Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kingfisher — Detecta secretos + validación en vivo. Mapea el radio de impacto. Revoca rápido. Usa la CLI o intégralo en Rust y Python. | Kitploit
Herramientas/GitHubGitHub/mongodb/kingfisher
Análisis EstáticoEscáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis Dinámico de Código (DAST)Recopilación de InformaciónSeguridad en la NubeDevSecOpsUtilidades y FrameworksDetección de SecretosSeguridad de Cadena de Suministro
1.3k12222hace 3 díasRevisado por Kitploit
GitHub
mongodb/kingfisher

kingfisher

Detecta secretos + validación en vivo. Mapea el radio de impacto. Revoca rápido. Usa la CLI o intégralo en Rust y Python.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detecta y valida secretos en cualquier lugar. Mapea el acceso. Revoca rápido.

Kingfisher Logo
Apache 2.0 License Container downloads
GitHub downloads PyPI downloads

Encuentra secretos filtrados. Valida cuáles están activos. Mapea el radio de impacto. Revoca rápido.

Kingfisher es un escáner de secretos extremadamente rápido, completamente gratuito y de código abierto, construido en Rust. Detecta secretos filtrados en todo tu stack con cientos de reglas integradas, valida qué credenciales están realmente activas, mapea el radio de impacto de cada filtración y revoca los secretos expuestos en minutos - el flujo de trabajo completo del defensor en una única versión con licencia Apache-2.0:

Detectar → Validar → Mapear → Triar → Revocar

  • escanea código fuente, historial de Git, almacenamiento en la nube, imágenes de contenedores, archivos comprimidos y plataformas de desarrollo
  • valida qué credenciales están activas
  • mapea la identidad, los permisos y los recursos accesibles de un secreto filtrado
  • tria los hallazgos en un navegador, o expórtalos como SARIF, JSON, TOON
  • revoca los secretos compatibles

Flujo de trabajo del defensor: Sigue el flujo de trabajo del defensor de extremo a extremo para la detección de secretos, validación, notificaciones, mapeo del radio de impacto y revocación.

Opcionalmente integra Kingfisher como biblioteca Rust o módulo Python

Añade el rápido escaneo de secretos, la validación de credenciales en vivo y la revocación de Kingfisher a tus propias aplicaciones mediante un módulo Python o una biblioteca Rust nativa. Todo se ejecuta en proceso, sin necesidad de un subproceso CLI.

Embedding Kingfisher in Python and Rust applications

  • Python: Instala uv add kingfisher-secret-scanner e importa kingfisher_sdk. Consulta la guía del SDK de Python y los ejemplos ejecutables para escaneo, validación, inspección de reglas y revocación explícita.
  • Rust: Usa kingfisher-scanner. Consulta la guía de la biblioteca y los ejemplos ejecutables para escaneo y validación, además de la revocación mediante kingfisher-scanner.

Objetivos de escaneo

Kingfisher maneja archivos y directorios locales, repositorios e historial de Git, archivos comprimidos y de documentos de oficina, bases de datos SQLite, bytecode de Python, imágenes de Docker, organizaciones de alojamiento de código fuente, almacenamiento de objetos en la nube, herramientas de colaboración y plataformas de desarrollo de API.

Archivos / DirectoriosGit localGitHubGitLabAzure ReposBitbucketGiteaHugging Face
Files / Dirs
Files / Dirs
Local Git
Local Git
GitHub
GitHub
GitLab
GitLab
Azure Repos
Azure Repos
Bitbucket
Bitbucket
Gitea
Gitea
Hugging Face
Hugging Face
DockerJiraConfluenceSlackTeamsPostmanAWS S3Google Cloud
Docker
Docker
Jira
Jira
Confluence
Confluence
Slack
Slack
Microsoft Teams
Teams
Postman
Postman
AWS S3
AWS S3
Google Cloud Storage
Cloud Storage

Para comandos específicos de cada objetivo, autenticación, alcance y comportamiento de paginación, usa la guía de integración de plataformas.

Descubre, valida y revoca — opciones de código abierto

De las populares herramientas de escaneo de secretos comparadas a continuación, solo Kingfisher y Betterleaks 2.0 ofrecen revocación de credenciales integrada. Todas de código abierto, sin necesidad de una edición de pago.

Descargar herramienta