Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metlo — Metlo es una plataforma de seguridad de API de código abierto. | Kitploit
Herramientas/GitHubGitHub/metlo-labs/metlo
Herramientas DefensivasEscáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebInteligencia de AmenazasDetección de IntrusionesSeguridad de APIs
GitHubmetlo-labs/metlo

metlo

Metlo es una plataforma de seguridad de API de código abierto.

Ver Repositorio
1.8k1074hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

logotipo

Metlo API Security

Protege tu API.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo es una plataforma de seguridad de API de código abierto

Metlo es una herramienta de seguridad de API de código abierto que puedes configurar en menos de 15 minutos, inventaria tus endpoints, detecta actores maliciosos y bloquea tráfico malicioso en tiempo real.

  • Detecta ataques a la API en tiempo real.
  • Bloquea automáticamente actores maliciosos.
  • Crea un inventario de todos tus endpoints de API y datos sensibles.
  • Prueba tus APIs de forma proactiva antes de que pasen a producción.

¡Comienza gratis!

Descargar herramienta

Si deseas implementar nuestro producto de código abierto, tenemos instrucciones para AWS, GCP, Azure y Docker.

Características

Primeros pasos con Metlo

  • Descubrimiento de endpoints - Metlo escanea el tráfico de red y crea un inventario de cada endpoint en tu API.
  • Escaneo de datos sensibles - Cada endpoint es escaneado en busca de datos PII y se le asigna una puntuación de riesgo.
  • Detección de ataques - Metlo escucha pasivamente el tráfico de tu API y etiqueta cada solicitud maliciosa. Nuestros modelos se basan en patrones de solicitudes maliciosas para detectar actores maliciosos y ataques a la API.
  • Contexto del ataque - La interfaz de usuario de Metlo te brinda contexto completo sobre cualquier ataque para ayudar a solucionar rápidamente la vulnerabilidad.
  • Bloqueo de ataques - Nuestro motor de detección en la nube identifica actores maliciosos y construye un modelo de cómo funciona tu API. Cada agente extrae estos metadatos de la nube para bloquear solicitudes maliciosas en tiempo real.
  • Pruebas de seguridad de API - Crea pruebas de seguridad directamente en Metlo. Genera automáticamente pruebas para vulnerabilidades OWASP Top 10 como BOLA, autenticación rota, inyección SQL y más.
  • Integración CI/CD - Integra con tu CI/CD para encontrar problemas en desarrollo y staging.

Pruebas

Captura de pantalla de pruebas

Para pruebas que no podemos autogenerar, nuestro marco de pruebas integrado te ayuda a alcanzar una cobertura de seguridad del 100% en tus APIs de mayor riesgo. Puedes crear pruebas en formato yaml para asegurarte de que tu API funcione según lo previsto.

Por ejemplo, la siguiente prueba verifica la autenticación rota:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

Puedes encontrar más información en nuestra documentación.

¿Por qué Metlo?

La mayoría de las empresas han adoptado APIs públicas para potenciar sus sitios web y aplicaciones. Esto ha aumentado drásticamente la superficie de ataque para tu negocio. Ha habido un aumento del 200% en las violaciones de seguridad de API solo en el último año, y las APIs de empresas como Uber, Meta, Experian y Just Dial han filtrado millones de registros. Es obvio que se necesitan herramientas para ayudar a los equipos de seguridad a hacer las APIs más seguras, pero no hay una solución excelente en el mercado.

Algunas soluciones requieren que pases por llamadas de ventas para siquiera probar el producto, mientras que otras te obligan a enviar todo el tráfico de tu API a su propia nube. ¡Metlo es la primera plataforma de seguridad de API de código abierto que puedes autoalojar y comenzar a usar de forma gratuita de inmediato!

Código abierto vs. pago

Este repositorio tiene licencia MIT en su totalidad. Funciones como la gestión de usuarios, los roles de usuario y la protección contra ataques requieren una licencia empresarial. Contáctanos para obtener más información.

Desarrollo

Consulta nuestra guía de desarrollo para obtener más información sobre cómo desarrollar Metlo localmente.