Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VibeSec-Skill — Esta habilidad ayuda a Claude a escribir código seguro y prevenir vulnerabilidades comunes. | Kitploit
Herramientas/GitHubGitHub/behisecc/vibesec-skill
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoSeguridad WebSeguridad en la NubeDetección de SecretosAutenticaciónMala ConfiguraciónAprendizaje y EducaciónSeguridad de APIsSeguridad de IA
1.1k957hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
behisecc/vibesec-skill

VibeSec-Skill

Esta habilidad ayuda a Claude a escribir código seguro y prevenir vulnerabilidades comunes.

Ver Repositorio

VibeSec-Skill

Deja de introducir vulnerabilidades de vibe coding en producción.

Una habilidad de IA que lleva más de 5 años de experiencia en caza de bugs (bug bounty) directamente a tu flujo de trabajo de codificación con IA, para que los modelos LLM escriban código seguro desde el principio.

Introducción

Vibe coding es divertido hasta que tu aplicación termina en redes sociales por todas las razones equivocadas.

Todos hemos visto los posts/memes:

  • Claves API hardcodeadas en bundles de JavaScript
  • Vulnerabilidades IDOR que permiten volcados de datos de usuario
  • Sin autenticación en páginas sensibles
  • Contraseñas débiles para paneles de administración

Las brechas de seguridad no son obvias hasta que alguien las explota. Sin la guía adecuada, la IA enviará con confianza patrones vulnerables junto a tus funcionalidades.

VibeSec es una habilidad de IA que actúa como un copiloto centrado en la seguridad. Enseña a tu modelo seleccionado a abordar tu código desde la perspectiva de un cazador de bugs, detectando vulnerabilidades antes de que se envíen.

📚 Tabla de contenidos

  • VibeSec-Skill
    • 📥 Instalación
    • 🛡️ Vulnerabilidades cubiertas
    • 🚀 Inicio rápido
    • 🤝 Contribución
    • 📬 Contacto

[!Tip] Esta habilidad ya cubre el 60-70% de las vulnerabilidades comunes. Sin embargo, si necesitas una versión más robusta con mayor cobertura de vulnerabilidades, visita vibesec.sh

📥 Instalación

  • Claude Code
    • Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Agrégalo a ~/.claude/skills (global) o .claude/skills en el directorio de tu proyecto (solo proyecto).

  • Cursor
    • Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Agrégalo a ~/.cursor/skills (global) o .cursor/skills en el directorio de tu proyecto (solo proyecto).

  • Codex
    • Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Agrégalo a ~/.agents/skills (global) o .agents/skills en el directorio de tu proyecto (solo proyecto).

  • Github Copilot
    • Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Agrégalo a ~/.copilot/skills (global) o .github/skills en el directorio de tu proyecto (solo proyecto).

  • Antigravity
    • Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Agrégalo a ~/.gemini/antigravity/skills/ (global) o .agent/skills/ en el directorio de tu proyecto (solo proyecto).

🛡️ Vulnerabilidades cubiertas

VibeSec proporciona protección integral contra:

Cobertura detallada incluye:

  • ✅ Técnicas de bypass - No solo "sanitizar entrada" sino bypass específicos que los atacantes usan
  • ✅ Casos límite - Fragmentos de URL, DNS rebinding, archivos poliglotas, trucos Unicode
  • ✅ Consciente del framework - Patrones para React, Vue, Node.js, Python, Java, .NET
  • ✅ Consciente de la nube - Protección de endpoints de metadatos para AWS, GCP, Azure
  • ✅ Listas de verificación - Pasos de verificación accionables para cada clase de vulnerabilidad

🚀 Inicio rápido

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 Contribución

Si tienes sugerencias, mejoras o nuevos recursos para añadir:

  1. Haz un fork de este repositorio
  2. Realiza tus cambios
  3. Envía un Pull Request

También puedes abrir un Issue 🐛 si encuentras algo que necesita corrección.

📬 Contacto

Si quieres contactarme, puedes encontrarme en X.

Descargar herramienta
CategoríaVulnerabilidades cubiertas
Control de accesoIDOR, Escalada de privilegios, Acceso horizontal/vertical, Asignación masiva, Revocación de tokens
Lado del clienteXSS (Almacenado, Reflejado, DOM), CSRF, Exposición de claves secretas, Redirección abierta
Lado del servidorSSRF, Inyección SQL, XXE, Path Traversal, Carga de archivos insegura
AutenticaciónContraseñas débiles, Gestión de sesiones, Ciclo de vida de cuentas, Seguridad JWT
Seguridad en APIsAsignación masiva, Seguridad GraphQL