Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
faraday — Plataforma de Gestión de Vulnerabilidades de Código Abierto | Kitploit
Herramientas/GitHubGitHub/infobyte/faraday
Escáneres de VulnerabilidadesPruebas de PenetraciónDevSecOpsSeguridad de APIs
GitHubinfobyte/faraday

faraday

Plataforma de Gestión de Vulnerabilidades de Código Abierto

Ver RepositorioSitio web
6.7k1.1k2hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo

Gestor de Vulnerabilidades de Código Abierto

La seguridad tiene dos tareas difíciles: diseñar formas inteligentes de obtener nueva información y realizar un seguimiento de los hallazgos para mejorar los esfuerzos de remediación. Con Faraday, puedes centrarte en descubrir vulnerabilidades mientras nosotros te ayudamos con el resto. Solo úsalo en tu terminal y organiza tu trabajo sobre la marcha. Faraday fue creado para que puedas aprovechar las herramientas disponibles en la comunidad de una manera verdaderamente multiusuario.

Faraday agrega y normaliza los datos que cargas, permitiendo explorarlos en diferentes visualizaciones que son útiles tanto para gestores como para analistas.

manage dashboard

Para leer sobre las últimas novedades, consulta las notas de lanzamiento!

Instalación


Docker-compose

La forma más sencilla de poner en marcha faraday es usando nuestro docker-compose

root@kitploit:~
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Si quieres personalizarlo, puedes encontrar una configuración de ejemplo aquí Enlace

Docker

Necesitas tener un Postgres ejecutándose primero.

root@kitploit:~
 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

root@kitploit:~
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Paquetes Binarios (Debian/RPM)

Puedes encontrar los instaladores en nuestra página de lanzamientos

root@kitploit:~
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Añade tu usuario al grupo faraday y luego ejecuta

Desde el código fuente

Si quieres ejecutar directamente desde este repositorio, esta es la forma recomendada:

root@kitploit:~
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Revisa nuestra documentación para obtener información detallada sobre cómo instalar Faraday en todas nuestras plataformas soportadas

Para más información sobre la instalación, consulta nuestra Wiki de Instalación.

En tu navegador ahora puedes ir a http://localhost:5985 e iniciar sesión con "faraday" como nombre de usuario, y la contraseña proporcionada por el proceso de instalación

Primeros Pasos


Conoce el enfoque holístico de Faraday y replantea la gestión de vulnerabilidades.

  • Centraliza tus datos de vulnerabilidades
  • Automatiza los escáneres que necesites

Integrando faraday en tu CI/CD

Configura Bandit y OWASP ZAP en tu pipeline

  • GitHub [PDF]
  • Jenkins [PDF]
  • TravisCI [PDF]

Configura Bandit, OWASP ZAP y SonarQube en tu pipeline

  • Gitlab [PDF]

Faraday Cli


Faraday-cli es nuestro cliente de línea de comandos, que proporciona fácil acceso a las herramientas de consola, ¡trabaja en faraday directamente desde la terminal!

Esta es una excelente manera de automatizar escaneos, integrarlo en pipelines de CI/CD o simplemente obtener métricas de un espacio de trabajo

root@kitploit:~
$ pip3 install faraday-cli

Revisa nuestro repositorio faraday-cli

Consulta la documentación aquí.

Example

Agentes de Faraday


Faraday Agents Dispatcher es una herramienta que le da a Faraday la capacidad de ejecutar escáneres o herramientas de forma remota desde la plataforma y obtener los resultados.

Plugins


Conecta tus herramientas favoritas a través de nuestros plugins. Actualmente hay más de 80+ herramientas soportadas, entre las que encontrarás:

¿Falta tu favorita? ¡Crea un Pull Request!

Hay dos tipos de Plugins:

Plugins de consola que interpretan la salida de las herramientas que ejecutas.

root@kitploit:~
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Plugins de informe que te permiten importar artefactos generados previamente, como XMLs, JSONs.

root@kitploit:~
faraday-cli tool report burp.xml

Crear plugins personalizados es muy fácil, Lee más sobre Plugins.

API


Puedes acceder directamente a nuestra API, consulta la documentación aquí.

Enlaces

  • Página principal: faradaysec.com
  • Documentación: Faraday Docs
  • Descarga: Descarga .deb/.rpm desde la página de lanzamientos
  • Seguimiento de problemas y comentarios: Github issue tracker
  • Preguntas Frecuentes: FaradaySEC FAQ
  • Twitter: @faradaysec
  • Prueba una de nuestras Demostraciones
Descargar herramienta