
CyberChef v11.4.0
El Cyber Swiss Army Knife - una aplicación web para cifrado, codificación, compresión y análisis de datos
CyberChef
La navaja suiza del ciberespacio
CyberChef es una aplicación web sencilla e intuitiva para realizar todo tipo de operaciones «cibernéticas» dentro de un navegador web. Estas operaciones incluyen codificaciones sencillas como XOR y Base64, cifrados más complejos como AES, DES y Blowfish, creación de binarios y volcados hexadecimales, compresión y descompresión de datos, cálculo de hashes y sumas de verificación, análisis de IPv6 y X.509, cambio de codificaciones de caracteres y mucho más.
La herramienta está diseñada para permitir que analistas técnicos y no técnicos manipulen datos de formas complejas sin tener que lidiar con herramientas o algoritmos complejos. Fue concebida, diseñada, construida y mejorada de forma incremental por un analista durante su tiempo de innovación del 10 % a lo largo de varios años.
Contenido
- Sitio web oficial
- Ejecución local
- Cómo funciona
- Características
- Enlaces profundos
- Soporte de navegadores
- Soporte de Node.js
- Seguridad
- Contribuciones
- Licencia
Sitio web oficial
[El sitio web oficial de CyberChef se encuentra aquí][1] ¡a disfrutar!
Ejecución local
Puedes ejecutar CyberChef con Docker (sin necesidad de cadena de herramientas) o compilarlo desde el código fuente con Node.js.
Con Docker
Requisitos previos
- Docker
- Docker Desktop debe estar abierto y en ejecución en tu máquina
Opción 1: Compilar la imagen de Docker tú mismo
- Compila la imagen de docker
docker build --tag cyberchef --ulimit nofile=10000 .
- Ejecuta el contenedor de docker
docker run -it -p 8080:8080 cyberchef
- Navega a
http://localhost:8080en tu navegador
Opción 2: Usar la imagen de Docker precompilada
Si prefieres omitir el proceso de compilación, puedes usar la imagen precompilada
docker run -it -p 8080:8080 ghcr.io/gchq/cyberchef:latest
Igual que antes, navega a http://localhost:8080 en tu navegador.
Esta imagen se compila y publica a través de nuestros Flujos de trabajo de GitHub.
Desde el código fuente
Si quieres desarrollar CyberChef o ejecutarlo sin Docker, puedes compilarlo directamente con Node.js.
Requisitos previos
- Node.js
v24(consulta Soporte de Node.js)
[!NOTE]
Puedes usar nvm para gestionar las versiones de Node.js y usar la versión de desarrollo actual en este proyecto para evitar conflictos con otros proyectos en tu máquina.
Configuración
git clone https://github.com/gchq/CyberChef.git
cd CyberChef
npm install
Tareas comunes
| Comando | Descripción |
|---|---|
npm start | Ejecuta el servidor de desarrollo con recarga en vivo en http://localhost:8080. |
npm run build | Produce una compilación de producción en el directorio build/prod. |
npm test | Ejecuta las suites de pruebas de Node.js y de operaciones. |
npm run testui | Ejecuta las pruebas del navegador (UI). |
npm run lint | Comprueba el código contra las reglas de linting. |
npm run newop | Crea una nueva operación mediante el script interactivo de inicio rápido. |
Si te encuentras con un error de memoria insuficiente al compilar recetas grandes, aumenta el tamaño del heap de Node con npm run setheapsize.
Cómo funciona
Hay cuatro áreas principales en CyberChef:
- El cuadro de entrada en la parte superior derecha, donde puedes pegar, escribir o arrastrar el texto o archivo sobre el que quieres operar.
- El cuadro de salida en la parte inferior derecha, donde se mostrará el resultado de tu procesamiento.
- La lista de operaciones en el extremo izquierdo, donde puedes encontrar todas las operaciones que CyberChef es capaz de realizar en listas categorizadas, o mediante búsqueda.
- El área de receta en el centro, donde puedes arrastrar las operaciones que quieras usar y especificar argumentos y opciones.
Puedes usar tantas operaciones como quieras de formas sencillas o complejas. Algunos ejemplos son:
- [Decodificar una cadena codificada en Base64][2]
- [Convertir una fecha y hora a una zona horaria diferente][3]
- [Analizar una dirección IPv6 Teredo][4]
- [Convertir datos de un volcado hexadecimal y luego descomprimir][5]
- [Descifrar y desensamblar shellcode][6]
- [Mostrar múltiples marcas de tiempo como fechas completas][7]
- [Realizar diferentes operaciones sobre datos de distintos tipos][8]
- [Usar partes de la entrada como argumentos de las operaciones][9]
- [Realizar descifrado AES, extrayendo el IV del principio del flujo cifrado][10]
- [Una forma más sencilla de realizar el mismo descifrado AES][13]
- [Detectar automágicamente varias capas de codificación anidada][12]