Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
witcher — Gestión de controles de GitHub Advanced Security (GHAS) a escala | Kitploit
Herramientas/GitHubGitHub/mf-labs/witcher
Escáneres de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónDevSecOpsDetección de Secretos
GitHubmf-labs/witcher

witcher

Gestión de controles de GitHub Advanced Security (GHAS) a escala

Ver Repositorio
101hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

witcher

Implementa y monitorea controles de Appsec a escala.

Requisitos

  • NodeJS 20.13

Probado en

  • Mac
  • Ubuntu

Cómo instalar

root@kitploit:~
$ git clone [email protected]:mf-labs/witcher.git
$ cd witcher
$ npm i

Construir una imagen Docker

root@kitploit:~
$ git clone [email protected]:mf-labs/witcher.git
$ cd witcher
$ docker build -t witcher .

# Ejecutando la imagen Docker
$ docker run -e GITHUB_TOKEN=$GITHUB_TOKEN -e ORG=$ORG witcher -a status -m ghas -r offsec-sast-testing

Características de witcher

root@kitploit:~
➜  witcher git:(master) node witcher.js -h
usage: witcher.js [-h] -m MODULE -a ACTION [--daily-summary] [--mass-action] [--slack] [--siem] [--jira]
                  [--jira-ticket JIRATICKET] [--org ORG] [-r REPO] [-b BRANCH]
                  [--workflow-file WORKFLOW] [--repo-file REPOFILE]

witcher ....... you can't escape

optional arguments:
  -h, --help            show this help message and exit
  -m MODULE, --module MODULE
                        ghas, dependabot, secret-scanning, codeql, iac, workflows, ALL
  -a ACTION, --action ACTION
                        enable, disbale, status, alert, deploy, delete
  --daily-summary       Get the Daily Summary
  --mass-action         Perform action (enable, deploy, delete) at scale
  --slack               Post new alert(s) on Slack
  --siem                Log activities on SIEM
  --jira                Post new vulnerability ticket on Jira
  --jira-ticket JIRATICKET
                        Jira ticket ID (e.g. PROJECT-123)

Input:
  --org ORG             Organization Name
  -r REPO, --repo REPO  Repository Name, ALL
  -b BRANCH, --branch BRANCH
                        Branch Name
  --workflow-file WORKFLOW
                        Workflow File Name
  --repo-file REPOFILE  Repo File Name

Demostración de GHAS de Witcher

Variable de entorno requerida

Configure las siguientes variables de entorno primero:

root@kitploit:~
 export GITHUB_TOKEN=YOUR_GITHUB_TOKEN
 export GITHUB_USER=YOUR_GITHUB_USERNAME
 export ORG=YOUR_GITHUB_ORGANIZATION
 
 # Opcional para configurar Slack
 export SLACK_BOT_TOKEN
 export SLACK_SIGNING_SECRET
 export SLACK_CHANNEL
 
 # Opcional para enviar datos al SIEM
 export SERVERLESS_APP_URL

 # Opcional para la creación de tickets en Jira
 export JIRA_API_TOKEN
 export JIRA_EMAIL
 export JIRA_URL
 export JIRA_PROJECT
 export JIRA_ISSUE_TYPE

Exclusión

Actualice el archivo github/data/exclusion.json con la lista de repositorios excluidos de Core Repositories / GHAS.

Hoja de referencia de comandos

root@kitploit:~
# Listar repositorios donde GHAS está deshabilitado
$ node witcher.js -m ghas -a status --repo All

# Habilitar GHAS en un repositorio específico
$ node witcher.js -m ghas -a enable --repo <nombre-repo>

# Deshabilitar GHAS en un repositorio específico
$ node witcher.js -m ghas -a disable --repo <nombre-repo>

# Verificar estado de GHAS en un repositorio específico
$ node witcher.js -m ghas -a status --repo <nombre-repo>

# Obtener la última vulnerabilidad de escaneo de código
$ node witcher.js -m codeql -a alert --slack   // --slack para publicar en Slack

# Acción masiva
$ node witcher.js --mass-action -a enable -m ghas --repo-file mass_action.txt --jira-ticket PROJECT-123

Demostración de CodeQL de Witcher

Más comandos

Más comandos / Hoja de referencia

Rutina diaria

root@kitploit:~
# Ejecutar resumen diario
$ node witcher.js --daily-summary -m ALL -a status --slack --jira

# El resumen diario incluye la verificación de
# 1. GHAS status on all repositories
# 2. Secret Scanning status on all repositories
# 3. Check for Depenabot status
# 4. Check for paused Dependabot
# 5. Code Scanning status on applicable repositories
# 6. IaC Scanning status on applicable repositories
# 7. Check alerts for any new vulnerability
# 8. Logged daily summary on SIEM and posted on Slack

Exención de responsabilidad

root@kitploit:~
- Todos los repositorios públicos están excluidos de witcher
- Todos los repositorios archivados están excluidos de witcher
- Todos los repositorios obsoletos están excluidos de witcher

Hoja de ruta

  • Monitoreo personalizado de controles de seguridad: Agregar soporte para monitorear controles personalizados más allá de CodeQL, IaC y Dependabot.
  • Resumen diario personalizable: Permitir que los usuarios agreguen estados de control adicionales a los informes diarios.
  • Soporte de salida CLI y JSON: Habilitar opciones completas de salida mediante argumentos de CLI tanto para formatos CLI como JSON.

Licencia

Este proyecto está licenciado bajo la Licencia Apache 2.0

Copyright (c) 2025 Moonfare.

Eres libre de usar, modificar y distribuir el proyecto, siempre que incluyas las atribuciones correspondientes a Moonfare en tu uso.

Contribución

Si deseas contribuir al proyecto, consulta nuestra CONTRIBUTING.md para obtener las pautas.

Descargar herramienta