Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Gideon — Agente autónomo de operaciones de seguridad para inteligencia de amenazas, investigación de vulnerabilidades, análisis de IOC y red teaming. Admite operaciones en modo dual con habilidades modulares para investigación de CVE, post-explotación, generación de payloads y análisis defensivo impulsado por IA. | Kitploit
Herramientas/GitHubGitHub/cogensec/gideon
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónFrameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesPost-ExplotaciónComando y ControlInteligencia de AmenazasAprendizaje y EducaciónRed TeamingRespuesta a IncidentesSeguridad de IA
3214hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubcogensec/gideon

Gideon

Ver RepositorioSitio web

Acerca de

Agente autónomo de operaciones de seguridad para inteligencia de amenazas, investigación de vulnerabilidades, análisis de IOC y red teaming. Admite operaciones en modo dual con habilidades modulares para investigación de CVE, post-explotación, generación de payloads y análisis defensivo impulsado por IA.

Compartir
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

Agente Autónomo de Operaciones de Ciberseguridad y Red Teaming

Creado por Requie Co-Fundador en Cogensec — Infraestructura de seguridad para máquinas inteligentes


Version License Runtime TypeScript NVIDIA Inception Models Security NVD IOC Search MCP Stars


🏆 Ganador del Golden Ticket NVIDIA GTC 2026 — Reconocido en el Concurso de Desarrolladores NVIDIA por su trabajo innovador en operaciones autónomas de seguridad con IA.


Recopilación de Inteligencia ➜ Análisis de Amenazas ➜ Investigación de CVE ➜ Reputación de IOC ➜ Generación de Políticas ➜ Informe Diario


¿Qué es Gideon?

Gideon no es un script. No es un escáner. Es un agente autónomo de operaciones de seguridad que piensa, planifica y actúa — transformando preguntas complejas de inteligencia de amenazas en misiones de investigación paso a paso, ejecutándolas contra fuentes de datos en vivo, verificando su propio razonamiento y entregando respuestas seguras respaldadas por evidencia.

Mientras que las herramientas de seguridad tradicionales requieren configuración experta y correlación manual, Gideon opera con autonomía dirigida por objetivos: desglosar el problema, recuperar los datos, validar los resultados y sintetizar una imagen clara del panorama de amenazas.

Diseñado para operaciones de modo dual — funcionando como analista defensivo por defecto (detección, mitigación y protección) pero capaz de transicionar a un Modo Red Team completamente autónomo para compromisos de seguridad ofensiva autorizados. Cada respuesta se basa en datos reales, cada acción es auditable y cada output es procesable.```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
## Capacidades Principales

|Capacidad               |Descripción                                                                       |Fuente de Datos      |
|------------------------|----------------------------------------------------------------------------------|---------------------|
|🔎 **Investigación de CVE** |Análisis profundo de vulnerabilidades con puntuación CVSS, estado del parche y contexto de explotación|NVD + CISA KEV       |
|🌐 **Análisis de IOC**     |Verificación de reputación para IPs, dominios, URLs y hashes de archivos          |VirusTotal + AbuseIPDB|
|🧠 **Búsqueda Neuronal**   |Investigación semántica en la web profunda para avisos oscuros y documentos técnicos|Exa AI               |
|🤖 **Multi-Modelo**        |Acceso unificado a más de 400 LLMs de OpenAI, Anthropic, Google y más de 50 proveedores|OpenRouter           |
|📰 **Informes Diarios**    |Resúmenes automatizados de inteligencia de amenazas con seguimiento de incidentes notables|Fuentes en vivo      |
|🛡️ **Generación de Políticas**|Listas de verificación de refuerzo de seguridad para AWS, Azure, GCP, Kubernetes y Okta|Alineado con marcos  |
|🔴 **Red Teaming**         |Explotación autónoma en entorno aislado, envoltura de sesiones C2 y movimiento lateral|Interno / C2         |
|🔌 **Protocolo MCP**       |Integración extensible de herramientas a través de servidores de Protocolo de Contexto de Modelo|Personalizado + comunidad|
|✅ **Autoverificación**    |Validación entre fuentes con bloques de seguridad solo defensivos y alcance de engagement|Interno              |

-----

## Integración con el Stack de IA de NVIDIA

Gideon está diseñado para aprovechar la infraestructura de IA empresarial de NVIDIA — reconocido en **NVIDIA GTC 2026** como una implementación líder del stack de IA de NVIDIA para operaciones de seguridad.```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

Sistema Avanzado de Habilidades

La arquitectura modular de Habilidades de Gideon extiende las capacidades básicas con módulos de inteligencia especializados. Cada habilidad opera como un subagente autónomo con su propio conjunto de herramientas, máquina de estados y vocabulario de comandos.

🔴 Investigación de Seguridad

Modo avanzado de caza de recompensas por bugs, asistencia en pruebas de penetración y operaciones CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**Modos**: `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ Post-Explotación [MODO EQUIPO ROJO]

> Operaciones autónomas de post-explotación para compromisos autorizados: mapeo de AD, movimiento lateral y escalada de privilegios.```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ Weaponization [RED TEAM MODE]

Generación de payloads, ofuscación y biblioteca de evasión de EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
### 🎙️ Voz AI *(NVIDIA PersonaPlex)*

> Operaciones de seguridad manos libres — narra consultas, recibe informes de amenazas hablados.```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 Detección de Amenazas (NVIDIA Morpheus)

Análisis de comportamiento en tiempo real y clasificación de amenazas utilizando los pipelines de IA de Morpheus.

  • DFP (Digital Fingerprinting): Detecta comportamiento anómalo de usuarios y entidades.
  • DGA Detection: Identifica tráfico de algoritmos de generación de dominios.
  • Anti-Phishing: Análisis de URL y contenido para indicadores de phishing.
  • Ransomware Patterns: Firmas de comportamiento de ransomware en etapas tempranas.

🛡️ Gobernanza y Seguridad (NVIDIA NeMo Guardrails)

Capa de seguridad de IA de nivel empresarial — control de temas, autocorrección y registros de auditoría completos.

  • Jailbreak Detection: Intercepta intentos de inyección adversaria de prompts sobre el propio Gideon.
  • Topic Steering: Mantiene las operaciones dentro del alcance defensivo definido.
  • Self-Correction: Detecta y corrige el razonamiento fuera de objetivo antes de la salida.
  • Audit Logging: Registro con referencia criptográfica de cada acción del agente.

🔐 OpenClaw Sentinel

Sidecar de seguridad integral para despliegues del agente de IA OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Módulo                  |Función                                                       |
|------------------------|--------------------------------------------------------------|
|Centinela de Pasarela   |Monitorea y valida todo el tráfico de agente entrante/saliente|
|Escáner de Habilidades  |Detecta habilidades maliciosas o comprometidas al cargarse    |
|Defensa contra Inyección de Prompts |Detección de inyecciones en tiempo real en todas las superficies de entrada|
|Auditor de Endurecimiento|Verifica la configuración de despliegue frente a líneas base de seguridad|
|Guardia de Credenciales |Monitorea exposición de credenciales en memoria y salidas del agente|
|Monitor de Memoria      |Detecta contaminación de contexto y ataques de manipulación de memoria|

**Cobertura de CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · Campaña ClawHavoc

-----

## Arquitectura

Gideon implementa un bucle de agente **ReAct (Reasoning + Acting)** — planificar, actuar, observar, reflexionar, repetir — con una capa de herramientas modular y barreras de seguridad en cada transición.```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

Instalación

Requisitos previos

Instalar Bun

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

Inicio Rápido```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> Eso es todo. Sin Docker. Sin entorno Python. Sin herramientas de seguridad en tu máquina. Solo Bun.

-----

## Configuración

Toda la configuración reside en `.env` y `gideon.config.yaml`.

### Proveedores de LLM y Modelos

|Variable            |Proveedor  |Notas                                                 |
|--------------------|-----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |Más de 400 modelos — recomendado para acceso multi-modelo|
|`OPENAI_API_KEY`    |OpenAI     |Acceso directo a GPT-4o, o1                          |
|`ANTHROPIC_API_KEY` |Anthropic  |Acceso directo a Claude 3.5/3.7                       |
|`GOOGLE_API_KEY`    |Google     |Acceso directo a Gemini Pro/Flash                     |
|`OLLAMA_BASE_URL`   |Ollama     |Endpoint LLM local (por defecto: `http://127.0.0.1:11434`)|

### Inteligencia de Amenazas y Búsqueda

|Variable            |Servicio   |Notas                                           |
|--------------------|-----------|------------------------------------------------|
|`EXA_API_KEY`       |Exa AI     |Búsqueda semántica neuronal — investigación técnica profunda|
|`TAVILY_API_KEY`    |Tavily     |Búsqueda web general para inteligencia de seguridad|
|`NVD_API_KEY`       |NIST NVD   |Base de datos CVE — límite de tasa sin clave|
|`VIRUSTOTAL_API_KEY`|VirusTotal |Reputación de IOCs: archivos, URLs, IPs, dominios|
|`ABUSEIPDB_API_KEY` |AbuseIPDB  |Reputación de IP y seguimiento de actores maliciosos|

### Stack de IA de NVIDIA *(Opcional — Avanzado)*

|Variable           |Componente      |Notas                        |
|-------------------|----------------|-----------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI |Inferencia acelerada por GPU |
|`NIM_BASE_URL`     |NIM             |Endpoint NIM local           |
|`MORPHEUS_ENDPOINT`|Morpheus        |URL del pipeline de detección de amenazas|
|`NEMO_CONFIG_PATH` |NeMo Guardrails |Ruta a la configuración de guardrails|

-----

## Uso

### Shell Interactivo```bash
bun start

Inicia el shell interactivo de Gideon. Escribe preguntas de seguridad en lenguaje natural o usa accesos directos de comandos.

Referencia de Comandos```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### Sesiones de ejemplo

**Investigación de amenazas**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

Barrido de IOC```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## Estructura del Proyecto```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

Hoja de ruta


Seguridad y Ética

Gideon está diseñado con una estricta Arquitectura de Seguridad de Doble Modo. Por defecto, opera en Modo Defensivo — enfocado en detección, mitigación, análisis y protección.

Cuando se autoriza explícitamente, los operadores pueden desbloquear el Modo Red Team para compromisos activos. Los siguientes mecanismos de seguridad rigen ambos modos:

  1. Aplicación del Alcance — En el Modo Red Team, cada acción ofensiva (Nmap, Metasploit, SQLMap) se valida contra un EngagementScope explícito. Las ejecuciones fuera del alcance están bloqueadas de forma estricta.
  2. Ejecución en Entorno Aislado — Todas las herramientas ofensivas se ejecutan dentro de un entorno aislado de Docker con recursos limitados (gideon-toolbox).
  3. Prompting Defensivo — En el Modo Defensivo, el razonamiento del agente se ancla estrictamente a resultados de mitigación, parches y protección.
  4. Redacción de Datos — Los valores sensibles (claves, credenciales, información personal identificable) se eliminan automáticamente de registros y salidas.
  5. NeMo Guardrails — El control de temas de nivel empresarial, la autocorrección y la intercepción de jailbreak permanecen activos en ambos modos para prevenir la manipulación adversaria del agente mismo.
  6. Registro de Auditoría — Cada acción del agente, intento de explotación e invocación de herramienta se registra con un registro trazable y revisable en el archivo de auditoría del compromiso.

⚠️ Aviso Legal: El Modo Red Team de Gideon está destinado únicamente a investigación de seguridad explícitamente autorizada, pruebas de penetración exhaustivas y uso educativo. Asegúrese siempre de tener autorización legal antes de analizar o explotar cualquier sistema, IP o dominio. Los usuarios son los únicos responsables del cumplimiento de las leyes aplicables.


Contribuciones

Las contribuciones son bienvenidas. Consulte <CONTRIBUTING.md> para conocer las directrices.

  • Vulnerabilidades de Seguridad: No abra problemas públicos. Contacte directamente a [email protected].
  • Solicitudes de Funcionalidades: Abra una Discusión
  • Reportes de Errores: Abra un Issue con pasos de reproducción y detalles del entorno.```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
<div align="center">

**Licencia MIT** · Construido por [Cogensec](https://cogensec.com) — *para defensores, por defensores*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — Su asistente autónomo de operaciones de ciberseguridad.*

</div>
Descargar herramienta
ComponenteRol en Gideon
NIMInferencia local de LLM acelerada por GPU — ejecuta modelos on-prem con latencia de submilisegundos
MorpheusTuberías de detección de amenazas en tiempo real: detección de anomalías DFP, análisis DGA, antiphishing
PersonaPlexAsistente de voz manos libres para operaciones de seguridad sin supervisión visual
RAPIDSCiencia de datos acelerada para análisis de IOC por lotes y correlación de amenazas a gran escala
NeMo GuardrailsSeguridad de IA de nivel empresarial, direccionamiento de temas, detección de jailbreak y registro de auditoría
RequisitoVersiónNotas
Bunv1.3.6+Entorno de ejecución principal
Node.jsv18+Para compatibilidad con el servidor MCP
Proveedor de LLMCualquieraOpenAI, Anthropic, Google, OpenRouter u Ollama
APIs de seguridadOpcionalNVD, VirusTotal, AbuseIPDB, Exa AI
EstadoCaracterística
✅Investigación de CVE (NVD + CISA KEV)
✅Reputación de IOC (VirusTotal + AbuseIPDB)
✅Búsqueda semántica neuronal (Exa AI)
✅Soporte multimodelo (400+ vía OpenRouter)
✅Informes diarios
✅Políticas de endurecimiento de seguridad
✅Detección de amenazas NVIDIA Morpheus
✅IA de voz NVIDIA PersonaPlex
✅Capa de seguridad NeMo Guardrails
✅OpenClaw Sentinel
✅Soporte de protocolo MCP
🔄Integración ARGUS — capa de gobierno de agentes
🔄Integración LITMUS — evaluación de seguridad de modelos de IA
🔄Panel de interfaz web
🔜Análisis por lotes de IOC con NVIDIA RAPIDS
🔜Descubrimiento de superficie Shodan + Censys
🔜Mapeo automatizado de MITRE ATT&CK
🔜Integración con SIEM (Splunk, Elastic, Sentinel)