Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/analysis-tools-dev/static-analysis
Análisis EstáticoAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoDevSecOpsPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosTop en Recursos Curados #13
Top en Aprendizaje y Educación #14
Top en Papers e Investigación #18
GitHubanalysis-tools-dev/static-analysis

static-analysis

Directorio curado de herramientas de análisis estático (SAST) y linters para lenguajes de programación, configuraciones, herramientas de compilación y CI, enfocado en mejorar la calidad del código.

Ver RepositorioSitio web
14.8k1.5k102hace 11 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Analysis Tools Website

Este repositorio enumera herramientas de análisis estático para todos los lenguajes de programación, herramientas de compilación, archivos de configuración y más. El enfoque está en herramientas que mejoran la calidad del código, como linters y formateadores. El sitio web oficial, analysis-tools.dev, se basa en este repositorio y añade clasificaciones, comentarios de usuarios y recursos adicionales como vídeos para cada herramienta.

Website CI Links

Patrocinadores

Este proyecto no sería posible sin el generoso apoyo de nuestros patrocinadores.

Pixee CodeRabbit Semgrep Offensive360

Si también quieres apoyar este proyecto, visita nuestra página de GitHub Sponsors.

Significado de los símbolos

  • ©️ significa software propietario. Todas las demás herramientas son de código abierto.
  • ℹ️ indica que la comunidad no recomienda la herramienta para nuevos proyectos. El icono enlaza al issue de discusión.
  • ⚠️ significa que la herramienta no se actualizó durante más de un año, o que su repositorio fue archivado.

¡Las pull requests son muy bienvenidas!

También echa un vistazo al proyecto hermano, awesome-dynamic-analysis.

Tabla de contenidos

Lenguajes de programación

ABAPErlangPL/SQL
AdaF#Perl
AssemblyFortranPython
AwkGoR
CGroovyRego
C#HaskellRuby
C++HaxeRust
ClojureJavaSQL
CoffeeScriptJavaScriptScala
ColdFusionJuliaShell
CrystalKotlinSwift
DartLuaTcl
DelphiMATLABTypeScript
DlangNimVerilog/SystemVerilog
ElixirOcamlVim Script
ElmPHPWebAssembly

Múltiples lenguajes

Otros

Mostrar Otros
.envEmbedded Ruby (a.k.a. ERB, eRuby)Protocol Buffers
AI-generated codeGherkinPuppet
AnsibleHTMLRails
ArchiveJSONSecurity/SAST
Azure Resource ManagerKubernetesSmart Contracts
BinariesLaTeXSupport
Build toolsLaravelTemplate-Languages
CSS/SASS/SCSSMakefilesTerraform
Config FilesMarkdownTranslation
Configuration ManagementMetalinterUses LLM/model
ContainersMobileVue.js
Continuous IntegrationNixWriting
DenoNode.jsXML
DockerfilePackagesYAML
EmbeddedPrometheusgit

Lenguajes de programación

ABAP

  • abaplint — Linter para ABAP, escrito en TypeScript.

  • abapOpenChecks — Mejora el SAP Code Inspector con comprobaciones nuevas y personalizables.

Ada

  • Polyspace for Ada ©️ — Proporciona verificación de código que demuestra la ausencia de desbordamiento, división por cero, acceso a arrays fuera de límites y ciertos otros errores en tiempo de ejecución en el código fuente.

  • SPARK ©️ — Conjunto de herramientas de análisis estático y verificación formal para Ada.

Assembly

  • STOKE ⚠️ — Un optimizador estocástico agnóstico del lenguaje de programación para el conjunto de instrucciones x86_64. Utiliza búsqueda aleatoria para explorar el espacio extremadamente multidimensional de todas las posibles transformaciones de programas.

Awk

  • gawk --lint — Advierte sobre construcciones dudosas o no portables a otras implementaciones de awk.

C

  • Astrée ©️ — Astrée demuestra automáticamente la ausencia de errores en tiempo de ejecución y de comportamiento concurrente inválido en aplicaciones C/C++. Es sólido para cálculos de punto flotante, muy rápido y excepcionalmente preciso. El analizador también comprueba las reglas de codificación MISRA/CERT/CWE/Adaptive Autosar y admite la cualificación para ISO 26262, DO-178C nivel A y otros estándares de seguridad. Hay disponibles plugins para Jenkins y Eclipse.

  • CBMC — Comprobador de modelos acotado para programas en C, aserciones definidas por el usuario, aserciones estándar, varios análisis de métricas de cobertura.

  • clang-tidy — Herramienta linter para C++ basada en Clang con la capacidad (limitada) de corregir problemas también.

Descargar herramienta