Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wrongsecrets-binaries — Código fuente de los binarios de OWASP WrongSecrets | Kitploit
Herramientas/GitHubGitHub/owasp/wrongsecrets-binaries
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoCTFDetección de SecretosAnálisis de BinariosSeguridad de Cadena de SuministroAprendizaje y EducaciónLabs y Práctica
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

Código fuente de los binarios de OWASP WrongSecrets

1172hace 17h 9mAún no revisado
Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift

Compile Java
Security Scanning

Este es un repositorio de soporte para OWASP WrongSecrets. Aquí creamos nuestros binarios que se incluyen en el proyecto oficial. ¿Quieres añadir un desafío relacionado con secretos ocultos en binarios? Abre un ticket en WrongSecrets issues. ¿Quieres corregir algo que encontraste en uno de los binarios? Abre un ticket o un PR aquí.

Soporte CTF

Este repositorio ahora admite la generación de versiones CTF (Capture The Flag) de todos los binarios con secretos aleatorios. Las versiones CTF usan el formato this is the secret in <language> : <random_hex> en lugar de secretos estáticos, lo que las hace adecuadas para competiciones CTF.

  • Generación automática: Tanto quickbuild.sh como GitHub Actions generan versiones CTF junto con los binarios regulares
  • Todos los lenguajes: Compatible con C, C++, Go, Rust, .NET y Swift
  • Pruebas fáciles: Usa ./test_ctf_generation.sh para verificar la funcionalidad

Consulta docs/CTF_GENERATION.md para instrucciones detalladas de uso.

Desarrollo

Este repositorio utiliza pre-commit lite con formateo de código automatizado para mantener la calidad del código con una fricción mínima. La configuración ligera corrige automáticamente los problemas de formato del código Rust y Go. Consulta docs/PRE_COMMIT.md para las instrucciones de configuración.

Escaneo de seguridad

Este repositorio incluye un escaneo de seguridad integral utilizando las herramientas gratuitas de GitHub:

Análisis CodeQL

  • Lenguajes cubiertos: C, C++, Go, C#/.NET, Swift
  • Disparadores: Push a main/master, pull requests, ejecución manual, programación semanal
  • Integración: Los resultados se suben automáticamente a la pestaña de Seguridad de GitHub

Análisis Semgrep

  • Lenguajes cubiertos: Todos los lenguajes (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Conjuntos de reglas:
    • Problemas de seguridad del OWASP Top 10
    • Vulnerabilidades del CWE Top 25
    • Detección de secretos
    • Reglas generales de auditoría de seguridad
  • Integración: Los resultados SARIF se suben a la pestaña de Seguridad de GitHub

Visualización de resultados de seguridad

Los resultados del escaneo de seguridad están disponibles en la pestaña Seguridad del repositorio, en Alertas de escaneo de código. Los escaneos se ejecutan automáticamente con los cambios de código y semanalmente los domingos a las 3 AM UTC.

Agradecimientos especiales

Contribuyentes:

Líderes:

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

(Principales) contribuyentes:

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden
  • Arpit Jain

Patrocinios:

Queremos agradecer a las siguientes entidades por su ayuda:

gitguardian_logo.png

GitGuardian por su patrocinio que nos permite pagar las facturas de nuestras cuentas en la nube.

jetbrains_logo.png

Jetbrains por licenciar una instancia de Intellij IDEA Ultimate edition a los líderes del proyecto. ¡No podríamos haber sido tan rápidos con el desarrollo sin ello!

docker_logo.png

Docker por concedernos su programa Docker Open Source Sponsored.

1password_logo.png

1Password por concedernos una licencia de código abierto para 1Password para el banco de pruebas de detección de secretos.

Derechos de autor

Copyright (c) 2020-2026 Jeroen Willemsen y contribuyentes de WrongSecret.

Descargar herramienta