Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Análisis Estático de Código (SAST) | Kitploit
Categorías

Análisis Estático de Código (SAST)

Herramientas para examinar código fuente sin ejecución para encontrar fallos de seguridad.

Recomendado por Kitploit

Herramientas destacadas

10 seleccionadas
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2khace 2 días
codeql preview#2

codeql

GitHubgithub/codeql
10.1khace 13h 41m
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0khace 12h 9m
infer preview#4

infer

GitHubfacebook/infer
15.7khace 1 día
bandit preview#5

bandit

GitHubpycqa/bandit
8.2khace 8 días
gosec preview#6

gosec

GitHubsecurego/gosec
8.9khace 7 días
bearer preview#7

bearer

GitHubbearer/bearer
2.7khace 13 días
horusec preview#8

horusec

GitHubzupit/horusec
1.3khace 3 años
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4khace 15 días
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436hace 9 días
Más nuevasRelevanciaMás popularesActualizadas recientemente
164 resultados
trivy preview

trivy

GitHubaquasecurity/trivy

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+14
37.4khace 18h 29m
static-analysis preview

static-analysis

GitHubanalysis-tools-dev/static-analysis

Directorio curado de herramientas de análisis estático (SAST) y linters para lenguajes de programación, configuraciones, herramientas de compilación…

static-analysisstatic-code-analysisvulnerability-analysis+5
14.8khace 8 días
infer preview

infer

GitHubfacebook/infer

Un analizador estático para Java, C, C++ y Objective-C

static-analysisstatic-code-analysiscode-analysis+1
15.7khace 1 día
semgrep preview

semgrep

GitHubsemgrep/semgrep

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

vulnerability-scannersstatic-code-analysisvulnerability-analysis+9
16.2khace 2 días
codeql preview

codeql

GitHubgithub/codeql

CodeQL: las bibliotecas y consultas que impulsan a los investigadores de seguridad en todo el mundo, así como el escaneo de código en GitHub Advanced…

static-code-analysisvulnerability-analysiscode-analysis+1
10.1khace 13h 41m
phpstan preview

phpstan

GitHubphpstan/phpstan

Herramienta de análisis estático de PHP - descubre errores en tu código sin ejecutarlo

static-code-analysiscode-analysis
14.1khace 21h 52m
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

Plataforma de calidad de código y análisis estático con quality gates, análisis multilingüe y reglas centradas en la seguridad para detectar…

static-analysisstatic-code-analysisvulnerability-analysis+2
11.0khace 12h 9m
checkov preview

checkov

GitHubbridgecrewio/checkov

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

cloud-infrastructure-securitystatic-analysisvulnerability-scanners+12
8.9khace 2 días
codex-security preview

codex-security

GitHubopenai/codex-security

CLI de Codex Security de OpenAI y SDK de TypeScript para encontrar, validar y corregir vulnerabilidades de seguridad. npm:…

vulnerability-scannersstatic-code-analysisdevsecops
9.6khace 9h 1m
bandit preview

bandit

GitHubpycqa/bandit

Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python.

static-code-analysisvulnerability-analysiscode-analysis
8.2khace 8 días
gosec preview

gosec

GitHubsecurego/gosec

Verificador de seguridad de Go

static-code-analysisvulnerability-analysiscode-analysis+1
8.9khace 7 días
pmd preview

pmd

GitHubpmd/pmd

Un analizador de código estático extensible y multilenguaje.

static-analysisstatic-code-analysiscode-analysis
5.5khace 13h 8m
pycdc preview

pycdc

GitHubzrax/pycdc

Desensamblador y descompilador de bytecode de C++ y Python

static-analysisstatic-code-analysisreverse-engineering+2
4.6khace 5 meses
Agentic-Bug-Hunter preview

Agentic-Bug-Hunter

GitHubawarexone/agentic-bug-hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
5.2khace 5 días
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

Un analizador de código fuente diseñado para descubrir características de interés y otras propiedades, respondiendo rápidamente a la pregunta "¿Qué…

static-analysisstatic-code-analysisvulnerability-analysis+3
4.4khace 15 días
awesome-nodejs-security preview

awesome-nodejs-security

GitHublirantal/awesome-nodejs-security

Directorio curado de herramientas de seguridad para Node.js, analizadores estáticos, escáneres de vulnerabilidades y recursos educativos que cubren…

vulnerability-scannersstatic-code-analysiscode-analysis+5
3.0khace 1 mes
raptor preview

raptor

GitHubgadievron/raptor

Marco autónomo de investigación en seguridad que integra análisis estático, análisis binario, fuzzing, validación de vulnerabilidades impulsada por…

penetration-testing-frameworksdynamic-analysis-sandboxingexploit-frameworks+7
3.6khace 18h 8m
semgrep-rules preview

semgrep-rules

GitHubsemgrep/semgrep-rules

Paquete de reglas de análisis estático para detectar vulnerabilidades de seguridad, patrones de código peligrosos y problemas de configuración en…

static-analysisvulnerability-scannersstatic-code-analysis+3
1.3khace 7 días
Anterior12…10Siguiente