Volver a actualizaciones
Nuevo releaseSep 3, 2026

wrongsecrets-binaries v0.3.0

Código fuente de los binarios de OWASP WrongSecrets

Compartir

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

Este es un repositorio de soporte para OWASP WrongSecrets. Aquí creamos nuestros binarios que se incluyen en el proyecto oficial. ¿Quieres añadir un desafío relacionado con secretos ocultos en binarios? Abre un ticket en WrongSecrets issues. ¿Quieres corregir algo que encontraste en uno de los binarios? Abre un ticket o un PR aquí.

Soporte CTF

Este repositorio ahora admite la generación de versiones CTF (Capture The Flag) de todos los binarios con secretos aleatorios. Las versiones CTF usan el formato this is the secret in <language> : <random_hex> en lugar de secretos estáticos, lo que las hace adecuadas para competiciones CTF.

  • Generación automática: Tanto quickbuild.sh como GitHub Actions generan versiones CTF junto con los binarios regulares
  • Todos los lenguajes: Compatible con C, C++, Go, Rust, .NET y Swift
  • Pruebas fáciles: Usa ./test_ctf_generation.sh para verificar la funcionalidad

Consulta docs/CTF_GENERATION.md para instrucciones detalladas de uso.

Desarrollo

Este repositorio utiliza pre-commit lite con formateo de código automatizado para mantener la calidad del código con una fricción mínima. La configuración ligera corrige automáticamente los problemas de formato del código Rust y Go. Consulta docs/PRE_COMMIT.md para las instrucciones de configuración.

Escaneo de seguridad

Este repositorio incluye un escaneo de seguridad integral utilizando las herramientas gratuitas de GitHub:

Análisis CodeQL

  • Lenguajes cubiertos: C, C++, Go, C#/.NET, Swift
  • Disparadores: Push a main/master, pull requests, ejecución manual, programación semanal
  • Integración: Los resultados se suben automáticamente a la pestaña de Seguridad de GitHub

Análisis Semgrep

  • Lenguajes cubiertos: Todos los lenguajes (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Conjuntos de reglas:
    • Problemas de seguridad del OWASP Top 10
    • Vulnerabilidades del CWE Top 25
    • Detección de secretos
    • Reglas generales de auditoría de seguridad
  • Integración: Los resultados SARIF se suben a la pestaña de Seguridad de GitHub

Visualización de resultados de seguridad

Los resultados del escaneo de seguridad están disponibles en la pestaña Seguridad del repositorio, en Alertas de escaneo de código. Los escaneos se ejecutan automáticamente con los cambios de código y semanalmente los domingos a las 3 AM UTC.

Agradecimientos especiales

Contribuyentes:

Líderes:

(Principales) contribuyentes:

Patrocinios:

Queremos agradecer a las siguientes entidades por su ayuda:

gitguardian_logo.png

GitGuardian por su patrocinio que nos permite pagar las facturas de nuestras cuentas en la nube.

jetbrains_logo.png

Jetbrains por licenciar una instancia de Intellij IDEA Ultimate edition a los líderes del proyecto. ¡No podríamos haber sido tan rápidos con el desarrollo sin ello!

docker_logo.png

Docker por concedernos su programa Docker Open Source Sponsored.

1password_logo.png

1Password por concedernos una licencia de código abierto para 1Password para el banco de pruebas de detección de secretos.

Derechos de autor

Copyright (c) 2020-2026 Jeroen Willemsen y contribuyentes de WrongSecret.

Categorías