Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cornucopia — Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas | Kitploit
Herramientas/GitHubGitHub/owasp/cornucopia
Seguridad WebSeguridad en la NubeSeguridad MóvilAprendizaje y EducaciónSeguridad de IA
GitHubowasp/cornucopia

cornucopia

Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas

Ver Repositorio
13996hace 6h 7mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

Proyecto OWASP Cornucopia

OWASP Cornucopia es un mecanismo en forma de juego de cartas para ayudar a los equipos de desarrollo de software a identificar requisitos de seguridad en procesos de desarrollo ágiles, convencionales y formales. Es independiente del lenguaje, la plataforma y la tecnología. Visite: https://cornucopia.owasp.org/

Las referencias cruzadas del mazo de la Edición Web App corresponden a las siguientes versiones de otros recursos de OWASP y externos:

Estándares

  • OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
  • OWASP Application Security Verification Standard (ASVS) v4 (2019) y v5 (2025)
  • OWASP Mobile Application Security Verification Standard (MASVS) v2.1

Modelos de madurez

  • OWASP DSOMM
  • OWASP SAMM

Top 10:

  • OWASP Agentic Top 10
  • OWASP LLM Top 10
  • OWASP Top 10
  • OWASP Top 10 Client-Side Security Risks

Guías

  • OWASP Automated Threats to Web Applications
  • OWASP AI Testing Guide
  • OWASP Mobile Application Security Testing Guide (MASTG) v1.7

Otras fuentes:

  • Mitre ATT&CK
  • Mitre Atlas™
  • Mitre CAPEC™ v3.9
  • OWASP Dev Guide Web Application Checklist
  • SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
  • STRIDE
  • PHANTOM-B

Contribuir al desarrollo

Archivos binarios grandes

Por favor, instale git-lfs para asegurarse de que puede descargar los archivos de salida.

Instale desde https://git-lfs.com/

A continuación, descargue los binarios de git lfs.

root@kitploit:~

git lfs pull

Uso de scripts para desarrollar y compilar Cornucopia

Scripts para compilar los mazos de cartas de Cornucopia

Por favor, lea README.md

Scripts de utilidad adicionales

Por favor, lea README.md

Escaneo de seguridad

Configuración inicial:

root@kitploit:~
pip install pre-commit
pre-commit install

Un hook de pre-commit de Bandit escanea los scripts de Python en busca de problemas de seguridad al hacer commit. Se ejecuta automáticamente mediante pre-commit (severidad media, alta confianza).

Para ejecutarlo manualmente:

root@kitploit:~
pre-commit run bandit --all-files

Construcción y despliegue del sitio web de Cornucopia

https://cornucopia.owasp.org contiene el navegador de cartas para cada una de las cartas de los palos de Cornucopia, junto con la taxonomía y la explicación en profundidad de cada una de las cartas de los palos.

por favor, lea README.md

Construcción y despliegue del motor de juego de Cornucopia: Copi

Copi (https://copi.owasp.org) es un motor de juego en línea donde puedes jugar a Cornucopia y Elevation of Privilege. Puedes jugar a todas las ediciones de Cornucopia (web y móvil), así como al juego Elevation of Privileges.

por favor, lea README.md

Impresión

Los últimos archivos imprimibles se publican en el pre-release. Por favor, descargue desde allí los archivos imprimibles finales. Los archivos docx/pdf se pueden imprimir fácilmente con cualquier impresora de escritorio, pero para obtener la mejor calidad utilice los archivos idml de InDesign. Al enviar los archivos a una imprenta, es posible que tenga que proporcionar las fuentes que se han utilizado para crear el trabajo. En caso de que la imprenta no disponga de las fuentes, encontrará las fuentes instalables en resources/templates/Fonts de este repositorio. Son de código abierto y gratuitas para uso comercial. Las fuentes también se pueden descargar de la web. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Se utilizan las siguientes fuentes:

  • Leaflet: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Leaflet: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • case
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Logos:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Dimensiones

Mazos de cartas:

Los archivos "bridge" son (2.25 x 3.5" o 56 mm x 87 mm) naipes estándar. Los archivos "tarot" son (2.75 x 4.75" o 70 mm x 121 mm) naipes estándar.

Cajas:

El "bridge" es de 60 x 89.25 mm x 27.15 mm El "tarot" es de 122.2 x 73.1 x 29.1 mm

La caja "tarot" tiene las dimensiones estándar que utiliza Agile Stationary para imprimir su Cyber Security Cornucopia Edition.

Folletos:

Los archivos "bridge" son de 56 mm x 87 mm Los archivos "tarot" son (2.75 x 4.75")

La versión "bridge" y "tarot" es un pliego de 16 a 20 páginas, dependiendo del idioma en el que imprima.

Tenga en cuenta que la tabla de contenido del folleto de InDesign debe ajustarse en todas las versiones de idioma antes de imprimir, ¡excepto en la versión en inglés!! Esto se debe a que InDesign no admite el ajuste automático de la TOC. Es posible que necesite ajustar el tamaño de la fuente para que quepa en un pliego de folleto de 16 o 20 páginas. ¡NO IMPRIMA un folleto de 18 páginas! No se verá bien.

Sangrado:

Un sangrado estándar de 3 mm en los 4 lados.

Papel

Utilice 300gsm tanto para las cartas bridge como para las cartas tarot. Para la caja, recomendamos cartulina plegable con laminado anti-rayaduras y papel sin estucar de 100gsm para el folleto. Los folletos también podrían laminarse, pero podría hacer que se vuelvan elásticos.

Proceso de lanzamiento

Este repositorio sigue el enfoque de semver. Publicar una nueva versión significa etiquetar un commit en la rama master. Por favor, no use la misma etiqueta dos veces.

Para evitar errores comunes, hay un script que le guiará a través del proceso y enviará la etiqueta correcta desde su máquina.

Para publicar un nuevo parche:

root@kitploit:~
make release
root@kitploit:~
make release-patch

Para publicar una nueva versión menor:

root@kitploit:~
make release-minor

Para publicar una nueva versión mayor:

root@kitploit:~
make release-major

Créditos

Cornucopia fue concebido y creado originalmente por Colin Watson y desde entonces ha contado con contribuciones de un equipo mundial de voluntarios. Consulte Acerca de Cornucopia para más detalles.

Licencia

Términos generales de licencia

© 2025 OWASP Foundation Salvo que se indique lo contrario, el contenido de este repositorio está licenciado bajo CC-BY-SA-4.0 El convertidor y el sitio web de OWASP Cornucopia son ejemplos de ello. Si desea utilizar cualquiera de los trabajos en su propio proyecto, por favor enlace de vuelta a nuestro sitio web y dé crédito a OWASP Cornucopia. Las personas que han contribuido a partes del proyecto reciben crédito a través del proyecto OWASP Cornucopia. Puede consultar la licencia CC-BY-SA-4.0 como guía siempre que esté utilizando nuestro trabajo más reciente.

Generador de nonces de la Content Security Policy de Cloudflare Worker (nonce-worker.js)

Licencia MIT. Copyright (c) 2020 Move Your Digital, Inc.

Por favor, lea README.md

Common Attack Pattern Enumeration and Classification (CAPEC™)

El uso de Common Attack Pattern Enumeration and Classification (CAPEC) y las referencias asociadas de capec.mitre.org están sujetos a los Términos de uso. Copyright © 2007–2025, The MITRE Corporation. CAPEC y el logotipo de CAPEC son marcas comerciales de The MITRE Corporation.

Copi: el motor de juego de Cornucopia

Copi, el motor de juego de Cornucopia, está licenciado bajo la GNU AFFERO GENERAL PUBLIC LICENSE

Elevation of MLSec (MLSec)

© 2024 Kantega AS. El texto de Elevation of MLSec (MLSec) está licenciado bajo CC-BY-SA-4.0. Elevation of MLSec fue creado por Elias Brattli Sørensen (diseño: Jorun Kristin Bremseth) mientras trabajaba en Kantega AS (ver: kantega/elevation-of-mlsec).

Elevation of Privilege (EoP)

© 2010 Microsoft Corporation. El texto de Elevation of Privilege (EoP) está licenciado bajo CC-BY-SA-3.0 EoP fue creado por el Prof. Afiliado Adam Shostack (ver: adamshostack/eop)

Licencias de fuentes

Para las licencias de fuentes, por favor lea el README.md de fuentes.

OWASP Cornucopia Mobile App Edition (versión anterior a la 2.0)

El mapeo de texto y código de OWASP Cornucopia Mobile App Edition está licenciado bajo CC-BY-SA-3.0

OWASP Cornucopia Website App Edition (versión anterior a la 3.0)

El mapeo de texto y código de OWASP Cornucopia Website App Edition está licenciado bajo CC-BY-SA-3.0

OWASP Cumulus

© 2025 OWASP Foundation. El texto de OWASP Cumulus está licenciado bajo CC-BY-SA-4.0. OWASP Cumulus fue creado por Christoph Niehoff. Puede encontrar más información en su sitio (ver: owasp.org/www-project-cumulus).

PHANTOM-B

Copyright ©2026 Shostack + Associates. Esta es PHANTOM-B 1.0, Q3 2026. PHANTOM-B está licenciado bajo CC-BY Vea también: ¿Por qué PHANTOM-B?

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko bajo MIT

Nuestros modelos de amenazas

Ver: SECURITY.md

Descargar herramienta