Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nationwide-group-oss/cryptoptic
Herramientas DefensivasAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónCriptografíaDevSecOpsDetección de SecretosSeguridad de Cadena de Suministro

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubnationwide-group-oss/cryptoptic

cryptoptic

Escáner basado en CodeQL que inventaría las llamadas a funciones criptográficas en repositorios y organizaciones de GitHub, generando una Lista de Materiales Criptográficos (CBOM) en formato SARIF.

Ver Repositorio
28hace 1 díaAún no revisado
Compartir

Nationwide Building Society

cryptoptic

Encuentra la criptografía que se esconde en tu código antes de que los ordenadores cuánticos la encuentren por ti.

License: Apache 2.0 Code of Conduct

cryptoptic utiliza CodeQL y GitHub Actions para escanear un repositorio o una organización completa de GitHub y producir un inventario de cada función criptográfica en uso, la biblioteca de la que proviene y dónde se llama.


Por qué existe esto

La llegada prevista de la computación cuántica criptográficamente relevante significa que muchos algoritmos ampliamente utilizados hoy en día ya no mantendrán los datos seguros. El "recoger ahora, descifrar después" convierte esto en un riesgo del presente, no del futuro.

Antes de que una organización pueda migrar a algoritmos post-cuánticos, necesita entender dónde se utiliza la criptografía en todo su código base. cryptoptic ayuda a crear ese Inventario de Materiales Criptográficos (CBOM), para que los algoritmos vulnerables puedan reemplazarse con alternativas seguras frente a la computación cuántica o gestionarse de forma transparente.

cryptoptic fue creado y se utiliza internamente en Nationwide Building Society. Se publica aquí para la comunidad en general.

Qué hace

  • Escanea un repositorio único, o todos los repositorios de una organización.
  • Identifica llamadas a funciones criptográficas, la biblioteca de la que proviene cada una y el archivo y ubicación de cada uso.
  • Se ejecuta dentro de GitHub Actions, sin necesidad de servicios de terceros y sin que el código salga de GitHub.
  • Genera resultados en formato SARIF, que pueden verse en la ejecución de Actions y ser consumidos por herramientas posteriores.

Lenguajes compatibles

LenguajeEstadoValor de TARGET_LANG
PythonCompatiblepython
JavaScriptCompatiblejavascript
.NETCompatiblecsharp
JavaPlanificado

Primeros pasos

Requisitos previos

  • Una cuenta de GitHub con acceso al repositorio u organización que deseas escanear.
  • GitHub Actions habilitado en el repositorio que ejecuta el escaneo.

Ejecutar un escaneo

  1. Clona este repositorio y ábrelo en el editor que prefieras.

  2. Edita .github/workflows/org-codeql-sarif-run.yml y establece los valores requeridos del flujo de trabajo.

Configuración del flujo de trabajo

AjusteDescripción
ORGLa organización a escanear. Para un repositorio personal, usa tu nombre de usuario de GitHub.
REPOEl repositorio a escanear. Déjalo como una cadena vacía para escanear todos los repositorios de la organización.
TARGET_LANGEl lenguaje a escanear; consulta Lenguajes compatibles para los valores válidos.
  1. Confirma y sube tus cambios.

  2. Ve a la pestaña Actions en GitHub y selecciona CodeQL org run (crypto inventory) en la barra lateral izquierda.

  3. Haz clic en Run workflow, elige la rama sobre la que quieres ejecutar y haz clic en el botón verde Run workflow.

Ver los resultados

Los archivos generados se publican como artefactos en la ejecución del flujo de trabajo:

  • Escaneos de toda la organización → en CodeQL org run.
  • Escaneos de un solo repositorio → en Security Scanning Workflow.

Desarrollo

Para trabajar en cryptoptic en sí, necesitarás:

  • Python 3
  • Ya sea la CodeQL CLI o la extensión CodeQL para Visual Studio Code

Hoja de ruta

  • Compatibilidad con Java.
  • Cobertura de consultas ampliada para los lenguajes actualmente compatibles.

Contribuir

Las contribuciones son bienvenidas, incluidos código, consultas, documentación, pruebas e informes de errores. Por favor, lee el Código de Conducta antes de participar; se aplica a todos los espacios del proyecto.

  • Abre un GitHub Issue para errores y solicitudes de funciones.
  • Debate los cambios significativos en un Issue o Discussion antes de la implementación; estos necesitan la aprobación de al menos dos mantenedores.
  • Envía tu trabajo como una pull request. Al contribuir, aceptas que tu contribución se licencia bajo la Licencia Apache 2.0.
  • Los contribuyentes deben firmar los commits utilizando el proceso del Certificado de Origen del Desarrollador descrito en CONTRIBUTING.md. Las contribuciones que no incluyan una firma DCO válida pueden no ser aceptadas.
  • Los mantenedores pueden rechazar contribuciones a su discreción, incluso cuando planteen preocupaciones legales, de seguridad, de calidad, de sanciones, de control de exportaciones o de gobernanza del proyecto.

Consulta GOVERNANCE.md para saber cómo se toman las decisiones y MAINTAINERS.md para saber con quién hablar.

Seguridad

Por favor, no informes de vulnerabilidades de seguridad a través de los issues públicos de GitHub. Consulta SECURITY.md para saber cómo informar de forma privada y qué esperar después de hacerlo.

Licencia

Este proyecto está licenciado bajo la Licencia Apache, Versión 2.0. Se debe incluir una copia de la licencia en el repositorio en un archivo llamado LICENCE o LICENSE. Los usuarios deben revisar los términos de la licencia antes de usar, modificar o distribuir el proyecto.

Cuando el proyecto se redistribuye, la Licencia Apache 2.0 exige la conservación de los avisos aplicables de derechos de autor, patentes, marcas comerciales y atribución, la inclusión de una copia de la licencia, los avisos para archivos modificados cuando corresponda y el manejo adecuado de cualquier archivo NOTICE incluido con el proyecto.

Aviso

Si el repositorio incluye un archivo NOTICE, los usuarios y redistribuidores deben conservar los avisos de atribución contenidos en ese archivo de acuerdo con la Licencia Apache 2.0. El archivo NOTICE debe mantenerse preciso y debe reflejar los avisos aplicables al contenido de la distribución.

Marcas comerciales e imagen de marca

La Licencia Apache 2.0 no otorga permiso para usar los nombres, logotipos, marcas comerciales o imagen de marca de Nationwide. Cualquier uso de la imagen de marca de Nationwide o de la imagen de marca específica del proyecto debe cumplir con la política de marcas comerciales independiente del proyecto.

Sin garantía / Sin responsabilidad

Tal como se describe en la Licencia Apache 2.0, el proyecto se proporciona "TAL CUAL", sin garantías de ningún tipo. Los usuarios son responsables de determinar si el proyecto es apropiado para su uso y de validar cualquier resultado antes de confiar en él.

Documentos del repositorio

  • LICENSE texto completo de la Licencia Apache 2.0.
  • NOTICE atribución y otros avisos aplicables a la distribución.
  • CODE_OF_CONDUCT.md estándares de la comunidad para la participación.
  • CONTRIBUTING.md proceso de contribución y requisitos de firma de los contribuyentes.
  • SECURITY.md proceso de notificación de vulnerabilidades.
  • TRADEMARK.md reglas para el uso de la imagen de marca de Nationwide y del proyecto.
  • GOVERNANCE.md gobernanza del proyecto y modelo de toma de decisiones de los mantenedores.
  • MAINTAINERS.md mantenedores actuales del proyecto.
Descargar herramienta