Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cats — Herramienta automatizada de fuzzing de API REST y pruebas negativas para endpoints OpenAPI. Genera, ejecuta y reporta miles de pruebas autocorrectivas sin esfuerzo de codificación, cubriendo escenarios de límites y seguridad. | Kitploit
Herramientas/GitHubGitHub/endava/cats
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebFuzzing
GitHubendava/cats

cats

Herramienta automatizada de fuzzing de API REST y pruebas negativas para endpoints OpenAPI. Genera, ejecuta y reporta miles de pruebas autocorrectivas sin esfuerzo de codificación, cubriendo escenarios de límites y seguridad.

Ver Repositorio
1.4k90hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo de CATS

CI Commits

License Java Version GraalVM Quality Gate Status Coverage Bugs Code Smells

La documentación de CATS está disponible en https://endava.github.io/cats/

Fuzzer de API REST y herramienta de pruebas negativas. ¡Ejecuta miles de pruebas de API auto-reparables en minutos sin necesidad de escribir código!

  • Completo: las pruebas se generan automáticamente basándose en un gran número de escenarios y cubren cada campo y cabecera
  • Inteligente: las pruebas se generan basándose en tipos de datos y restricciones; cada Fuzzer tiene expectativas específicas según el escenario bajo prueba
  • Altamente configurable: gran cantidad de personalización: puedes filtrar Fuzzers específicos, códigos de respuesta HTTP, métodos HTTP, rutas de solicitud, proporcionar contexto de negocio y mucho más
  • Auto-reparable: como las pruebas se generan, cualquier cambio en la especificación OpenAPI se detecta automáticamente
  • Fácil de aprender: curva de aprendizaje plana, con configuración y sintaxis intuitivas
  • Rápido: proceso automático para escribir, ejecutar y reportar pruebas que cubre miles de escenarios en minutos

¿Poco tiempo? Consulta la Guía de inicio rápido de 1 minuto

Resumen

Usando una sintaxis simple y mínima, con una curva de aprendizaje plana, CATS (Contract API Testing and Security) te permite generar miles de pruebas de API en minutos sin esfuerzo de codificación. Todas las pruebas se generan, ejecutan y reportan automáticamente basándose en un conjunto predefinido de más de 100 Fuzzers. Los Fuzzers cubren una amplia gama de pruebas de límites y escenarios negativos, desde valores Unicode grandes completamente aleatorios hasta valores elaborados y dependientes del contexto basados en los tipos de datos y restricciones de la solicitud. Incluso más, puedes aprovechar que CATS genera cargas útiles de solicitud dinámicamente y escribir pruebas funcionales simples de extremo a extremo.

Informe HTML

CATS

Línea de comandos

CATS

Tutoriales sobre cómo usar CATS

Esta es una lista de artículos con guías paso a paso sobre cómo usar CATS:

  • Probando la API de GitHub con CATS
  • Cómo escribir pruebas funcionales auto-reparables sin esfuerzo de codificación

Algunos errores encontrados por CATS

  • https://github.com/hashicorp/vault/issues/13274 | https://github.com/hashicorp/vault/issues/13273
  • https://github.com/hashicorp/vault/issues/13225 | https://github.com/hashicorp/vault/issues/13232
  • https://github.com/go-gitea/gitea/issues/19397 | https://github.com/go-gitea/gitea/issues/19398
  • https://github.com/go-gitea/gitea/issues/19399

Instalación

Homebrew

root@kitploit:~
> brew tap endava/tap
> brew install cats

Manual

CATS se distribuye tanto como un JAR ejecutable como un binario nativo. Los binarios nativos no necesitan Java instalado.

Después de descargar el binario nativo de tu sistema operativo, puedes agregarlo a PATH para poder ejecutarlo como cualquier otra herramienta de línea de comandos:

root@kitploit:~
sudo cp cats /usr/local/bin/cats

También puedes obtener autocompletado descargando el script cats_autocomplete y haciendo:

root@kitploit:~
source cats_autocomplete

Para obtener autocompletado persistente, agrega la línea anterior en .zshrc o .bashrc, pero asegúrate de poner la ruta completa del script cats_autocomplete.

También puedes consultar la fuente de cats_autocomplete para una configuración alternativa.

No hay un binario nativo para Windows, pero puedes usar la versión uberjar. Esto requiere tener instalado Java 25+.

Puedes ejecutarlo como java -jar cats.jar.

Dirígete a la página de lanzamientos para descargar la última versión: https://github.com/Endava/cats/releases.

Compilar desde las fuentes

Puedes compilar CATS desde las fuentes en tu máquina local. Necesitas Java 25. Maven ya está incluido.

Antes de ejecutar la primera compilación, asegúrate de hacer un ./mvnw clean. CATS usa un fork de OKHttp que se instalará localmente bajo la versión 5.X.X-CATS, así que no te preocupes por sobrescribir las versiones oficiales.

Puedes usar el siguiente comando de Maven para compilar el proyecto como un uberjar:

./mvnw package -Dquarkus.package.type=uber-jar

Obtendrás un cats-runner.jar en la carpeta target. Puedes ejecutarlo con java -jar cats-runner.jar ....

También puedes compilar imágenes nativas usando una versión de Java de GraalVM.

./mvnw package -Pnative

Notas sobre las pruebas unitarias

Puedes ver algunos mensajes de log de error mientras ejecutas las pruebas unitarias. Ese comportamiento es esperado para probar los escenarios negativos de los Fuzzers.

Contribuciones

Consulta CONTRIBUTING.md.

Descargar herramienta