Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dredge-cargo — Cifrado CLI bóveda para notas, configuraciones, claves y archivos. Busca, no organices. | Kitploit
Herramientas/GitHubGitHub/deprecatedluar/dredge-cargo
Utilidades de Propósito GeneralDescifrado de ContraseñasHerramientas de Cifrado/DescifradoCriptografíaUtilidades y Frameworks
GitHubdeprecatedluar/dredge-cargo

dredge-cargo

Cifrado CLI bóveda para notas, configuraciones, claves y archivos. Busca, no organices.

Ver Repositorio
1448hace 14 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Esto NO es un gestor de contraseñas. NO es una aplicación de notas. Y definitivamente NO es un registro de procedencia taxonómica de especímenes aberrantes bentónicos de aguas profundas. Pero hace las dos primeras mejor que cualquiera de ellas. Es broma (no realmente).

dredge-doge-vs-cheems

Go Report Card oosmetrics Go Version

Instalar • Inicio rápido • Características • El comando Link • Comandos • Cómo funciona • Seguridad • Por qué

Busca, no organices. Notas, configuraciones, claves, secretos — a cinco segundos desde tu terminal.


"No me molestes con basura común." — El Pescadero

demo de dredge
root@kitploit:~
go install github.com/DeprecatedLuar/dredge-cargo/cmd/dredge@latest

otras opciones de instalación ↓


Las características interesantes que nunca has visto antes

  • Almacenamiento cifrado — Clona el repositorio y obtén galimatías críptico absoluto. Ni siquiera puedes saber qué hay en el repositorio sin la contraseña. (Usé AES-256-GCM + Argon2id)
  • Búsqueda instantánea — Hice un algoritmo de búsqueda difusa personalizado porque soy vago y quiero la entrada correcta entre 300 otras en milisegundos sin tener que pensar en ello.
  • Almacena cualquier cosa — notas, scripts, dotfiles, imágenes, archivos zip. Si es un archivo y existe, se puede almacenar en dredge.
  • Enlace de archivos en vivo — Característica genial, enlaza simbólicamente cualquier elemento a una ruta del sistema para que puedas leer y editar directamente o a través de dredge. Cualquier cambio se sincroniza en ambos sentidos con el repositorio.
  • Respaldado por Git — repositorio privado que posees. Así que solo git clone y tienes tus datos.
  • Contraseña de sesión — Una solicitud por sesión de terminal. Después de eso, puedes usar sin contraseña hasta que mates la terminal. (lee la sección de seguridad para entender mejor)
  • Papelera + deshacer — los elementos eliminados van a la papelera. Así que solo usa dredge undo si eliminas accidentalmente.

¿Qué almacenar en dredge?

No te juzgaré. Claves API molestas que se muestran solo una vez, configuración SSH, prompts de IA, contraseñas, scripts de shell literales que puedes ejecutar, ¿plantillas de correo electrónico?, dotfiles (raro pero funcionará bien), archivos zip, lista de películas, listas de URLs para acceso rápido...

Incluso una copia legal de Chainsaw Man capítulo 2 en japonés. (Puede que tenga esa específicamente)


Instalar

macOS Linux

Go

root@kitploit:~
go install github.com/DeprecatedLuar/dredge-cargo/cmd/dredge@latest

Asegúrate de que $GOPATH/bin (normalmente ~/go/bin) esté en tu PATH.

Universal

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/DeprecatedLuar/the-satellite/main/satellite.sh | bash -s -- install DeprecatedLuar/dredge-cargo:dredge
Otros métodos de instalación

Instalación manual

  1. Descarga el binario para tu sistema operativo desde releases
  2. Hazlo ejecutable: chmod +x dredge-*
  3. Muévelo al PATH: mv dredge-* ~/.local/bin/dredge

Desde fuente

root@kitploit:~
git clone https://github.com/DeprecatedLuar/dredge-cargo
cd dredge-cargo
go build -o dredge ./cmd/dredge
mv dredge ~/.local/bin/

Inicio rápido

root@kitploit:~
# Inicializa con un remoto git existente
dredge init yourusername/vault   # Abreviatura de GitHub
# o: dredge init [email protected]:you/vault.git

# Añade tu primer elemento
dredge add "OpenAI Key" -c "sk-..." -t keys api # abre el editor sin la bandera -c

# Búscalo
dredge search openai

# Empuja a git
dredge push
Uso
root@kitploit:~
# Añade cualquier cosa
dredge add My SSH Config -t ssh dotfiles --import ~/.ssh/config
dredge add "Master Architect Prompt" --import prompt.md -t ai prompts
dredge add "Watchlist" -c "Dune 2, Oppenheimer..." -t lists
dredge add "project-backup" --import project.tar.gz   # archivos binarios también :D

# Búsqueda — solo escribe lo que recuerdes
dredge search prompt
dredge search aws key
dredge search ssh

# Ver, editar, eliminar
dredge view <id>
dredge edit <id>
dredge rm <id>
dredge undo          # lo recuperó

# Los resultados de búsqueda están numerados — solo escribe el número para ver
dredge search ssh    # muestra: 1. [xKP] SSH Config  2. [mNq] SSH Key
dredge 1             # lo ve directamente

# Sincronización Git
dredge push
dredge pull
dredge sync          # pull + push

Cómo funciona

"No puedo imaginar qué hay ahí abajo en las profundidades." — El Guardián del Faro

Bien, para resumir:

Me decidí por usar dos tecnologías criptográficas principales: Argon2id y, por supuesto, AES-256, más específicamente la variante GCM.

Argon2id porque es LA recomendación del RFC 9106 y el ganador del PHC de 2015. Eso es todo. La variante GCM de AES porque hace que todos los datos cifrados sean imposibles de manipular debido a la huella digital. Eso es todo también.

Por ahora, almaceno todo como archivos cifrados en ~/.local/share/dredge/. Ese directorio también es un repositorio git (al menos por ahora). Así que dredge push confirma y empuja todo para respaldo. Cada elemento es un blob cifrado independiente con un ID aleatorio de 3 caracteres. Decidí que ningún nombre de archivo debería exponerse, así que incluso si alguien puede ver tus cosas, no tiene idea de qué está mirando.

El pipeline de cifrado

root@kitploit:~
Tu contraseña
  + sal aleatorio de 16 bytes  ← la sal se almacena en .dredge-key
  → Argon2id (64 MB de memoria · 4 hilos · 1 iteración)
  → clave maestra de 32 bytes (sal + contraseña = la clave real)

Clave maestra + contenido del elemento (TOML: título, etiquetas, contenido)
  → AES-256-GCM con un nuevo nonce aleatorio de 12 bytes por operación
  → [12B nonce][cifrado + 16B etiqueta de autenticación]
  → se escribe en disco como items/xKP  (ID aleatorio, sin extensión)

Por lo tanto, toda tu bóveda comparte la misma clave derivada (esto significa que si pierdes tu clave, pierdes tus datos, por favor no pierdas tu clave). Cada elemento usa la misma clave, cada uno con su propio nonce aleatorio. Si cifras el mismo contenido dos veces, produce un texto cifrado completamente diferente básicamente.

Qué vive dónde

root@kitploit:~
~/.local/share/dredge/          ← la bóveda (repositorio git)
├── .git/
├── .gitignore                  ← excluye .spawned/ y links.json
├── .dredge-key                 ← sal + cadena de verificación cifrada  
├── items/
│   ├── xKP                     ← elemento cifrado                       
│   ├── mNq                     ← elemento cifrado                
│   └── ...
├── .spawned/                   ← copias en texto plano de elementos enlazados   
└── links.json                  ← manifiesto de enlaces simbólicos

Así que todos tus archivos cifrados y .dredge-key se almacenan en el repositorio git, todos los archivos de texto plano (los que decidiste hacer legibles por el sistema) nunca serán rastreados. Así que haz lo que quieras con ellos.

Modelo de sesión

Después de tu primer comando en una terminal, la clave derivada de 32 bytes se almacena en caché en $XDG_RUNTIME_DIR/dredge/$PPID/.key (solo acceso root)

Todos los comandos posteriores de dredge en la MISMA terminal usan la clave almacenada en caché. Lo que significa que no se te pedirá contraseña de nuevo. Cada terminal obtiene su propio directorio aislado basado en el PID padre. Por lo tanto, la clave se evapora del disco una vez que la terminal muere.

Detalles técnicos más profundos

Derivación de clave — Argon2id: Parámetros recomendados por RFC 9106 (64 MB de memoria, 4 hilos, 1 iteración). La sal en .dredge-key no se supone que sea un secreto; solo asegura que la fuerza bruta de tu contraseña sea muy costosa incluso con el archivo. Tu contraseña es lo que te mantiene seguro, así que ya sabes qué hacer.

Cifrado — AES-256-GCM: Básicamente, imprime huellas dactilares en cada cifrado. Obtienes tanto confidencialidad como integridad. Manipular el texto cifrado no se descifrará como basura, el descifrado fallará y pedirá ayuda.

Verificación de contraseña: .dredge-key contiene la cadena dredge-vault-v1 cifrada con tu clave maestra. En cada nueva sesión, dredge descifra esto para verificar si la contraseña es correcta. Así que si no obtienes dredge-vault-v1 de ello, la contraseña es incorrecta, por lo que falla en ~100 ms en lugar de descubrir una contraseña incorrecta a mitad de operación.

Lo que se almacena en caché: El archivo de sesión almacena la clave derivada de 32 bytes (contraseña + sal), no la contraseña en sí (no soy tan estúpido). Así que incluso si alguien lee .key durante una sesión activa, no puede recuperar tu contraseña de él.


Seguridad

"Mejor volver con una captura pequeña que no volver en absoluto." — El Pescadero

Modelo de amenaza (hice esta sección con IA pero es correcta)

Alguien clona tu repositorio git privado: Obtienen blobs cifrados y .dredge-key. La sal no es secreta — su propósito es hacer que los ataques de precomputación sean poco prácticos. Sin tu contraseña, los elementos son datos binarios opacos. Argon2id hace que la fuerza bruta fuera de línea sea costosa. Usa una contraseña fuerte.

Alguien tiene acceso a tu sesión en ejecución: La clave derivada vive en $XDG_RUNTIME_DIR/dredge/$PPID/.key durante la duración de esa sesión de terminal. Cada terminal obtiene su propio directorio aislado — cierra la terminal, la clave desaparece. Esa ruta tiene ámbito de usuario (modo 700) y está respaldada por RAM. Un atacante con acceso de lectura a tu directorio de sesión puede descifrar tu bóveda. Trátalo como cualquier credencial sensible en tu directorio personal. Si alguien tiene acceso root a tu máquina, tu clave de dredge es la menor de tus preocupaciones.

Alguien tiene acceso físico a tu máquina apagada: Los elementos en disco están cifrados. La clave de sesión está en almacenamiento respaldado por RAM y no sobrevive a un reinicio. Los elementos enlazados (.spawned/) están en texto plano en disco — ver abajo.

Dónde existe el texto plano

El archivo spawn es el único texto plano persistente en disco, y solo existe porque enlazaste explícitamente un elemento a una ruta del sistema. Todo lo demás es solo en memoria.

Advertencias

  • --password / DREDGE_PASSWORD: Pasar tu contraseña en línea la expone en el historial del shell y en la salida de ps. Las variables de entorno pueden filtrarse a procesos hijos. Evítalo en entornos compartidos.
  • --vault / DREDGE_VAULT: Sobrescribe la bóveda activa para un solo comando sin persistir el cambio. Útil para scripting a través de múltiples bóvedas.
  • Elementos enlazados: El texto plano de un elemento enlazado vive en el destino del enlace simbólico (p. ej., ~/.ssh/config). No está rastreado por git, pero está en disco en texto plano.

El comando link

Enlaza cualquier elemento almacenado a una ruta en tu sistema de archivos:

root@kitploit:~
dredge link <id> ~/.ssh/config

Este comando creará un enlace simbólico en ~/.ssh/config apuntando a una copia en texto plano que dredge gestiona (el archivo se expone al disco para que puedas usarlo). Puedes editar el archivo directamente o mediante dredge edit o lo que te apetezca, todos los cambios se sincronizan automáticamente con el almacén cifrado.

Autorreparación: Si renombras un enlace simbólico (p. ej., mv ~/.ssh/config ~/.ssh/config-backup), dredge detecta y rastrea la nueva ruta automáticamente. Los enlaces simbólicos eliminados se limpian al inicio de la sesión.

demo de enlace de dredge

En una máquina nueva:

root@kitploit:~
git clone [email protected]:you/vault.git ~/.local/share/dredge
dredge link <id> ~/.ssh/config
#  misma configuración SSH, mismas claves, cada máquina rastreada por git para cualquier actualización

Esta es en realidad la razón por la que construí dredge. Mi configuración SSH es idéntica en cada máquina, pero no podía simplemente ponerlas dentro de mis dotfiles.


Todos los comandos

Sincronización Git (por wlad031)

La sincronización Git usa git simple y funciona con cualquier remoto (GitHub/GitLab/Gitea/etc).

dredge init acepta un remoto git opcional. Si lo omites, dredge inicializa un repositorio git solo local (sin remoto).

Comportamiento de auto-confirmación: push, pull y sync preservan los cambios no confirmados sincronizados en una confirmación antes de reconciliar con el remoto. Si necesitas descartar cambios locales para priorizar la versión remota, usa dredge drop.

Retención automática del historial: push y sync aplican la política en dredge.toml. Los metadatos del elemento y el almacenamiento binario tienen límites independientes de versión por elemento y de bytes cifrados, mientras que history.deleted.retain_for controla cuánto tiempo los IDs eliminados permanecen recuperables. Si la política no elimina nada, Dredge empuja normalmente. Si se necesita compactación, Dredge verifica el historial de reemplazo y usa un force-with-lease exacto; una actualización remota concurrente se detiene de manera segura en lugar de sobrescribirse. pull nunca compacta ni hace force-push.

Inspecciona el historial retenido con dredge history, dredge history deleted o dredge history <id>. Restaura un elemento cifrado eliminado con dredge history restore <id>. Los cambios de contraseña no vuelven a cifrar los blobs históricos, por lo que las versiones restauradas creadas con una contraseña anterior pueden no descifrarse con la contraseña actual.

Formatos de remoto aceptados:

root@kitploit:~
# Abreviatura de GitHub (se expande a https://github.com/<propietario>/<repositorio>.git)
dredge init owner/repo

# HTTPS
dredge init https://github.com/owner/repo.git
dredge init https://gitlab.com/group/repo.git

# SSH (estilo scp)
dredge init [email protected]:owner/repo.git
dredge init [email protected]:group/repo.git

# URL SSH
dredge init ssh://[email protected]/owner/repo.git

# Ruta local remota (avanzado)
dredge init /srv/git/dredge-vault.git
  • Dredge no crea repositorios remotos por ti.
  • Si origin no está configurado, dredge push/pull/sync fallará con orientación.
  • Si ya tienes un remoto git configurado, dredge init no lo sobrescribirá.

Por qué

logo de dredge

"Soy un coleccionista — de muchas cosas; arte y artefactos, tesoros y verdades... y curiosidades que ocupan la periferia del deseo." — El Coleccionista

El esfuerzo mental de guardar algo y no saber dónde encontrarlo cuando lo necesitas.

Me harté de tener cosas importantes (y no importantes también, solo cosas en general) esparcidas por todas partes, tendría que acceder a una cuenta de correo que creé hace 6 años porque estaba vinculada a un servicio aleatorio al que necesitaba acceder urgentemente sin razón alguna... En fin, me di cuenta de que muchas herramientas, a pesar de tener sus trucos, todas coinciden en un aspecto muy importante que es almacenar información, así que hice una herramienta que se especializa en ese solapamiento específico y deja que las herramientas hagan lo que mejor saben hacer.

Soy vago, así que quería algo que simplemente funcionara y leyera mi mente, que no requiriera esfuerzo para añadir una entrada ni para recuperarla de la base de conocimiento.

Descargué jrnl una vez y me gustó mucho la idea pero odié la ejecución debido a algunos parámetros extraños; literalmente no tenía separación de elementos y una búsqueda que coincidía con todo. Dredge es lo que realmente quería. (así que sí, básicamente una herramienta personal)


Contribuyentes

Muchas gracias a ustedes que contribuyeron a dredge:


timcondit

wlad031

Hecho con por Luar
Descargar herramienta
UbicaciónCuándoDuración
Solo RAMCada vista, búsqueda o ediciónLiberado cuando el comando sale
$XDG_RUNTIME_DIR/dredge/$PPID/edit-*.txtDurante dredge edit soloEliminado después de que el editor cierra
~/.local/share/dredge/.spawned/<id>Después de dredge linkHasta que ejecutes dredge unlink
ComandoDescripciónEjemplo
add / a / new / +Añadir un elemento (abre editor si no hay bandera -c)dredge add "OpenAI Key" -c "sk-..." -t keys
search / sBuscar elementosdredge search aws key
list / lsListar todos los elementosdredge ls
view / vVer un elementodredge view xKP o dredge 1
cat / cMostrar contenido sin procesar (para tuberías)dredge cat xKP | bash
edit / eEditar un elementodredge edit xKP
rmEliminar (va a la papelera)dredge rm 1 2 3
undoRestaurar el último elemento eliminadodredge undo
link / lnEnlazar elemento a una ruta del sistemadredge link xKP ~/.ssh/config
unlinkEliminar un enlacedredge unlink xKP
mv / renameRenombrar ID de elementodredge mv xKP abc
exportExportar un elemento de archivo al discodredge export xKP ./output/
copy / cpCopiar contenido del elemento al portapapelesdredge copy xKP
lockBloquear la bóveda (limpia la clave de sesión)dredge lock
init / useInicializar o activar una bóvedadredge init ~/vaults/work
push / pull / syncSincronización Git (confirma cambios automáticamente)dredge sync
dropDescartar cambios no confirmadosdredge drop xKP o dredge drop --all
statusMostrar cambios pendientesdredge status
passwdCambiar contraseña de la bóvedadredge passwd
updateActualizar a la última versióndredge update