Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
faction — Generación de informes de Pentest y colaboración en evaluaciones | Kitploit
Herramientas/GitHubGitHub/factionsecurity/faction
Frameworks de Pruebas de PenetraciónAnálisis de VulnerabilidadesPruebas de Penetración
GitHubfactionsecurity/faction

faction

Generación de informes de Pentest y colaboración en evaluaciones

Ver RepositorioSitio web
60164hace 16h 56mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OWASP - FACTION Marco de generación de informes de pruebas de penetración y colaboración

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

¡Faction ahora es un proyecto OWASP! Puedes encontrar más información aquí

imagen

Patrocinadores

Patrocinadores Premium

Conviértete en patrocinador ❤️

Si te gusta el proyecto y te gustaría verlo avanzar, considera convertirte en patrocinador. Todos los patrocinadores obtienen acceso al servidor de Discord de Faction y los informes de errores serán priorizados. Simplemente haz clic en los enlaces de patrocinio en la parte superior de este repositorio o contáctanos en info[at]factionsecurity.com

Comunidad, cómo participar y actualizaciones

Únete a la comunidad de Slack de OWASP y sigue #project-faction. Asegúrate de seguirnos en BlueSky y nuestro Blog para obtener las últimas actualizaciones.

Contribuciones

Consulta nuestras pautas de contribución para obtener detalles y estándares sobre cómo contribuir antes de considerar o enviar un pull request.

Introducción

FACTION es todo tu flujo de trabajo de evaluación en una caja. Con FACTION puedes:

  1. Automatizar informes de pruebas de penetración y evaluaciones de seguridad
  2. Revisión por pares y seguimiento de cambios en informes
  3. Crear plantillas DOCX personalizadas para diferentes tipos de evaluación y repruebas
  4. Colaboración en tiempo real con evaluadores a través de la aplicación web y Extensiones de Burp Suite
  5. Plantillas de vulnerabilidad personalizables con más de 75 precargadas
  6. Gestionar fácilmente equipos de evaluación y realizar un seguimiento del progreso en toda tu organización
  7. Realizar un seguimiento de los esfuerzos de remediación de vulnerabilidades con alertas y advertencias de SLA personalizadas
  8. API REST completa para integrar con otras herramientas

Otras características:

  1. Integración LDAP
  2. Integración OAUTH2.0
  3. Integración SMTP
  4. Extensible con complementos personalizados similares a Burp Extender
  5. Variables de informe personalizadas

¿Quieres verlo en acción? -> Canal de YouTube de Faction

Configuración rápida

Requisitos

  • Java JDK11
  • Maven (para compilar el proyecto)
  • (Opcional para VM). Mongo DB requiere una CPU con soporte AVX. Puedes encontrarte con este problema si usas Oracle Virtual Box o Kubernetes

Ejecuta los siguientes comandos para compilar el archivo war e implementarlo en el contenedor Docker.

root@kitploit:~
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

Una vez que los contenedores estén en funcionamiento, puedes navegar a http://127.0.0.1:8080 para acceder a tu instancia de FACTION. En el primer arranque, te pedirá que crees una cuenta de administrador.

Importar las plantillas de vulnerabilidad

  1. Navega a Plantillas -> Vulnerabilidades predeterminadas
  2. Haz clic en Actualizar desde Faction.

Personalizar informes

Puedes encontrar más información sobre cómo crear tus propias plantillas de informes personalizadas aquí: Plantillas de informes de seguridad personalizadas - Faction Security

Extensión de Burp Suite

Extensiones de Burp Suite

Manuales y tutoriales

Manual

¿No quieres alojarlo tú mismo?

Podemos proporcionar alojamiento para tu instancia. Todas las instancias son de inquilino único, por lo que no tienes que preocuparte por compartir infraestructura con partes no confiables. Navega a https://www.factionsecurity.com para obtener más información.

Capturas de pantalla

Plantillas de vulnerabilidad imagen

Programación de evaluaciones imagen

Revisión por pares y seguimiento de cambios imagen

Cola de remediación/repruebas imagen

Programar repruebas imagen

Interfaz de repruebas para evaluadores imagen

Seguimiento del estado de vulnerabilidades imagen

Actualizaciones de la versión 1.2

¡Faction 1.2 introduce la App Store! La App Store de Faction facilitará a los desarrolladores extender Faction. Las Extensiones de Faction se pueden usar para ejecutar código personalizado cuando ocurren ciertos eventos en tu flujo de trabajo, como enviar todas las vulnerabilidades a Jira cuando se completa la evaluación o actualizar un sistema de seguimiento cuando las repruebas pasan o fallan. Puedes encontrar más información en el sitio de documentación.

⭐️ Integración con Jira y Panel de control de AppStore

imagen

Nota: puedes reordenar las extensiones para que las actualizaciones de una puedan afectar las actualizaciones de la siguiente.

⭐️ Extensiones para gráficos personalizados

Las extensiones también permitirán gráficos de barras personalizados en tus informes: imagen

Informe generado con gráficos: imagen

Descargar herramienta

otto-js - Seguridad PCI y del lado del cliente
SecNinjaz Technologies LLP
Secninjaz Technologies LLP