Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bhavikmalhotra/threatpad
Gestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Exfiltración de DatosRecopilación de InformaciónUtilidades y FrameworksInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes
GitHubbhavikmalhotra/threatpad

ThreatPad

Plataforma colaborativa de toma de notas de código abierto para equipos de ciberseguridad y CTI. Extracción automática de IOC, exportación STIX 2.1, edición en tiempo real, RBAC, historial de versiones y registro de auditoría. Autohospedada con Docker.

231hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

ThreatPad

Una plataforma colaborativa de toma de notas en tiempo real, construida para equipos de Inteligencia de Amenazas Cibernéticas (CTI) y operaciones de seguridad.

ThreatPad combina la velocidad de las herramientas modernas de productividad con capacidades específicas de CTI: extracción automática de IOCs, exportación a STIX 2.1, plantillas estructuradas de amenazas y control de acceso detallado.

Demo en vivo — inicie sesión con [email protected] / password123

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

Características

  • Editor Enriquecido — WYSIWYG con resaltado de sintaxis, tablas, listas de tareas, alternancia Editar/Vista previa
  • Dibujo y Diagramas — Lienzo Excalidraw de página completa para diagramas de flujo de ataques, diagramas de red y flujos de trabajo. También se puede incrustar como bloques de dibujo en línea dentro de las notas de texto.
  • Extracción Automática de IOCs — Detecta IPs, dominios, URLs, hashes, correos electrónicos, CVEs del contenido de las notas.
  • Exportaciones Basadas en Plugins — JSON, CSV, STIX 2.1 integrados. Añade el tuyo con un solo archivo
  • Plantillas CTI — Volcado de IOCs, Perfil de Actor de Amenaza, Notas de Incidente, Seguimiento de Campaña
  • Espacios de Trabajo y Carpetas — Carpetas anidadas, múltiples espacios de trabajo, filtrado por etiquetas
  • Control de Acceso — RBAC por espacio de trabajo (propietario/editor/visor), uso compartido por nota, notas privadas
  • Historial de Versiones — Instantáneas automáticas cada 5 minutos, vista de diferencias, restauración con un clic
  • Búsqueda de Texto Completo — Búsqueda de subcadenas y raíces respaldada por Postgres
  • Registro de Auditoría — Rastrea todas las acciones de los usuarios en todos los espacios de trabajo
  • Autoalojado — Tus datos permanecen en tu red

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

Instalación Rápida

Requiere Docker. Eso es todo.

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

Abre http://localhost:3000 — se te guiará para crear tu cuenta de administrador.

Esto inicia PostgreSQL, Redis, el servidor API y la aplicación web. El esquema de base de datos se aplica automáticamente.

Configuración de Desarrollo

Requiere Node.js 22+ y pnpm 9+.

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # optional demo data
pnpm dev
  • Frontend: http://localhost:3000
  • API: http://localhost:3002
  • Inicio de sesión de demostración: [email protected] / password123 (si se ha sembrado)

Escribir Plugins

ThreatPad utiliza un sistema de plugins basado en registro. Exportación es el primer tipo de plugin — se planean más.

Crea un archivo en apps/server/src/plugins/exporters/:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

Regístralo en apps/server/src/plugins/exporters/index.ts:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

El frontend descubre automáticamente nuevos formatos — no se necesitan cambios en la interfaz.

Documentación

  • Configuración y Variables de Entorno
  • Referencia de API
  • Arquitectura

Licencia

MIT

Descargar herramienta
Tipo de PluginCaso de UsoEstado
ExportaciónFormatos de exportación de IOCs (STIX, CSV, MISP, OpenIOC)Disponible
EnriquecimientoConsultas de IOCs (VirusTotal, Shodan, AbuseIPDB)Planificado
Patrones de IOCTipos de indicadores personalizados (YARA, Bitcoin, MITRE ATT&CK)Planificado
ImportaciónIngesta de fuentes (TAXII, MISP, OpenCTI)Planificado