Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lunasec — LunaSec - Escáner de seguridad de dependencias que te notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en tus Pull Requests y Builds. Protégete en 30 segundos con la aplicación LunaTrace de GitHub: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
Herramientas/GitHubGitHub/lunasec-io/lunasec
Escáneres de VulnerabilidadesDevSecOpsDetección de SecretosSeguridad de Cadena de Suministro
GitHublunasec-io/lunasec

lunasec

LunaSec - Escáner de seguridad de dependencias que te notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en tus Pull Requests y Builds. Protégete en 30 segundos con la aplicación LunaTrace de GitHub: https://github.com/marketplace/lunatrace-by-lunasec/

Ver Repositorio
1.5k167hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

LunaTrace

LunaTrace es una herramienta de seguridad y auditoría de la cadena de suministro de código abierto. En su núcleo hay una consola web que rastrea tus proyectos y sus dependencias, buscando vulnerabilidades y otros problemas. Esta consola se proporciona como SAAS (disponible aquí gratis) o puedes implementarla y gestionarla tú mismo.

Consulta nuestra documentación de LunaTrace para más información.

Video corto de introducción

Video de Introducción de LunaTrace

Estructura del Repositorio

Somos un equipo de Ingenieros de Seguridad con la misión de crear herramientas de seguridad de aplicaciones de código abierto increíbles. Todo vive en este monorepo y aquí hay un desglose de dónde vive todo lo que hemos construido.

  • LunaTrace: Una alternativa gratuita a servicios como GitHub Dependabot o Snyk que monitorea automáticamente tus dependencias en busca de vulnerabilidades. Se integra automáticamente con Pull Requests de GitHub para notificarte de nuevos CVEs antes de desplegar a producción. Pruébalo con un solo clic a través de nuestra App de GitHub.
    • Estado: Listo para producción y en desarrollo activo (nuestro enfoque principal).
  • Log4Shell CLI: Una pequeña utilidad de línea de comandos para escanear Log4Shell. También soporta parchear archivos JAR contra Log4Shell, escanear procesos en ejecución en tu sistema, y más. Sigue nuestra Guía de Mitigación para más contexto.
    • Estado: Listo para producción y utilizado por miles de empresas. Sustituido por LunaTrace.
  • Nuestro Blog de Seguridad: Nuestras divagaciones hacia internet. Aquí es donde dimos la noticia sobre la vulnerabilidad log4j y le dimos el nombre Log4Shell. El blog vive en este repositorio bajo /docs/blog si te sientes con ganas de contribuir!
    • Estado: Actualizado continuamente y se agradecen las solicitudes para que escribamos sobre temas.
  • LunaDefend: Una suite integral de software de seguridad construida alrededor de la Tokenización diseñada para proteger proactivamente tus datos sensibles de ser hackeados, así como proporcionar un camino más fácil hacia el cumplimiento (SOC2, GDPR, PCI-DSS, etc).
    • Estado: Sin mantenimiento (pero siéntete libre de abrir issues).

Soporte

Si te encuentras atascado, te falta una característica, o simplemente quieres aclarar alguna confusión, entonces por favor únete a nuestra Comunidad de Discord para hablar con nosotros.

Somos un equipo pequeño y siempre estamos buscando más retroalimentación sobre qué problemas podemos ayudar a resolver, por lo que nos encantaría que te tomaras un momento para probar LunaTrace y, si te gusta, compartirlo con tus colegas y amigos. La parte más difícil de nuestra misión de construir mejores herramientas de seguridad es simplemente lograr que la gente se dé cuenta de que existen!

Contribuciones

Damos la bienvenida a contribuciones de la comunidad y hemos documentado los requisitos para contribuir aquí.

Si deseas contribuir con ideas o comentarios, puedes hacerlo ya sea abriendo un issue en GitHub o hablando con nosotros en Discord.

Ver También

Para más información sobre LunaSec, incluyendo tutoriales, ejemplos e información técnica, visita nuestra documentación.
Para información de marketing, ventas o para ponerse en contacto, visita nuestro sitio web: https://www.lunasec.io/.

El resto de este ReadMe explica cómo trabajar en LunaSec mismo. Si simplemente quieres usar LunaSec, consulta la documentación.

Contribuciones

Por favor, lee nuestras instrucciones para contribuidores antes de bifurcar y enviar un pull request. Es breve y muy útil si vas a trabajar en LunaSec.

Comentarios

Nuestro objetivo es crear un negocio sostenible para apoyar LunaSec, mientras también construimos una comunidad de código abierto. Si tienes ideas sobre cómo podemos mejorar nuestro enfoque, nos encantaría saber de ti.

Por favor, envíanos un correo a developer-feedback at lunasec dot io o abre un issue en este repositorio.

Proceso de Lanzamiento

El proceso de lanzamiento será manejado automáticamente por nuestro sistema CI/CD.

Internamente, el proceso de lanzamiento se divide en cuatro partes:

  1. Incremento de versión
  2. Compilar artefactos
  3. Publicar artefactos
  4. Subir etiqueta de versión al repositorio

Dividir este proceso asegura que cada parte se complete sin errores antes de pasar al siguiente paso. Esto reduce enormemente la posibilidad de que algunos artefactos se publiquen y otros no, lo que resulta en un dolor de cabeza al depurar un lanzamiento.

El despliegue de los lanzamientos se realiza mediante GitHub Actions.

Versión

El versionado de los lanzamientos se realiza mediante lerna.

Compilación

Dado que el monorepo tiene código tanto go como node, la compilación ocurre en múltiples lugares. Para los sdks de node, cada paquete tiene su propio script de compilación package.json que se ejecuta. El punto de entrada que llama al script de cada paquete está aquí. Para el código go, todo el código de compilación existe dentro del Makefile bajo el objetivo de lanzamiento.

Publicación

Para los artefactos de node, todo es manejado por lerna. Para go, la publicación es manejada por el objetivo publish del Makefile. Los artefactos terminan en NPM, DockerHub y Github.

Subir

La etiqueta de versión que se sube contiene los cambios de versión para la versión incrementada del monorepo. Aquí hay un commit de ejemplo.

Descargar herramienta