Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sentinel-cve — Herramienta CLI que explica CVEs en lenguaje sencillo y escanea repositorios para detectar impacto. Impulsada por Claude. | Kitploit
Herramientas/GitHubGitHub/kamalsrini/sentinel-cve
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad en la NubeDevSecOpsSeguridad MóvilInteligencia de AmenazasRespuesta a Incidentes
GitHubkamalsrini/sentinel-cve

sentinel-cve

Herramienta CLI que explica CVEs en lenguaje sencillo y escanea repositorios para detectar impacto. Impulsada por Claude.

202hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🛡️ Sentinel — Explicador de CVE CLI

"¿Este CVE me afecta?" — respondido en segundos, no horas.

Sentinel toma un ID de CVE, obtiene datos de NVD, OSV.dev y MITRE, luego usa Claude para producir un informe de vulnerabilidad claro y accionable de 5 secciones.

Instalar

root@kitploit:~
cd sentinel/
pip install -e .

Configurar

root@kitploit:~
# Required: Anthropic API key
sentinel config set api-key sk-ant-...

# Optional: NVD API key (higher rate limits)
sentinel config set nvd-key xxxxxxxx-xxxx-...

# Or use environment variables
export ANTHROPIC_API_KEY=sk-ant-...
export NVD_API_KEY=xxxxxxxx-xxxx-...

Uso

root@kitploit:~
# Explain a CVE (5-section report with colored terminal output)
sentinel cve CVE-2024-3094

# Choose output persona (see Personas below)
sentinel cve CVE-2024-3094 --format exec       # Executive / CISO summary
sentinel cve CVE-2024-3094 -f engineer          # Deep technical advisory
sentinel cve CVE-2024-3094 -f devops            # Infrastructure-focused
sentinel cve CVE-2024-3094 -f security          # Default 5-section report

# Also works with scan
sentinel scan . --cve CVE-2024-3094 --format exec

# JSON output
sentinel cve CVE-2024-3094 --json

# Markdown output
sentinel cve CVE-2024-3094 --markdown

# Brief one-paragraph summary
sentinel cve CVE-2024-3094 --brief

# Skip cache, fetch fresh data
sentinel cve CVE-2024-3094 --no-cache

# Verbose mode (show timing and source details)
sentinel cve CVE-2024-3094 -v

Personas de Salida (--format / -f)

security (predeterminado) — Analista de Seguridad

El clásico informe de vulnerabilidad de 5 secciones:

exec — Ejecutivo / CISO

Una lectura de 10 segundos para ejecutivos ocupados. Severidad semáforo, impacto empresarial, una acción. Sin jerga.

root@kitploit:~
🔴 CRITICAL — CVE-2024-3094 (XZ Backdoor)

A backdoor was planted in a core Linux compression library used across most servers.
Attackers can intercept and modify data on any system running xz 5.6.0-5.6.1.
Immediate downgrade required — estimated 15-30 min per server, no downtime expected.

Risk: Supply chain compromise — high severity, active exploitation
Impact: All Linux infrastructure running affected versions
Action needed: Downgrade xz to 5.4.6. Verify with `xz --version`.

engineer — Ingeniero de Software

Inmersión técnica profunda con versiones exactas, comandos de actualización, patrones grep y pasos de prueba:

devops — DevOps / SRE

Enfoque en infraestructura con contenedores, K8s, CI/CD y monitoreo:

Escaneo de SDK Móvil

Sentinel detecta dependencias en configuraciones de compilación de aplicaciones móviles que los escáneres estándar pasan por alto:

root@kitploit:~
# Scan an Android project
sentinel scan ./my-android-app --cve CVE-2024-XXXX

# Scan an iOS project
sentinel scan ./my-ios-app --cve CVE-2024-XXXX

# Scan a Flutter project
sentinel scan ./my-flutter-app

Características:

  • Resuelve referencias a variables de Gradle ($firebaseBomVersion) desde bloques gradle.properties y ext {}
  • Analiza catálogos de versiones de Gradle (libs.versions.toml)
  • Maneja subespecificaciones de CocoaPods (Firebase/Analytics)
  • Prefiere archivos de bloqueo sobre manifiestos para versiones resueltas precisas
  • Soporta archivos Gradle DSL tanto en Groovy como en Kotlin

Escáner BOM en Tiempo de Ejecución para K8s

Escanea tu clúster de Kubernetes en busca de imágenes de contenedores vulnerables:

root@kitploit:~
# Scan all namespaces
sentinel scan --k8s

# Scan specific namespace
sentinel scan --k8s --namespace production

# Check specific CVE across cluster
sentinel scan --k8s --cve CVE-2024-3094

# Generate SBOM for all running images
sentinel scan --k8s --sbom

# Scan a specific image (no cluster connection needed)
sentinel scan --k8s --image nginx:1.25

Configuración RBAC para K8s

Sentinel necesita acceso de solo lectura. Aplica el manifiesto RBAC mínimo:

root@kitploit:~
kubectl apply -f config/k8s-rbac.yaml

Esto crea un ServiceAccount sentinel-readonly con solo get y list en pods, namespaces, deployments, replicasets, daemonsets y statefulsets. Sin acceso de escritura.

Análisis de Ruta de Ejecución

Determina si un CVE realmente afecta tu código rastreando si las funciones vulnerables son alcanzables desde los puntos de entrada:

root@kitploit:~
# Full analysis with Claude interpretation
sentinel scan . --cve CVE-2024-22195 --execution-path

# Local-only (no data sent externally)
sentinel scan . --cve CVE-2024-22195 --execution-path --local-only

Veredictos:

  • 🔴 ALCANZABLE — punto de entrada → ... → llamada a función vulnerable encontrada
  • ✅ NO_ALCANZABLE — paquete vulnerable importado pero la función vulnerable nunca se llama
  • 🟡 SOLO_IMPORTADO — el paquete es una dependencia pero nunca se importa directamente en el código fuente
  • 🟠 NO_CONCLUYENTE — se detectó despacho dinámico, reflexión o patrones complejos

Seguridad: ¿Qué datos salen de tu entorno?

ModoDatos enviados externamente
--local-onlyNada — análisis AST puramente local
PredeterminadoSolo metadatos sanitizados: nombres de funciones, nombres de importaciones, aristas del grafo de llamadas (lista de nodos/aristas), descripción del CVE. Nunca código fuente.

Todos los datos enviados a Claude se registran en ~/.sentinel/audit.log para su revisión.

Gestión de Caché

root@kitploit:~
sentinel cache clear    # Clear all cached data

Configuración

La configuración se almacena en ~/.sentinel/config.json. La caché en ~/.sentinel/cache.db.

root@kitploit:~
sentinel config set api-key <key>
sentinel config set nvd-key <key>
sentinel config set model <model-name>
sentinel config get api-key

🌐 Servidor Webhook e Integraciones

Sentinel incluye un servidor FastAPI que acepta comandos de Slack, Microsoft Teams, Telegram y una API REST genérica.

Iniciar el Servidor

root@kitploit:~
sentinel server start                    # Default port 8080
sentinel server start --port 9090        # Custom port
sentinel server start --workers 4        # Multiple workers
sentinel server status                   # Check if running

API REST

root@kitploit:~
# Explain a CVE
curl -X POST http://localhost:8080/api/cve \
  -H "Content-Type: application/json" \
  -d '{"cve_id": "CVE-2024-3094"}'

# Scan a repo
curl -X POST http://localhost:8080/api/scan \
  -H "Content-Type: application/json" \
  -d '{"repo_url": "https://github.com/user/repo", "cve_id": "CVE-2024-3094"}'

# Health check
curl http://localhost:8080/health

Integración con Slack

root@kitploit:~
sentinel setup slack   # Interactive setup guide
  1. Crea una aplicación de Slack usando config/slack-manifest.yml
  2. Establece variables de entorno:
    root@kitploit:~
    export SLACK_SIGNING_SECRET=<signing-secret>
    export SLACK_BOT_TOKEN=xoxb-<bot-token>
    
  3. Configura la URL del comando slash en https://<your-domain>/slack/commands
  4. Configura la URL de eventos en https://<your-domain>/slack/events
  5. Usa: /sentinel cve CVE-2024-3094 o @Sentinel cve CVE-2024-3094

Integración con Microsoft Teams

root@kitploit:~
sentinel setup teams   # Interactive setup guide
  1. Crea un webhook saliente en tu canal de Teams que apunte a https://<your-domain>/teams/webhook
  2. Establece variables de entorno:
    root@kitploit:~
    export TEAMS_WEBHOOK_SECRET=<base64-hmac-secret>
    
  3. Menciona al bot: @Sentinel cve CVE-2024-3094

Integración con Telegram

root@kitploit:~
sentinel setup telegram   # Interactive setup guide
  1. Crea un bot a través de @BotFather
  2. Establece variables de entorno:
    root@kitploit:~
    export TELEGRAM_BOT_TOKEN=<bot-token>
    
  3. Configura el webhook: curl -X POST "https://api.telegram.org/bot<TOKEN>/setWebhook" -d '{"url":"https://<YOUR_DOMAIN>/telegram/webhook"}'
  4. Envía comandos: /cve CVE-2024-3094, /scan <repo> --cve CVE-XXXX

Despliegue con Docker

root@kitploit:~
cd docker/
# Set env vars in .env file or export them
docker compose up -d

# With nginx reverse proxy:
docker compose --profile with-nginx up -d

Puntos de conexión

Descargar herramienta
SecciónLo que responde
🔍 Qué esExplicación en lenguaje sencillo
💥 Cómo explotarVector de ataque, resumen de PoC, dificultad
🚨 Quién debe preocuparseSoftware afectado, versiones, ecosistemas
🛡️ Cómo parchear de forma seguraPasos de remediación, enlaces de parches
✅ Qué probarPasos de verificación después del parche
SecciónEnfoque
📦 Bibliotecas y Versiones AfectadasRangos de versión exactos, cadenas de dependencias
🔧 Remediación a Nivel de CódigoComandos de actualización específicos, cambios de configuración
🔍 Qué Buscar con GrepPatrones para buscar en tu código base
🧪 Cómo Probar la CorrecciónComandos de verificación, pruebas de regresión
⚠️ Cambios RupturistasDeprecaciones, diferencias de comportamiento
SecciónEnfoque
🏗️ Infraestructura AfectadaImágenes base, contenedores, servicios en la nube
🚀 Impacto en el DespliegueEstrategia de actualización continua, evaluación de tiempo de inactividad
🔄 Plan de ReversiónCómo revertir si el parche causa problemas
📊 Monitoreo y DetecciónLogs, alertas, detección de explotación
🚨 Pasos de Respuesta a IncidentesPaso a paso si es explotado activamente
EcosistemaArchivos AnalizadosArchivo de Bloqueo (preferido)
Android (Gradle)build.gradle, build.gradle.kts, gradle/libs.versions.toml—
iOS (CocoaPods)PodfilePodfile.lock
iOS (Swift PM)Package.swiftPackage.resolved
Flutter (Dart)pubspec.yamlpubspec.lock
Punto de conexiónMétodoDescripción
/healthGETVerificación de salud
/api/cvePOSTAPI REST — explicar un CVE
/api/scanPOSTAPI REST — escanear un repositorio
/slack/commandsPOSTComandos slash de Slack
/slack/eventsPOSTAPI de Eventos de Slack
/teams/webhookPOSTWebhook saliente de Teams
/telegram/webhookPOSTWebhook del bot de Telegram