Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
medusa — Escáner de seguridad con IA primero. NUEVO en v2026.7: detección de compromiso de Claude Code: examine los hooks, permisos y habilidades de .claude/ antes de clonar, además de un escáner de firmas de ataque de IA siempre activo y reglas nativas de Rust y PHP. También: medusa scan --git para examinar cualquier repositorio, medusa secrets scan para claves API filtradas. Más de 40,000 patrones, cero configuración. | Kitploit
Herramientas/GitHubGitHub/pantheon-security/medusa
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis Estático de Código (SAST)Análisis de CódigoAuditoría de ConfiguraciónSeguridad WebSeguridad en la NubeDevSecOpsDetección de Secretos
Seguridad de Cadena de Suministro
Seguridad de IA
GitHubpantheon-security/medusa

medusa

Ver RepositorioSitio web
95715622hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Escáner de seguridad con IA primero. NUEVO en v2026.7: detección de compromiso de Claude Code: examine los hooks, permisos y habilidades de .claude/ antes de clonar, además de un escáner de firmas de ataque de IA siempre activo y reglas nativas de Rust y PHP. También: medusa scan --git para examinar cualquier repositorio, medusa secrets scan para claves API filtradas. Más de 40,000 patrones, cero configuración.

Compartir

🐍 MEDUSA - Escáner de Seguridad IA

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

Escáner de seguridad centrado en IA con más de 40.000 patrones de detección para aplicaciones de IA/ML, agentes y LLM. 🤖 Funciona de inmediato: no requiere instalación de herramientas. 🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — Escanea cualquier repositorio en busca de ataques a la cadena de suministro de IA (envenenamiento de repositorios, inyección de prompts, envenenamiento de herramientas MCP) 🔐 medusa secrets scan — Encuentra claves API filtradas en tu historial de Claude / Cursor / Copilot / shell. 21 tipos de emisores. Redacción interactiva in situ. 🚀 v2026.7.0: detección de compromiso de Claude Code, un escáner de firmas de ataque de IA siempre activo, reglas de seguridad nativas para Rust y PHP, y diagnósticos a nivel de regla — además de más de 40.000 patrones de detección.


🎯 ¿Qué es MEDUSA?

MEDUSA es un escáner de seguridad centrado en IA con más de 40.000 patrones de detección que funciona de inmediato. Simplemente instala y escanea; no se requiere instalación de herramientas externas. Las reglas integradas de MEDUSA detectan vulnerabilidades en aplicaciones de IA/ML, agentes LLM, servidores MCP, pipelines RAG y código tradicional.

✨ Características principales

  • 🔥 medusa scan --git <URL> - Escanea cualquier repositorio de GitHub en busca de ataques a la cadena de suministro de IA en segundos
  • 🔐 medusa secrets scan + purge - Encuentra claves API / tokens / claves privadas filtradas en los historiales de chat de Claude Code / Cursor / Copilot / Zed / Gemini y en tu historial de REPL de bash / zsh / psql / mysql / python. 21 tipos de emisores (Anthropic, OpenAI, PyPI, GitHub PATs, AWS, GCP, Stripe, Slack…). Purga interactiva [y/n/s/a/q] con copia de seguridad obligatoria byte-idéntica y redacción segura para JSONL. Solo local, sin telemetría.
  • 🤖 Más de 40.000 patrones de seguridad de IA - Cobertura líder en la industria para aplicaciones de IA/ML, agentes y LLM
  • 🛡️ Detección de envenenamiento de repositorios - Detecta configuraciones armadas de editores de IA en más de 28 tipos de archivo (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro y más)
  • 🚀 Sin configuración previa - Funciona inmediatamente después de pip install; no se necesita instalar herramientas
  • 🚨 200 detecciones de CVE - Log4Shell, Spring4Shell, puerta trasera en XZ Utils, RCE en LangChain, ejecución remota de código en MCP, React2Shell y más
  • ⚡ Procesamiento en paralelo - Escaneo multinúcleo (10-40x más rápido que el secuencial), funciona en macOS/Windows/Linux
  • 🎨 CLI atractivo - Salida de terminal enriquecida con barras de progreso
  • 🧠 Integración con IDE - Soporte para Claude Code, Cursor, VS Code, Gemini CLI
  • 🔄 Caché inteligente - Omite archivos sin cambios para reescaneos ultrarrápidos (clave por hash de contenido, correcto en CI)
  • ⚙️ Configurable - .medusa.yml para ajustes específicos del proyecto
  • 🌍 Multiplataforma - Soporte nativo para Windows, macOS y Linux
  • 📊 Múltiples informes - Exportaciones JSON, HTML, Markdown y SARIF para cualquier flujo de trabajo
  • 🔧 Soporte opcional de linters - Detecta automáticamente linters externos si están instalados para una cobertura mejorada

🆕 Novedades en v2026.7.0

Detección de cadena de suministro para Claude Code, mayor cobertura de lenguajes y observabilidad a nivel de regla.

CambioDetalles
🛡️Detección de compromiso de Claude Codemedusa scan --git ahora examina estructuralmente .claude/ — hooks envenenados (curl|bash, base64→exec, exfiltración de credenciales, reverse shells), permisos demasiado amplios (Bash(*), bypassPermissions), subagentes con herramientas comodín y skills dropper — antes de que clonas.
🎯Escáner de firmas de ataque siempre activoCierra una brecha de falsos negativos: ahora se detectan cargas útiles de jailbreak / inyección de prompts en archivos de datos (.jsonl/.csv) y en prosa, independientemente de la confianza del contexto LLM, además de la recuperación de unicode invisible / bidi (Trojan Source, CVE-2021-42574).
🦀Reglas de seguridad nativas para Rust22 reglas listas para usar (sin necesidad de toolchain): verificación TLS deshabilitada, inyección de comandos, deserialización no confiable, SQL crudo, operaciones de memoria no seguras, criptografía débil, SSRF.
🐘Reglas de seguridad nativas para PHP16 reglas listas para usar: SQLi, inyección de comandos/eval, LFI/RFI, path traversal, inyección de objetos unserialize(), subida sin restricciones, XSS reflejado, SSRF, criptografía débil.
🔬Diagnósticos de reglas (--trace-rules)Registro de activación por regla + tiempos (rule-trace.jsonl, slow_rules.csv) y un heartbeat resistente a cuelgues: encontramos y corregimos un ReDoS real de retroceso catastrófico, además de un lint de ReDoS/conjuntos anidados que bloquea patrones malos en el momento de autoría.
⚡Motor + precisiónMejoras rápidas de rendimiento del motor de escaneo, modo de selección consciente del contexto para la evaluación de objetivos --git, muestreo con límite de bytes para archivos grandes y una corrección de falsos positivos de secretos en marcadores de documentación.
Versiones anteriores

v2026.5.12 — El mayor lanzamiento de patrones: de 9,600 a más de 40,000 patrones de detección extraídos de 8,466 artículos de investigación en seguridad de IA, endurecidos contra falsos positivos; escáner estructural de integridad de reglas.

v2026.5.10 — Endurecimiento de seguridad: corrección de inyección de comandos en la extensión de VS Code, error de hallazgos en caché --fail-on, corrección de rutas obsoletas en la caché de herramientas, configuraciones MCP del directorio personal del usuario ahora opt-in.

v2026.5.9 — Cobertura de comercio agéntico: UCPScanner + AP2Scanner + 45 reglas de patrones positivos ajustadas manualmente.

v2026.5.8 — medusa secrets: escanea historiales de chat de IA y shell en busca de credenciales filtradas (21 tipos de emisores) con purga interactiva [y/n/s/a/q].

v2026.5.7 — Reglas de inyección indirecta de prompts (101/102), escáner de importaciones de cadena de suministro, corrección de multiprocesamiento en macOS/Windows.

v2026.5.5 — Lanzamiento de endurecimiento de seguridad (defensas contra inyección de argv, SSRF en git, integridad de caché HMAC, corrección de XSS en Markdown).

Linters externos (opcional): MEDUSA detecta automáticamente bandit, eslint, shellcheck, etc., si están instalados. Consulta la Guía de herramientas opcionales.


Descargar herramienta