Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AuraBorealisApp — ¿Sabes qué hay en tus paquetes de Python? Una herramienta para visualizar datos de auditoría de seguridad del registro de paquetes de Python. | Kitploit
Herramientas/GitHubGitHub/iqtlabs/auraborealisapp
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoAnálisis de MalwareSeguridad de Cadena de SuministroArchived
GitHubiqtlabs/auraborealisapp

AuraBorealisApp

¿Sabes qué hay en tus paquetes de Python? Una herramienta para visualizar datos de auditoría de seguridad del registro de paquetes de Python.

Ver Repositorio
1966hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AuraBorealis: ¿Sabes qué hay en tus paquetes de Python?

Interfaz de usuario de la página principal de AuraBorealis

Acerca de

AuraBorealis es una aplicación web para visualizar código anómalo y potencialmente malicioso en registros de paquetes de Python. Utiliza datos de auditoría de seguridad producidos al escanear el Índice de Paquetes de Python (PyPI) mediante Aura, un análisis estático diseñado para auditorías de seguridad a gran escala de paquetes de Python. La herramienta actual es una prueba de concepto e incluye algunos datos en vivo de Aura, así como algunos datos simulados con fines de demostración.

Las características actuales incluyen:

  • Escaneo de todo el registro de paquetes de Python para:

    • Listar los paquetes con el mayor número de advertencias de seguridad, ordenados por tipo de advertencia de Aura
    • Listar los paquetes ordenados por el recuento total y único de advertencias
    • Listar los paquetes por su puntuación general de gravedad
  • Mostrar las advertencias de seguridad de un paquete individual, ordenadas por criticidad

  • Visualizar los números de línea y las líneas de código en los archivos que generan advertencias de seguridad para un paquete específico

  • Comparar dos paquetes en cuanto a advertencias de seguridad

Instrucciones

Activa tu VPN (en IQT)

Clona el repositorio.

git clone https://github.com/IQTLabs/AuraBorealisApp.git

Navega al directorio aura-borealis-flask-app.

cd aura-borealis-flask-app

Instala las dependencias.

pip install -r requirements.txt

Ejecuta la aplicación.

python app.py

Navega a la URL http://0.0.0.0:7000/ mediante un navegador.

Hoja de ruta de funcionalidades

  • Comparar un paquete con un perfil de referencia de paquetes de propósito similar en cuanto a advertencias de seguridad
  • Comparar diferentes versiones del mismo paquete en cuanto a advertencias de seguridad
  • Listar paquetes que tienen cambios en sus advertencias y/o puntuación de gravedad entre dos fechas
  • Capacidad de escanear un paquete/registro interno que no sea público en PyPI
  • Mostrar un análisis de permisos (¿este paquete realiza una conexión de red? ¿Este paquete requiere permisos de biblioteca a nivel de SO?)

Información de contacto

[email protected] (John Speed Meyers, IQT Labs, líder del proyecto Secure Code Reuse).

El desarrollador principal y creador de Aura es Martin Carnogusky de sourcecode.ai.

Trabajo relacionado

  • Publicación en el blog de IQT sobre reutilización segura de código
  • Publicaciones en el blog de IQT sobre typosquatting y prevención de typosquatting mediante pypi-scan
  • Artículo de USENIX sobre "Counting Broken Links: A Quant's View of Software Supply Chain Security"
  • Conjunto de datos de código abierto de IQT sobre compromisos conocidos en la cadena de suministro de software
Descargar herramienta