Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Categorías

Análisis Estático de Código (SAST)

Herramientas para examinar código fuente sin ejecución para encontrar fallos de seguridad.

Recomendado por Kitploit

Herramientas destacadas

10 seleccionadas
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2khace 5 días
codeql preview#2

codeql

GitHubgithub/codeql
10.1khace 0 días
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0khace 16h 25m
infer preview#4

infer

GitHubfacebook/infer
15.7khace 5 días
bandit preview#5

bandit

GitHubpycqa/bandit
8.2khace 10 días
gosec preview#6

gosec

GitHubsecurego/gosec
8.9khace 1 día
bearer preview#7

bearer

GitHubbearer/bearer
2.7khace 15 días
horusec preview#8

horusec

GitHubzupit/horusec
1.3khace 3 años
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4khace 13 días
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436hace 29 días
Más nuevasRelevanciaMás popularesActualizadas recientemente
153 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
static-analysis preview

static-analysis

GitHubanalysis-tools-dev/static-analysis

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

static-analysisstatic-code-analysisvulnerability-analysis+5
14.8khace 1 día
trivy preview

trivy

GitHubaquasecurity/trivy

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+14
37.4khace 22h 22m
infer preview

infer

GitHubfacebook/infer

Un analizador estático para Java, C, C++ y Objective-C

static-analysisstatic-code-analysiscode-analysis+1
15.7khace 5 días
semgrep preview

semgrep

GitHubsemgrep/semgrep

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

vulnerability-scannersstatic-code-analysisvulnerability-analysis+9
16.2khace 5 días
codeql preview

codeql

GitHubgithub/codeql

CodeQL: las bibliotecas y consultas que impulsan a los investigadores de seguridad en todo el mundo, así como el escaneo de código en GitHub Advanced…

static-code-analysisvulnerability-analysiscode-analysis+1
10.1khace 0 días
phpstan preview

phpstan

GitHubphpstan/phpstan

Herramienta de análisis estático de PHP - descubre errores en tu código sin ejecutarlo

static-code-analysiscode-analysis
14.1khace 13h 41m
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

Plataforma de calidad de código y análisis estático con quality gates, análisis multilingüe y reglas centradas en la seguridad para detectar…

static-analysisstatic-code-analysisvulnerability-analysis+2
11.0khace 16h 25m
checkov preview

checkov

GitHubbridgecrewio/checkov

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

cloud-infrastructure-securitystatic-analysisvulnerability-scanners+12
8.9khace 9 días
codex-security preview

codex-security

GitHubopenai/codex-security

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

vulnerability-scannersstatic-code-analysisdevsecops
9.6khace 10h 25m
bandit preview

bandit

GitHubpycqa/bandit

Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python.

static-code-analysisvulnerability-analysiscode-analysis
8.2khace 10 días
gosec preview

gosec

GitHubsecurego/gosec

Verificador de seguridad de Go

static-code-analysisvulnerability-analysiscode-analysis+1
8.9khace 1 día
pmd preview

pmd

GitHubpmd/pmd

Un analizador de código estático extensible y multilenguaje.

static-analysisstatic-code-analysiscode-analysis
5.5khace 17h 13m
pycdc preview

pycdc

GitHubzrax/pycdc

Desensamblador y descompilador de bytecode de C++ y Python

static-analysisstatic-code-analysisreverse-engineering+2
4.6khace 5 meses
awesome-nodejs-security preview

awesome-nodejs-security

GitHublirantal/awesome-nodejs-security

Directorio curado de herramientas de seguridad para Node.js, analizadores estáticos, escáneres de vulnerabilidades y recursos educativos que cubren…

vulnerability-scannersstatic-code-analysiscode-analysis+5
3.0khace 25 días
Agentic-Bug-Hunter preview

Agentic-Bug-Hunter

GitHubawarexone/agentic-bug-hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
4.7khace 4 días
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

Un analizador de código fuente diseñado para descubrir características de interés y otras propiedades, respondiendo rápidamente a la pregunta "¿Qué…

static-analysisstatic-code-analysisvulnerability-analysis+3
4.4khace 13 días
raptor preview

raptor

GitHubgadievron/raptor

Marco autónomo de investigación en seguridad que integra análisis estático, análisis binario, fuzzing, validación de vulnerabilidades impulsada por…

penetration-testing-frameworksdynamic-analysis-sandboxingexploit-frameworks+7
3.6khace 20h 37m
kube-linter preview

kube-linter

GitHubstackrox/kube-linter

KubeLinter es una herramienta de análisis estático que revisa archivos YAML de Kubernetes y Helm charts para garantizar que las aplicaciones…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
3.5khace 7h 21m
Anterior12…9Siguiente