Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
teleport — La forma más fácil y segura de acceder y proteger toda tu infraestructura. | Kitploit
Herramientas/GitHubGitHub/gravitational/teleport
Autenticación y AutorizaciónSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad de RedesSeguridad en la NubeDevSecOpsGestión de Identidad y Acceso (IAM)Seguridad de APIsSeguridad de Bases de DatosAnálisis de Registros
GitHubgravitational/teleport
20.8k2.1k14hace 14 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

teleport

La forma más fácil y segura de acceder y proteger toda tu infraestructura.

Ver RepositorioSitio web
Compartir

Teleport ofrece conectividad, autenticación, controles de acceso y auditoría para la infraestructura.

Podrías usar Teleport para:

  • Configurar el inicio de sesión único (SSO) para toda tu infraestructura en la nube y local (on-prem).
  • Proteger el acceso a servidores, clústeres de Kubernetes, bases de datos, escritorios de Windows, aplicaciones web y API en la nube sin claves ni contraseñas de larga duración.
  • Establecer túneles seguros para alcanzar recursos detrás de NAT y cortafuegos sin VPN ni hosts bastión.
  • Grabar y auditar la actividad en sesiones SSH, Kubernetes, bases de datos, RDP y web.
  • Aplicar un control de acceso coherente basado en roles y atributos (RBAC/ABAC) entre usuarios, máquinas, cargas de trabajo y tipos de recursos.
  • Hacer cumplir el principio de mínimo privilegio y las solicitudes de acceso Just-in-Time (JIT) para roles elevados o sistemas sensibles.
  • Mantener una única capa de identidad y acceso tanto para usuarios humanos como para cargas de trabajo.

Teleport funciona con SSH, Kubernetes, bases de datos, RDP, consolas en la nube, servicios web internos, repositorios Git y servidores del Protocolo de Contexto de Modelo (MCP).


Más información

Primeros pasos con Teleport
Arquitectura de Teleport
Guías de referencia
FAQ

Tabla de contenido

  1. Introducción
  2. Por qué creamos Teleport
  3. Soporte y contribuciones
  4. Instalación y ejecución
  5. Docker
  6. Compilar Teleport
  7. Licencia
  8. FAQ

Introducción

Teleport incluye un proxy de acceso consciente de la identidad, una CA que emite certificados de corta duración, un sistema de control de acceso unificado y un sistema de túneles para acceder a recursos detrás del cortafuegos.

Teleport es un único binario Go que se integra con múltiples protocolos y servicios en la nube, incluyendo

  • Nodos SSH
  • Clústeres de Kubernetes
  • Bases de datos PostgreSQL, MongoDB, CockroachDB y MySQL
  • Protocolo de Contexto de Modelo
  • Aplicaciones web internas
  • Hosts de Windows
  • Servidores en red

Puedes configurar Teleport como un daemon de Linux o una implementación de Kubernetes.

Teleport se centra en las mejores prácticas para la seguridad de la infraestructura, incluyendo:

  • Sin secretos compartidos como claves SSH o tokens de Kubernetes; Teleport utiliza autenticación basada en certificados con expiración automática para todos los protocolos.
  • Autenticación multifactor (MFA) para todo.
  • Inicio de sesión único (SSO) para todo mediante GitHub Auth, OpenID Connect o SAML con endpoints como Okta o Microsoft Entra ID.
  • Compartir sesiones para la resolución colaborativa de problemas.
  • Introspección de infraestructura para ver el estado de cada nodo SSH, instancia de base de datos, clúster de Kubernetes o aplicación web interna a través de la CLI de Teleport o la interfaz web.

Teleport utiliza Go crypto. Es totalmente compatible con OpenSSH, servidores sshd y clientes ssh, clústeres de Kubernetes y más.

Por qué creamos Teleport

Mientras trabajaban juntos en Rackspace, los creadores de Teleport notaron que la mayoría de los usuarios de la nube tienen dificultades para configurar la seguridad de la infraestructura. Muchas herramientas populares diseñadas para esto son complejas de entender y costosas de mantener en la infraestructura informática moderna y distribuida.

Decidimos construir una solución que sea fácil de usar, entender y escalar. Una representación en tiempo real de todos tus servidores en la misma habitación que tú, como si hubieran sido mágicamente teletransportados. ¡Y así nació Teleport!

Hoy en día, Teleport es utilizado por todos, desde aficionados hasta hiperescaladores, para simplificar la seguridad en CLIs y consolas de la nube, clústeres de Kubernetes, servidores SSH, bases de datos, aplicaciones web internas y el Protocolo de Contexto de Modelo (MCP) utilizado por agentes de IA.

Más información sobre Teleport y nuestra historia

Soporte y contribuciones

Nuestro objetivo es que Teleport sea fácil de adoptar y al que contribuir, comenzando con una documentación clara y completa.

Si tienes preguntas, estás explorando ideas o quieres comprobar algo, comienza con un hilo de GitHub Discussion. Las discusiones nos ayudan a responder preguntas, explorar casos de uso y decidir juntos si algo debe convertirse en un informe de error o una solicitud de función.

  • Inicia una conversación en Teleport Discussions
    Este es el mejor lugar para hacer preguntas, compartir ideas y obtener ayuda. Nuestros ingenieros participan activamente allí, y las discusiones pueden convertirse en issues cuando hay un siguiente paso claro y accionable.

  • Los issues son para errores confirmados y solicitudes de funciones bien definidas
    Si algo ya ha sido validado como un error o una mejora, no dudes en abrir un issue. En caso de duda, inicia una discusión y te ayudaremos a orientarla.

  • Soporte Enterprise y POC
    Si estás evaluando Teleport Enterprise o necesitas soporte más receptivo durante un POC, podemos configurar un canal de Slack dedicado. Puedes contactarnos a través de nuestro sitio web para comenzar.

Instalación y ejecución

Para configurar un clúster de Teleport de una sola instancia, sigue nuestra guía de inicio. Luego puedes registrar tus servidores, clústeres de Kubernetes y otra infraestructura con tu clúster de Teleport.

También puedes comenzar con Teleport Enterprise Cloud, una implementación de Teleport gestionada que facilita habilitar el acceso seguro a tu infraestructura.

Regístrate para una prueba gratuita de Teleport Enterprise Cloud y sigue esta guía para registrar tu primer servidor.

Docker

Implementar Teleport

Si deseas implementar Teleport dentro de un contenedor Docker, consulta la guía de instalación.

Para pruebas y desarrollo local

Para ejecutar un conjunto completo de pruebas localmente, consulta la lista de dependencias de prueba

Compilar Teleport

El repositorio teleport contiene el binario del daemon de Teleport (escrito en Go) y una interfaz web escrita en TypeScript.

Si tu intención es compilar e implementar para usarlo en una infraestructura de producción, se debe usar una etiqueta de versión publicada. La rama predeterminada, master, es la rama de desarrollo actual para una próxima versión principal. Obtén las últimas etiquetas de versión listadas en https://goteleport.com/download/ y luego usa esa etiqueta en el git clone. Por ejemplo, git clone https://github.com/gravitational/teleport.git -b v18.5.0 obtiene la versión v18.5.0.

Compilación con Docker

A menudo es más fácil compilar con Docker, lo que garantiza que todas las herramientas necesarias estén disponibles para la compilación. Para ejecutar una compilación dockerizada, asegúrate de que docker esté instalado y en ejecución, y ejecuta:``` make -C build.assets build-binaries

root@kitploit:~
Este comando compilará binarios de Linux que coincidan con la arquitectura del host.
No es posible realizar compilación cruzada a una arquitectura de destino diferente.

### Compilación local

#### Dependencias

Las siguientes dependencias son necesarias para compilar Teleport desde el código fuente. Para
obtener la máxima compatibilidad, instale las versiones de estas dependencias usando las
versiones listadas en [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk):

1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)

Para un ejemplo de configuración del entorno de desarrollo en macOS, consulta [estas
instrucciones](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).

#### Realizar una compilación

>**Importante**
>
>* El compilador de Go es algo sensible a la cantidad de memoria: necesitarás
   **al menos** 1GB de memoria virtual para compilar Teleport. Una instancia
   de 512MB sin swap **no** funcionará.
>* Esto compilará la última versión de Teleport. 

Obtener el código fuente```shell
git clone https://github.com/gravitational/teleport.git
cd teleport

Para realizar una compilación```shell make full

root@kitploit:~
`tsh` se enlaza dinámicamente con libfido2 por defecto, para admitir entornos de desarrollo, siempre que la biblioteca en sí pueda encontrarse:```shell
$ brew install libfido2 pkg-config  # Replace with your package manager of choice

$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)

Los binarios de lanzamiento están enlazados estáticamente contra libfido2. Puede cambiar el modo de enlace utilizando la variable FIDO2:```shell make build/tsh FIDO2=dynamic # dynamic linking make build/tsh FIDO2=static # static linking, for an easy setup use make enter # or build.assets/macos/build-fido2-macos.sh. make build/tsh FIDO2=off # doesn't link libfido2 in any way

root@kitploit:~
`tsh` builds with Touch ID support require access to an Apple Developer
account. If you are a Teleport maintainer, ask the team for access.

#### Build output and run locally

If the build succeeds, the installer will place the binaries in the `build`
directory.

Before starting, create default data directories:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport

Ejecutar Teleport en modo de recarga en caliente

Para acelerar tu proceso de desarrollo, puedes ejecutar Teleport usando CompileDaemon. Esto compilará y ejecutará el binario de Teleport, y luego lo reconstruirá y reiniciará cada vez que cambien los archivos fuente de Go.

  1. Instala CompileDaemon:

    root@kitploit:~
    go install github.com/githubnemo/CompileDaemon@latest
    

    Ten en cuenta que usamos go install en lugar del go get sugerido, porque no queremos que CompileDaemon se convierta en una dependencia del proyecto.

  2. Compila y ejecuta el binario de Teleport:

    root@kitploit:~
    make teleport-hot-reload
    

    Por defecto, esto ejecuta un comando teleport start. Si quieres personalizar el comando, por ejemplo proporcionando una ubicación de archivo de configuración personalizada, puedes usar el parámetro TELEPORT_ARGS:

    root@kitploit:~
    make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
    

Ten en cuenta que aún necesitas ejecutar make grpc si modificas cualquier archivo de Protocol Buffers para regenerar las fuentes Go generadas; la regeneración de estas fuentes debería, a su vez, hacer que CompileDaemon reconstruya y reinicie Teleport.

Interfaz web

La interfaz web de Teleport se encuentra en el directorio web.

Reconstrucción de la interfaz web para desarrollo

Para reconstruir el paquete de la interfaz de Teleport, ejecuta el siguiente comando:```bash make docker-ui

root@kitploit:~
Luego puedes reemplazar los archivos de la interfaz web de Teleport con los archivos de la carpeta `/dist` recién generada.

Para permitir iteraciones rápidas en la interfaz web, puedes ejecutar un [servidor local de desarrollo web](https://github.com/gravitational/teleport/blob/master/web#web-ui).

También puedes indicarle a Teleport que cargue los recursos de la interfaz web desde el directorio fuente. Para habilitar este comportamiento, define la variable de entorno `DEBUG=1` y vuelve a compilar con el objetivo predeterminado:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d

Mantén el servidor ejecutándose en este modo y haz tus cambios de interfaz en el directorio /dist. Para obtener instrucciones sobre cómo actualizar la interfaz web, lee el README de web.

Gestión de dependencias

Todas las dependencias se gestionan mediante módulos de Go. Aquí tienes las instrucciones para algunas tareas comunes:

Añadir una nueva dependencia

Última versión:```bash go get github.com/new/dependency

root@kitploit:~
y actualiza la fuente para usar esta dependencia.


Para obtener una versión específica, usa `go get github.com/new/dependency@version` en su lugar.

#### Establecer la dependencia a una versión específica```bash
go get github.com/new/dependency@version

Actualizar la dependencia a la última versión```bash

go get -u github.com/new/dependency

root@kitploit:~
#### Actualizar todas las dependencias```bash
go get -u all

Dependencias de depuración

¿Por qué se importa un paquete específico?

go mod why $pkgname

¿Por qué se importa un módulo específico?

go mod why -m $modname

¿Por qué se importa una versión específica de un módulo?

go mod graph | grep $modname

Licencia

Teleport se distribuye en múltiples formatos con diferentes implicaciones de licenciamiento.

El módulo de API de Teleport (todo el código de este repositorio bajo /api) está disponible bajo la licencia Apache 2.0.

El resto del código fuente de este repositorio está disponible bajo la Licencia Pública General Affero de GNU. Los usuarios que compilen Teleport desde el código fuente deben cumplir con los términos de esta licencia.

Las compilaciones de Teleport Community Edition distribuidas en http://goteleport.com/download están disponibles bajo una licencia Apache 2.0 modificada.

FAQ

¿Está Teleport listo para producción?

Sí, Teleport está listo para producción y se utiliza para proteger y facilitar el acceso a las aplicaciones más valiosas y de misión crítica en muchas de las empresas líderes de la actualidad. Puede obtener más información sobre las empresas que utilizan Teleport en producción en nuestro sitio web.

¿Es seguro Teleport?

Sí, Teleport ha completado varias auditorías de seguridad de empresas de seguridad tecnológica reconocidas a nivel nacional e internacional. Publicamos los resultados de las auditorías, nuestra filosofía de seguridad e información relacionada en nuestra página de confianza.

¿Qué recursos soporta Teleport?

Teleport protege el acceso a un amplio conjunto de recursos de infraestructura, incluyendo servidores Linux, escritorios Windows, clústeres de Kubernetes, bases de datos, aplicaciones web internas, API y consolas de proveedores de nube (como AWS, Azure y GCP), y servidores de Protocolo de Contexto de Modelo (MCP) utilizados por agentes de IA.

¿Cómo se implementa Teleport?

Teleport puede implementarse para adaptarse a la mayoría de los entornos, ya sea como un clúster autoalojado en Linux o Kubernetes o utilizando Teleport Enterprise Cloud. En todos los casos, los agentes de Teleport se ejecutan cerca de sus recursos y se conectan a través de un Servicio de Autenticación y un Servicio de Proxy que hacen cumplir la identidad, el control de acceso y la auditoría.

¿Es Teleport un proveedor de identidad (IdP)?

Teleport utiliza IdP existentes (Okta, Google Workspace, Microsoft Entra ID o GitHub) para emitir certificados de corta duración y aplicar políticas de acceso. Teleport también puede configurarse para actuar como IdP SAML para autenticar usuarios en aplicaciones cuando sea necesario.

¿Requiere Teleport el manejo de credenciales o la gestión de secretos?

Teleport elimina contraseñas de larga duración, claves SSH, credenciales de bases de datos, rotaciones de credenciales y procesos de bóvedas emitiendo certificados mTLS y SSH de corta duración y autoexpirables vinculados a identidades humanas o no humanas.

¿Es Teleport una solución de Gestión de Acceso Privilegiado (PAM)?

Teleport proporciona capacidades modernas de software PAM como autenticación fuerte, grabación de sesiones, acceso basado en políticas y elevación JIT sin secretos, rotación de credenciales o dependencias de bóvedas. Esto permite un acceso controlado y auditado a servidores, Kubernetes, bases de datos, consolas de nube y otros entornos privilegiados utilizando certificados de corta duración y políticas basadas en roles.

¿Es Teleport una solución de acceso Justo a Tiempo (JIT)?

Teleport permite el acceso JIT mediante Solicitudes de Acceso con límite de tiempo. Los usuarios solicitan los roles o recursos que necesitan temporalmente, las políticas deciden si se requiere aprobación y los privilegios expiran automáticamente. Este enfoque mantiene el privilegio mínimo mientras mantiene los flujos de trabajo de acceso eficientes y predecibles.

¿Protege Teleport el acceso a Kubernetes?

Teleport puede proxy y proteger el acceso a Kubernetes con autenticación basada en identidad, controles de acceso basados en roles y auditoría detallada de la actividad de kubectl.

¿Soporta Teleport SPIFFE?

Teleport soporta identidades compatibles con SPIFFE para cargas de trabajo, lo que le permite participar en ecosistemas y federaciones SPIFFE. Teleport emite SVID de corta duración y puede integrarse con jerarquías PKI externas.

¿Es Teleport una alternativa a las VPN o los hosts bastión?

Sí. Teleport se utiliza con frecuencia como alternativa a las VPN tradicionales y a los hosts bastión, permitiendo el acceso directo y basado en identidad a los recursos en lugar de un acceso de red amplio.

¿Protege Teleport el Protocolo de Contexto de Modelo (MCP) y los agentes de IA?

Teleport protege las conexiones MCP colocando una aplicación de políticas consciente de la identidad entre los clientes y servidores MCP. Esto garantiza que todas las invocaciones de herramientas estén autenticadas, autorizadas y auditadas sin código de autorización personalizado y que los sistemas sensibles estén protegidos contra un acceso excesivamente amplio.

Descargar herramienta
Enlaces del proyectoDescripción
Sitio web de TeleportEl sitio web oficial del proyecto.
DocumentaciónGuía de administración, manual de usuario y más.
FuncionesExplora la lista completa de capacidades de Teleport.
BlogNuestro blog donde publicamos noticias y artículos útiles de Teleport.
ForoHaznos una pregunta de configuración o publica tutoriales, comentarios o ideas.
Herramientas para desarrolladoresDecenas de herramientas gratuitas basadas en navegador para procesamiento de código, criptografía, transformación de datos y más.
Academia de TeleportGuías prácticas, mejores prácticas y análisis en profundidad de temas como SSH, Kubernetes, MCP y más.
Slack¿Necesitas ayuda con tu configuración? Escríbenos en nuestro canal de Slack.
Cloud y autoalojadoTeleport Enterprise es una opción alojada en la nube para equipos que requieren un acceso fácil y seguro a sus entornos informáticos.