Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cairn — Un motor de búsqueda de espacio de estados de propósito general basado en IA, validado primero en pruebas de penetración autónomas. | Kitploit
Herramientas/GitHubGitHub/oritera/cairn
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsCTFPruebas de PenetraciónRed TeamingSeguridad de IA
GitHuboritera/cairn

Cairn

Un motor de búsqueda de espacio de estados de propósito general basado en IA, validado primero en pruebas de penetración autónomas.

Ver Repositorio
2.2k301hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Banner de Cairn

Cairn

Más que solo pruebas de penetración de IA — Hacia la búsqueda general de espacios de estados

Tencent TCH

Cairn es un motor de resolución de problemas de propósito general.
No define roles, ni flujos de trabajo. Dado un origen y un objetivo, busca un camino a través de un espacio de estados desconocido.
Las pruebas de penetración de IA son uno de esos problemas, y uno comprobado.

Discord X

Captura de pantalla de Cairn en ejecución

¿Qué es Cairn?

Las pruebas de penetración son fundamentalmente una búsqueda dirigida a través de un espacio de estados casi infinito:

  • Origen: conocido (IP objetivo, sistema objetivo)
  • Objetivo: definido (obtener una shell, capturar la bandera)
  • Camino: desconocido

Esta estructura no es exclusiva de las pruebas de penetración. La investigación de vulnerabilidades, la demostración matemática, los desafíos CTF — cualquier problema con un punto de inicio claro, una condición de éxito clara y un camino desconocido intermedio comparte la misma forma.

Cairn está construido para esta clase de problemas. Las pruebas de penetración son el primer dominio en el que ha sido validado.

El motor está construido sobre una Arquitectura de Pizarra con un gráfico explícito de hechos e intenciones. Solo necesita tres primitivas:

ConceptoSignificado
HechoUn hallazgo confirmado y objetivo escrito en la pizarra
IntenciónUna dirección de exploración declarada, aún no ejecutada
PistaJuicio humano inyectado en cualquier momento; absorbido por los agentes en la siguiente lectura

El gráfico crece desde origin hacia goal. Cada nuevo Hecho es un peldaño; cada Intención es un paso hacia lo desconocido.

Los Trabajadores Agentes ejecutan un bucle OODA — Observar el gráfico completo, Orientarse al estado actual, Decidir las siguientes intenciones, Actuar para explorar — y escriben sus hallazgos como nuevos Hechos. Los Trabajadores no tienen roles fijos. Las tareas se generan en tiempo de ejecución a partir del estado actual del gráfico, no de descripciones de trabajo predefinidas.

Los agentes se coordinan exclusivamente a través de la pizarra compartida (Estigmergia). Sin comunicación directa. Sin silos de información.

Cairn en acción

https://github.com/user-attachments/assets/e557b1ac-dda4-41cb-87dd-9d56dbf05133

Cómo funciona

Tres tipos de tareas, todas ejecutadas por el mismo Trabajador:

TareaQué haceSalida

Arquitectura del sistema:

root@kitploit:~
          ┌──────────────────────────────────┐
          │           Cairn Server           │
          │    Facts + Intents + Hints       │
          └─────────────────┬────────────────┘
                            │
                     Read / Write API
                            │
          ┌─────────────────┴────────────────┐
          │             Dispatcher           │
          │   Schedules tasks, manages       │
          │   containers, writes protocol    │
          └──────────┬───────────────┬───────┘
                     │               │
     ┌───────────────┴──┐     ┌──────┴──────────────┐
     │  Worker Container│     │  Worker Container   │
     │   (Project A)    │     │   (Project B)       │
     │  ┌────┐  ┌────┐  │     │  ┌────┐  ┌────┐     │
     │  │ W. │  │ W. │  │     │  │ W. │  │ W. │     │
     │  └────┘  └────┘  │     │  └────┘  └────┘     │
     └──────────────────┘     └─────────────────────┘

Cairn Server solo mantiene la consistencia del gráfico.

Cairn Dispatcher lee el gráfico, programa tareas, inicia y detiene contenedores de trabajadores, y es el único escritor del protocolo. Cada proyecto obtiene su propio Contenedor de Trabajador; varios Trabajadores Agentes se ejecutan concurrentemente dentro de él. Los Trabajadores Agentes solo reciben un prompt y devuelven una salida estructurada.

Backends de trabajadores soportados: Claude Code, Codex y Pi.

Resultados

Tencent Cloud Hackathon · Desafío de Pruebas de Penetración de IA · 2ª Edición

610 equipos · 1,345 participantes · principales universidades y empresas de seguridad de toda China

MétricaValor
Problemas resueltos54/54 — único equipo en AK
Clasificación final3º

El sistema nunca había sido probado antes de la competencia. El pipeline completo se puso en línea por primera vez a las 4 AM del día de la carrera. Sin entrenamiento, sin ajustes, sin herramientas específicas del dominio. Cero herramientas MCP, cero RAG, cero roles de agente predefinidos.

Lecturas adicionales

  • El Agente de Pruebas de Penetración de IA más Fuerte: Análisis post-mortem del Único Equipo en Alcanzar AK en el TCH Tencent Cloud Hackathon Desafío Inteligente de Pruebas de Penetración (2ª Edición)
  • El Camino Sin Camino: Cairn AI desde las Pruebas de Penetración hasta la Resolución General de Problemas

Primeros pasos

Requisitos previos

  • macOS o Linux
  • Python ≥ 3.12
  • Docker

Descargar las imágenes requeridas

Ambos métodos de configuración requieren la imagen del contenedor de trabajo:

root@kitploit:~
docker pull --platform=linux/amd64 ghcr.io/oritera/cairn-worker-container:latest

Crea tu configuración local del despachador y completa tus endpoints de LLM y claves API:

root@kitploit:~
cp dispatch.example.yaml dispatch.yaml

Docker Compose (recomendado)

Descarga la imagen base utilizada para construir Cairn:

root@kitploit:~
docker pull ghcr.io/astral-sh/uv:python3.13-trixie
root@kitploit:~
docker compose up --build

Esto inicia cairn-server en el puerto 8000 y cairn-dispatcher una vez que el servidor pasa su verificación de estado. El despachador monta dispatch.yaml desde la raíz del proyecto y se conecta a Docker a través del socket del host. Los datos se persisten en ./datas/cairn/.

Manual

root@kitploit:~
# Inicia el servidor
uv run --project cairn cairn serve

# Ejecuta el despachador
uv run --project cairn cairn dispatch --config dispatch.yaml

# Ejecuta solo las comprobaciones de salud al inicio
uv run --project cairn cairn dispatch --config dispatch.yaml --startup-healthcheck-only

Pruebas

Ejecuta el conjunto de pruebas de regresión rápido sin Docker ni endpoints de modelo en vivo:

root@kitploit:~
uv run --project cairn --group dev pytest

Aviso legal

Cairn es un motor de resolución de problemas de propósito general. Aunque soporta flujos de trabajo de pruebas de penetración, resolución de CTF, evaluación de seguridad e investigación de vulnerabilidades, está diseñado para ser utilizado únicamente en entornos donde tengas autorización explícita para operar.

Eres el único responsable de cómo uses este proyecto. No uses Cairn contra sistemas, redes, aplicaciones o datos sin un permiso previo claro del propietario u operador. Las pruebas de seguridad, explotación o acceso a datos no autorizados pueden ser ilegales y pueden causar daños.

Los desarrolladores y colaboradores de este proyecto no respaldan ni aceptan responsabilidad por ningún uso indebido, abuso, daño, pérdida o consecuencias legales derivadas de su uso. Al usar este proyecto, aceptas asegurar que tus actividades cumplen con todas las leyes, regulaciones, obligaciones contractuales y políticas profesionales u organizativas aplicables en tu jurisdicción.

Historial de estrellas

Gráfico del historial de estrellas

⚖️ Licencia

Este proyecto está bajo la licencia GNU AGPLv3 para uso personal y educativo.

Uso comercial: Si deseas usar este proyecto en un entorno comercial o propietario sin las obligaciones de código abierto de AGPL-3.0, por favor contáctame para obtener una licencia comercial.

Contribuciones: Al enviar un Pull Request, aceptas que tus contribuciones puedan ser utilizadas tanto bajo AGPL-3.0 como bajo la licencia comercial del proyecto.

Descargar herramienta
BootstrapAl inicio del proyecto, intenta resolver el problema directamenteHecho + posible Completado
ReasonLee el gráfico completo: ¿se cumple el objetivo? ¿Qué se debería explorar a continuación?Completado / nuevas Intenciones / no-op
ExploreReclama una Intención, ejecuta la exploración, reporta hallazgosUn Hecho