Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
combobulator — Marco modular para detectar y prevenir ataques de confusión de dependencias mediante el análisis de manifiestos de paquetes a través de múltiples fuentes y esquemas de gestión de paquetes, con un motor heurístico conectable para integración en SDLC. | Kitploit
Herramientas/GitHubGitHub/apiiro/combobulator
Escáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsSeguridad de Cadena de Suministro
GitHubapiiro/combobulator

combobulator

Marco modular para detectar y prevenir ataques de confusión de dependencias mediante el análisis de manifiestos de paquetes a través de múltiples fuentes y esquemas de gestión de paquetes, con un motor heurístico conectable para integración en SDLC.

Ver Repositorio
9573hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dependency Combobulator

BHEU BADGE python maintained

Dependency Combobulator es un framework de código abierto, modular y extensible para detectar y prevenir fugas de confusión de dependencias y posibles ataques. Esto facilita un enfoque holístico para garantizar lanzamientos de aplicaciones seguros que pueden evaluarse frente a diferentes fuentes (por ejemplo, GitHub Packages, JFrog Artifactory) y muchos esquemas de gestión de paquetes (por ejemplo, npm, maven).

Audiencias previstas

El framework puede ser utilizado por auditores de seguridad, pentesters e incluso integrado en el programa de seguridad de aplicaciones de una empresa y en su ciclo de lanzamiento de forma automatizada.

Características principales

  • Conectable - intervenir en el nivel de commit, construcción, pasos de lanzamiento en el SDLC.
  • Expandible - agrega fácilmente tu propio esquema de gestión de paquetes o fuente de código preferida
  • Motor de heurística de propósito general: un modelo de datos de paquetes abstracto proporciona un enfoque heurístico agnóstico
  • Soporta una amplia gama de tecnologías
  • Flexible: los árboles de decisión pueden determinarse a partir de las percepciones o veredictos proporcionados por el kit de herramientas

Fácilmente extensible

El proyecto pone énfasis en la capacidad del practicante para extender y adaptar el kit de herramientas a sus propias necesidades específicas. Como tal, está diseñado para poder extenderse a otras fuentes, registros públicos, esquemas de gestión de paquetes y para extender el modelo abstracto y el motor heurístico acompañante.

Instalación

Dependency Combobulator está listo para funcionar tal cual - solo git clone o descarga el paquete desde https://github.com/apiiro/combobulator

Asegúrate de instalar las dependencias requeridas ejecutando:

pip install -r requirements.txt

Argumentos (--help)

root@kitploit:~
  -h, --help            show this help message and exit
  -t {npm,maven}, --type {npm,maven}
                        Package Manager Type, i.e: npm, maven
  -l LIST_FROM_FILE, --load_list LIST_FROM_FILE
                        Load list of dependencies from a file
  -d FROM_SRC, --directory FROM_SRC
                        Extract dependencies from local source repository
  -p--package SINGLE    Name a single package.
  -c CSV, --csv CSV     Export packages properties onto CSV file
  -gh GITHUB_TOKEN, --github GITHUB_TOKEN
                        GitHub Access Token (Overrides .env file setting)
  -a {compare,comp,heuristics,heur}, --analysis {compare,comp,heuristics,heur}
                        Required analysis level - compare (comp), heuristics
                        (heur) (default: compare)

Apiiro <Heart> Community

Tipos de paquetes soportados (-t, --t): npm, maven

Evaluación de dependencias de origen soportada:

  • Desde un archivo que contiene los identificadores de dependencia línea por línea. (-l, --load_list)
  • Analizando la lista de materiales de software del repositorio correspondiente (por ejemplo, package.json, pom.xml) (-d, --directory)
  • Nombrando un solo identificador (-p, --package)

El nivel de análisis es personalizable ya que puedes construir tu propio perfil de análisis preferido en segundos. Dependency Combobulator viene con varios niveles de análisis listos para usar, seleccionables con -a, --analysis

Formato de salida soportado:

  • Pantalla stdout (predeterminado)
  • Exportación CSV a un archivo designado -(-CSV)

Ejemplos de uso

https://user-images.githubusercontent.com/90651458/140915800-c267034b-90c9-42d1-b12a-83e12f70d44e.mp4

Créditos

El proyecto es mantenido y patrocinado por Apiiro con 💜

Honramos a grandes desarrolladores y practicantes de AppSec con pasión por el cambio 🙏

Descargar herramienta