Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chpwd — Gestor de contraseñas CLI seguro (Argon2id + AES-256-GCM) | Kitploit
Herramientas/GitHubGitHub/b0lbas/chpwd
Autenticación y AutorizaciónUtilidades de Propósito GeneralDescifrado de ContraseñasHerramientas de Cifrado/DescifradoCriptografíaArchived
GitHubb0lbas/chpwd

chpwd

Gestor de contraseñas CLI seguro (Argon2id + AES-256-GCM)

Ver Repositorio
5hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DEPRECADO

Esta es una versión antigua de un administrador de contraseñas CLI. El desarrollo se ha trasladado a vlt:
https://codeberg.org/artich0ke/vlt (espejo en GitHub: https://github.com/b0lbas/vlt).
Aún puedes descargar la utilidad / usarla como almacenamiento personal de contraseñas, sin embargo, ninguna de las dos opciones es recomendable.

chpwd

Un administrador de contraseñas CLI mínimo y altamente seguro.

ADVERTENCIA:

Este es un sistema de Conocimiento Cero (Zero-Knowledge). No hay clave de recuperación ni botón de "Olvidé mi contraseña". Si pierdes tu clave maestra, tus datos desaparecen para siempre.

Nota importante sobre el primer inicio

Cuando ejecutes chpwd por primera vez, pasarás por el aviso de Conocimiento Cero y el asistente de ajuste de hardware.

Ten en cuenta que el archivo de base de datos (vault.db) se crea físicamente solo después de que añadas tu primera contraseña usando el comando add <service>.

Si sales de la aplicación inmediatamente después de configurar la Contraseña Maestra sin añadir ninguna entrada, tu configuración no se guardará, y el siguiente inicio activará de nuevo el asistente de configuración y el aviso.

Características

  • Criptografía sólida: Utiliza cifrado autenticado (AES-256-GCM) para los datos y Argon2id para la derivación de la clave maestra resistente a memoria.
  • A prueba de manipulaciones: Refuerza la estructura del archivo incorporando parámetros criptográficos en la carga útil cifrada para bloquear ataques de degradación.
  • Seguridad de memoria: Borra explícitamente las claves maestras, las claves de sesión y los búferes de memoria sensibles (runtime.KeepAlive) inmediatamente después de su uso o al salir de emergencia (Ctrl+C).
  • Protección contra miradas indiscretas: Las contraseñas recuperadas se muestran temporalmente y se borran por completo de la pantalla del terminal mediante códigos de escape ANSI en cuanto pulsas ENTER.
  • Cero dependencias: Biblioteca estándar pura de Go (más x/crypto y x/term). No requiere utilidades pesadas de portapapeles ni envoltorios de llaveros del sistema operativo.

Instalación

Arch Linux (AUR)

root@kitploit:~
yay -S chpwd

Desde el código fuente (requiere Go)

root@kitploit:~
git clone https://github.com/b0lbas/chpwd.git
cd chpwd
go build -o chpwd main.go
sudo mv chpwd /usr/local/bin/

Uso

Simplemente ejecuta la utilidad desde cualquier terminal:

root@kitploit:~
chpwd

Introduce tu contraseña maestra para desbloquear la base de datos. Una vez dentro del shell interno, utiliza los siguientes comandos:

  • help — Muestra los comandos disponibles.
  • add <service> — Guarda una nueva contraseña.
  • get <service> — Recupera una contraseña.
  • mod <service> — Actualiza una contraseña existente.
  • del <service> — Elimina una contraseña de la bóveda.
  • exit — Bloquea la bóveda de forma segura y sale.

Licencia

GNU AGPL v3

Descargar herramienta