Volver a actualizaciones
Nuevo releaseAug 3, 2026

toolbox v0.2.2

Pruebas colaborativas de seguridad de aplicaciones entre humanos y agentes mediante CLI y MCP

Compartir
go-appsec/toolbox

license Build Status Vibe-Scale 1.0(V2|U0|T0): Significant AI, fully reviewed

Herramientas de pruebas de seguridad de aplicaciones basadas en MCP para tu agente de codificación.

No es un escáner, sino un banco de trabajo colaborativo. Los agentes tienen dificultades con la interfaz de usuario y las API con estado; tú eres bueno en ambas. Sectool te permite explorar una aplicación a través de su proxy mientras un agente analiza y manipula el mismo tráfico autenticado que generas.

Tú gestionas la autenticación y las interacciones con la interfaz; el agente consulta flujos, muta peticiones, detecta reflexiones, supervisa interacciones fuera de banda e intenta otras permutaciones. Combinar las capacidades de ambos facilita las tareas rutinarias, reduce la probabilidad de pasar por alto indicadores ocultos y hace más exhaustivas las pruebas complejas.

Primeros pasos

1. Instala sectool

go install github.com/go-appsec/toolbox/sectool@latest

¿No tienes Go? Descarga el binario para tu plataforma (Linux, macOS, Windows — amd64 y arm64) desde la última versión.

2. Inicia el servidor MCP (Model Context Protocol)

sectool mcp

Esto inicia un servidor MCP en el puerto 9119 con un proxy HTTP integrado en el puerto 8080.

3. Configura tu navegador

Configura el proxy de tu navegador en 127.0.0.1:8080 (o en el puerto especificado con --proxy-port).

Para la intercepción HTTPS, instala el certificado CA desde ~/.sectool/ca.pem (generado automáticamente en la primera ejecución). La mayoría de los navegadores lo aceptan a través de su configuración de certificados; en macOS también puedes añadirlo al llavero del sistema.

¿Usas Burp? Sigue la configuración de proxy de Burp y luego inicia sectool con sectool mcp --burp.

4. Conecta tu agente

Claude Code:

claude mcp add --transport http sectool http://127.0.0.1:9119/mcp

Codex (~/.codex/config.toml):

[mcp_servers.sectool]
url = "http://127.0.0.1:9119/mcp"

5. Colabora

Trabaja con el agente para crear un plan de pruebas y ejecutarlo juntos. El agente puede consultar el historial del proxy, reproducir peticiones modificadas, rastrear endpoints y probar interacciones fuera de banda mientras tú te encargas de las acciones basadas en navegador, como la autenticación o la interacción con la interfaz y su revisión.

Opciones del servidor

Backends de proxy

Nativo: Proxy integrado con fidelidad de cable y soporte para HTTP/1.1, HTTP/2 y WebSocket. Diseñado para ser tan capaz como Burp en pruebas MITM. Un único binario proporciona el servidor MCP, el proxy y la CLI — completamente autónomo y utilizable en entornos sin interfaz gráfica.

Burp (opcional): Si prefieres una interfaz gráfica para revisar las acciones del agente o ya tienes Burp en ejecución, instala la extensión MCP desde BApp Store y asegúrate de que el servidor MCP se ejecute en http://127.0.0.1:9876/.

OpciónDescripción
(predeterminado)Autodetección: primero intenta Burp MCP y recurre al proxy nativo
--proxy-port 8080Fuerza el proxy nativo en el puerto especificado
--burpFuerza Burp MCP (falla si no está disponible)

Opciones de sesión

Flujo de trabajo

Sectool determina automáticamente el flujo de trabajo adecuado cuando el agente llama a la herramienta workflow al inicio de la sesión. Puedes omitir este paso y ahorrar tokens especificando el flujo de trabajo de antemano:

sectool mcp                        # Predeterminado: el agente selecciona el tipo de tarea mediante la herramienta workflow
sectool mcp --workflow explore     # Modo de exploración preestablecido
sectool mcp --workflow test-report # Modo de validación preestablecido
sectool mcp --workflow none        # Sin instrucciones de flujo de trabajo
sectool mcp --workflow multi       # Múltiples agentes comparten el servidor
ModoDescripción
(predeterminado)El agente selecciona el tipo de tarea llamando a la herramienta workflow y recibe instrucciones de colaboración
explorePruebas de seguridad exploratorias; todas las herramientas disponibles
test-reportValidación de un informe de vulnerabilidad específico; las herramientas de rastreo quedan excluidas
noneSin instrucciones de flujo de trabajo; todas las herramientas disponibles de inmediato
multiPara cuando múltiples usuarios o agentes comparten el servidor; oculta funciones donde un agente podría confundir a otro

Las instrucciones del flujo de trabajo orientan a los agentes hacia pruebas colaborativas en lugar de intentar hacerlo todo de forma autónoma o guiarte por un proceso sin aportar valor. Si tienes ideas para mejorar la colaboración con agentes, abre un issue.

Notas

La opción --notes habilita las herramientas notes_save y notes_list para guardar observaciones vinculadas a flujos. Desactivada por defecto para mantener un uso mínimo del contexto en sesiones cortas. Actívala cuando esperes múltiples hallazgos o compactaciones de conversación.

Transportes MCP

El servidor expone dos endpoints:

  • /mcp - Streamable HTTP (recomendado)
  • /sse - SSE (heredado, para clientes antiguos)

Ejemplo de uso de la CLI

La CLI comparte estado con el agente y proporciona una interfaz amigable para revisar, reproducir y automatizar con scripts. Todos los comandos de la CLI se corresponden con herramientas MCP, por lo que el agente comparte el mismo estado.

# Revisa lo que el proxy capturó mientras navegabas
sectool proxy summary
sectool proxy list --host example.com
sectool proxy cookies --name session_id

# Rastrea una aplicación para descubrir endpoints y formularios
sectool crawl create --url https://example.com
sectool crawl summary <session_id>

# Reproduce una petición capturada con modificaciones
sectool replay send --flow <flow_id> --add-header "X-Test: value"

# Configura pruebas de interacción fuera de banda y verifica los callbacks
sectool oast create
sectool oast poll <oast_id>
sectool oast get <event_id>

# Compara dos flujos, detecta reflexiones, inspecciona JWTs
sectool diff <flow_a> <flow_b> --scope response
sectool reflected <flow_id>
sectool jwt <token>

# Exporta un flujo, edítalo sin conexión y reenvíalo
sectool proxy export <flow_id>
# ... edita ./sectool-requests/<flow_id>/request.http ...
sectool replay send --bundle <flow_id>

Usa sectool <command> --help para ver las opciones detalladas.

Características principales

  • Proxy con fidelidad de cable - MITM HTTP/1.1 y HTTP/2 que preserva el orden de las cabeceras, las mayúsculas/minúsculas y las anomalías del protocolo
  • Reproducción y mutación - Reescribe tráfico en vivo mediante reglas de coincidencia/reemplazo o reenvía peticiones capturadas con modificaciones a través de una API optimizada para agentes
  • Comparación de flujos - Comparación estructurada y consciente del tipo de contenido entre dos flujos (a nivel de ruta JSON, texto unificado, tamaño binario) para una validación rápida de informes
  • Análisis de superficie JS - extrae endpoints, rutas y secretos de paquetes JavaScript/HTML y luego expande cualquier punto de llamada en sus peticiones utilizables
  • Detección de reflexiones - Encuentra valores de parámetros de petición reflejados en las respuestas en múltiples variantes de codificación para descubrir puntos de inyección
  • OAST - Pruebas de interacción fuera de banda mediante Interactsh; crea dominios, consulta callbacks DNS/HTTP/SMTP
  • Sondeo de redirecciones - Las sesiones OAST pueden devolver redirecciones 307 para detectar si un objetivo sigue redirecciones, útil para cadenas SSRF y bypass de validación
  • Rastreo - Descubre endpoints, formularios y la estructura de la aplicación; siembra desde el historial del proxy o URLs
  • Soporte WebSocket - Intercepción a nivel de frame, proxy y coincidencia/reemplazo para mensajes WebSocket
  • Modos de flujo de trabajo - Guía de agente específica para tareas (explore, test-report) para mejorar la calidad de la colaboración y reducir el desperdicio de tokens
  • Utilidades de codificación - Codificación/descodificación URL, Base64, HTML, hash (MD5/SHA/HMAC), inspección de JWT
  • Integración con Burp Suite - Interfaz gráfica opcional mediante la extensión MCP de Burp; o ejecución totalmente sin interfaz gráfica con el proxy nativo

Escaneo automatizado

Combina sectool con sidenuclei, un sidecar de primera parte que ejecuta Nuclei contra cada endpoint que tocas. Inicia sectool con --notes, adjunta sidenuclei a tu sesión y escaneará cada endpoint usando la petición capturada real, de modo que las pruebas se ejecutan con tus parámetros, cookies y sesión autenticada reales. Los hallazgos llegan como notas finding vinculadas al flujo que los desencadenó, lo que te da cobertura adicional mientras tú y tu agente os centráis en las pruebas manuales.

Soporte de protocolos personalizados

Más allá de HTTP y WebSocket, sectool admite protocolos personalizados y binarios (generalmente request/response) mediante un modelo de adaptador sidecar. Escribe un adaptador para conectarte y comunicarte usando nuestra API sidecar. El tráfico del sidecar aterriza en la misma línea temporal unificada de flujos, por lo que flow_get, diff_flow, replay_send y otras herramientas funcionan sin modificaciones. Los adaptadores pueden escribirse en cualquier lenguaje sobre la API JSON-RPC 2.0, o en Go con el cliente SDK que gestiona el registro, el almacenamiento en caché de reglas y la emisión de flujos. El SDK sidecar y el protocolo documentan ambos.

Categorías