Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
T3MP3ST — plataforma autónoma de red teaming; meta-herramienta de seguridad ofensiva multiagente | Kitploit
Herramientas/GitHubGitHub/elder-plinius/t3mp3st
Frameworks de Pruebas de PenetraciónReconocimientoFrameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebCTFSeguridad en la NubeSeguridad MóvilAnálisis de BinariosAprendizaje y EducaciónRed TeamingSeguridad de IA
5.5k1.1k40hace 21 díasRevisado por Kitploit
GitHubelder-plinius/t3mp3st

T3MP3ST

plataforma autónoma de red teaming; meta-herramienta de seguridad ofensiva multiagente

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🌩️ T3MP3ST 🌩️

 ▄▄▄█████▓▓█████  ███▄ ▄███▓ ██▓███  ▓█████   ██████ ▄▄▄█████▓
 ▓  ██▒ ▓▒▓█   ▀ ▓██▒▀█▀ ██▒▓██░  ██▒▓█   ▀ ▒██    ▒ ▓  ██▒ ▓▒
 ▒ ▓██░ ▒░▒███   ▓██    ▓██░▓██░ ██▓▒▒███   ░ ▓██▄   ▒ ▓██░ ▒░
 ░ ▓██▓ ░ ▒▓█  ▄ ▒██    ▒██ ▒██▄█▓▒ ▒▒▓█  ▄   ▒   ██▒░ ▓██▓ ░
   ▒██▒ ░ ░▒████▒▒██▒   ░██▒▒██▒ ░  ░░▒████▒▒██████▒▒  ▒██▒ ░
   ▒ ░░   ░░ ▒░ ░░ ▒░   ░  ░▒▓▒░ ░  ░░░ ▒░ ░▒ ▒▓▒ ▒ ░  ▒ ░░
     ░     ░ ░  ░░  ░      ░░▒ ░      ░ ░  ░░ ░▒  ░ ░    ░
   ░         ░   ░      ░   ░░          ░   ░  ░  ░    ░
             ░  ░       ░               ░  ░      ░

Un marco de seguridad ofensiva multiagente, diseñado para convertir al agente de codificación con IA que ya ejecutas en un cazador de día cero.

scores: re-derivable   verify-claims 24/24   PRs welcome   License: AGPL-3.0

Tu agente de codificación con IA ya es un hacker — T3MP3ST le entrega un arsenal.

Apúntalo a un objetivo autorizado y la cadena de eliminación se ejecuta sola: recon → exploit → informe, desde una Sala de Guerra en el navegador o la CLI, impulsado por el agente en el que ya has iniciado sesión — Claude Code, Codex, Hermes — o un modelo que ejecutas completamente sin conexión (Ollama, LM Studio, vLLM). Sin nuevas claves API, sin inquilino en la nube, sin segunda factura. Tu agente es el cerebro; T3MP3ST es la máquina de guerra montada a su alrededor. Tormenta autoalojada. Guerra sin claves. ⚡

Y no te pedirá que confíes en su palabra. En la propia suite de 104 desafíos de XBOW obtiene un 90.1% pass@1 — por encima del 85% auto-reportado por XBOW — junto con resoluciones de CTF sin pistas y una cacería en frío sobre CVEs reales posteriores al corte que el modelo nunca había visto. Cada número en este README se recalcula a partir de datos confirmados con un solo comando (npm run verify-claims). Ruidoso sobre la misión, honesto sobre la construcción — la tabla de estado dice exactamente qué está en vivo, qué es andamio y qué sigue siendo hoja de ruta; recibos completos en Benchmarks.

Tres cosas lo diferencian:

  1. Reproducible. Cada número en este README se recalcula a partir de datos confirmados — npm run verify-claims los deriva todos, 24/24 en verde. Una afirmación que no se pueda reproducir no se entrega. Nunca números de confianza ciega.
  2. Sin claves. El agente de codificación con IA que ya tienes en tu máquina es la columna vertebral. Sin claves API, sin segunda factura, sin guardián.
  3. Honesto sobre el alcance. La tabla de estado marca exactamente qué es estable, experimental o hoja de ruta — porque el red-teaming no debería ser un sacerdocio, y no debería funcionar con vibraciones.

Saltar a → Inicio rápido · Qué caza · Qué se entrega hoy · Benchmarks · Arquitectura · Docs

⚠️ Solo uso autorizado

T3MP3ST es una herramienta de seguridad ofensiva, construida para pruebas, investigación y educación autorizadas. Apúntala solo a sistemas que poseas o para los que tengas permiso explícito y por escrito para probar. El acceso no autorizado a computadoras, redes o datos es ilegal en la mayoría de las jurisdicciones — tú eres el único responsable de cómo usas este software y de mantenerte dentro de la ley y tus reglas de enfrentamiento. Trae la tormenta a tus objetivos, no a los de otros.

T3MP3ST se proporciona tal cual bajo la licencia AGPL-3.0, sin garantía ni responsabilidad por cualquier daño, pérdida o uso indebido. Los autores no respaldan, apoyan ni condonan actividades no autorizadas. Obtén permiso. Mantente dentro del alcance. No seas una amenaza. 🫡

Por qué existe

La seguridad ofensiva está detrás de años de práctica y herramientas costosas. La apuesta detrás de T3MP3ST es que un enjambre de agentes coordinados pone la caza real de errores al alcance de personas que nunca recibieron la invitación, en aplicaciones web, CTF, contratos inteligentes, código fuente y OSS de sistemas embebidos/robótica. Esa es una apuesta ambiciosa, y las secciones siguientes se esfuerzan en separar lo que ya funciona de lo que sigue siendo una apuesta.

Qué caza

DominioQué haceEstado
🕸️ Aplicaciones webReconocimiento de caja negra, atacante externo → exploit (suite XBEN)✅ Estable
🚩 CTFResoluciones sin pistas, en recinto aislado (Cybench)✅ Estable
🤖 Robótica / OT / embebidosPipeline de divulgación coordinada para caza de vulnerabilidades en OSS (OSV + PoC en vivo + refutador)✅ Pipeline estable
📂 Código fuenteAnálisis de repositorio de caja blanca con descomposición ciega de master-builder⚠️ Solo ingestión en Python
💰 Contratos inteligentesDamn Vulnerable DeFi⚠️ Reproducción, no descubrimiento novedoso
☁️ Nube (IaC)Benchmark de detección de malas configuraciones (cloud:bench) + arsenal en la nube opcional (aws/az/gcloud + scoutsuite/cloudfox/pmapper; pacu restringido)🚧 Andamio de detección de malas configuraciones en IaC — explotación en nube en vivo aún no evaluada
📱 MóvilAnalizador estático integrado (manifest misconfig + detección de secretos/texto claro, mobile:bench) + arsenal opcional (mobsfscan/objection/drozer; frida restringido)🚧 Andamio de detección estática — explotación dinámica no evaluada
🔩 Binario / REDetector de sumideros en salida descompilada (copia insegura / cadena de formato / inyección de comandos / desbordamiento de enteros, binary:bench) + arsenal opcional (ghidra/radare2/objdump/checksec/strings; gdb restringido)🚧 Andamio de detección de sumideros estáticos — resolución/pwn no evaluado

Inicio rápido

Camino más rápido a una Sala de Guerra en funcionamiento (sin claves, ~2 min de configuración; el tiempo de misión depende del objetivo):

npm install
npm run server        # Sala de Guerra → http://127.0.0.1:3333/ui/

En la Sala de Guerra, abre Configuración y conecta un agente local (Claude Code / Codex / Hermes). Luego describe un objetivo a Op Admiral en inglés sencillo y lánzalo. El agente que conectaste es el cerebro. No se requiere clave.

¿Prefieres traer una clave? Configúrala y omite el paso de conexión:

export OPENROUTER_API_KEY=...     # o VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=...            # Grok Build (grok-build-0.1) — modelo de codificación de xAI, llamada a herramientas nativa

A los agentes locales lentos se les puede dar más margen con T3MP3ST_LOCAL_AGENT_TIMEOUT_MS para cada llamada CLI, T3MP3ST_TASK_TIMEOUT_MS para tareas de misión, y T3MP3ST_GENERAL_TIMEOUT_MS para solicitudes de planificación. Los valores están en milisegundos.

O ejecútalo completamente sin conexión en tu propio modelo — sin clave, sin nube. Por defecto usa Ollama; apúntalo a cualquier servidor compatible con OpenAI (LM Studio, vLLM, llama.cpp):

ollama serve && ollama pull llama3                          # o un servidor compatible con OpenAI
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api    # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest                                                 # → "Change default provider" → local
Descargar herramienta