Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trajan — Una herramienta multiplataforma de detección de vulnerabilidades y automatización de ataques en CI/CD para identificar debilidades de seguridad en configuraciones de pipeline. | Kitploit
Herramientas/GitHubGitHub/praetorian-inc/trajan
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsDetección de SecretosInteligencia de AmenazasSeguridad de Cadena de SuministroMala Configuración
GitHubpraetorian-inc/trajan
17613hace 5 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

trajan

Una herramienta multiplataforma de detección de vulnerabilidades y automatización de ataques en CI/CD para identificar debilidades de seguridad en configuraciones de pipeline.

Ver Repositorio
trajan

Trajan: Escáner de Seguridad CI/CD

Trajan escanea pipelines de CI/CD en busca de vulnerabilidades de seguridad que los atacantes utilizan para comprometer las cadenas de suministro de software. Es compatible con GitHub Actions, GitLab CI, Azure DevOps, Jenkins y JFrog.

Go Version License

Qué hace

Trajan analiza archivos YAML de workflows, construye gráficos de dependencias, ejecuta plugins de detección y valida la explotabilidad mediante capacidades de ataque integradas.

  • 32 plugins de detección en múltiples plataformas CI/CD
  • 24 plugins de ataque en múltiples plataformas CI/CD
  • Análisis basado en gráficos con seguimiento de contaminación y detección de puertas
  • Escáner basado en navegador mediante WebAssembly (sin necesidad de backend)
  • Cadenas de ataque para secuencias multi-etapa con paso automático de contexto

[!NOTE] Trajan está en desarrollo activo. Algunas funciones pueden estar incompletas y se esperan asperezas. Si encuentras problemas, por favor abre uno.

Instalación

Los binarios precompilados están disponibles en la página de versiones.

root@kitploit:~
go install github.com/praetorian-inc/trajan/cmd/trajan@latest

O compilar desde el código fuente:

root@kitploit:~
git clone https://github.com/praetorian-inc/trajan.git
cd trajan && make build

Requisitos

  • Go 1.24 o posterior
  • Token de acceso personal de GitHub con ámbito repo (para repositorios privados) o public_repo (solo para repositorios públicos)

SDK de la biblioteca (pkg/lib)

Trajan se puede incrustar como una biblioteca Go para escaneo programático de seguridad CI/CD. El paquete pkg/lib proporciona un SDK público que envuelve el registro interno de plataformas, el motor de detección y el escáner de Trajan en una API única de alto nivel.

Inicio rápido (Biblioteca)

root@kitploit:~
import "github.com/praetorian-inc/trajan/pkg/lib"

result, err := lib.Scan(ctx, lib.ScanConfig{
    Platform:    "github",
    Token:       os.Getenv("GH_TOKEN"),
    Org:         "myorg",
    Repo:        "myrepo",
    Concurrency: 10,
    Timeout:     5 * time.Minute,
})
if err != nil {
    log.Fatal(err)
}

for _, f := range result.Findings {
    fmt.Printf("[%s] %s in %s: %s\n", f.Severity, f.Type, f.WorkflowFile, f.Evidence)
}

API del SDK

ScanConfig

root@kitploit:~
type ScanConfig struct {
    Platform    string        // Plataforma CI/CD (obligatorio)
    Token       string        // Token de autenticación API
    BaseURL     string        // URL base personalizada para instancias autoalojadas
    Org         string        // Nombre de la organización/propietario
    Repo        string        // Nombre del repositorio (vacío = escanear todos los repositorios de la org)
    Concurrency int           // Trabajadores de detección en paralelo (predeterminado: 10)
    Timeout     time.Duration // Duración máxima del escaneo (predeterminado: 5m)
    LocalPath   string        // Ruta del sistema de archivos local (archivo o directorio) para escaneo sin conexión
}

ScanResult

root@kitploit:~
type ScanResult struct {
    Findings          []detections.Finding   // Vulnerabilidades de seguridad detectadas
    Workflows         []platforms.Workflow   // Archivos de workflow CI/CD descubiertos
    Errors            []error                // Errores no fatales durante el escaneo
    SkippedDetections []string               // Nombres de detecciones omitidas en modo LocalPath (solo API); siempre vacío en escaneos en modo API
}

Ejemplo de integración (Plataforma Chariot)

El SDK es utilizado por la plataforma de gestión de superficie de ataque Chariot para ejecutar escaneos de seguridad CI/CD como una capacidad:

root@kitploit:~
import trajanlib "github.com/praetorian-inc/trajan/pkg/lib"

result, err := trajanlib.Scan(ctx, trajanlib.ScanConfig{
    Platform: platformName,
    Token:    token,
    Org:      repo.Org,
    Repo:     repo.Name,
})
// Convertir result.Findings → emisiones capmodel.Risk

Uso rápido

root@kitploit:~
# Escanear un repositorio de GitHub
export GH_TOKEN=ghp_your_token
trajan github scan --repo owner/repo

# Escanear una organización de GitHub
trajan github scan --org myorg --concurrency 20

# Escanear proyectos de GitLab
export GITLAB_TOKEN=glpat_your_token
trajan gitlab scan --group mygroup

# Escanear Azure DevOps
export AZURE_DEVOPS_PAT=your_pat
trajan ado scan --org myorg --repo myproject/myrepo

# Escaneo sin conexión: escanear archivos de workflow locales sin acceso API
trajan github scan --path ./my-repo
trajan github scan --path ./.github/workflows/ci.yml

# Salida JSON
trajan github scan --repo owner/repo -o json > results.json

Para uso detallado, explicaciones de detección y recorridos de ataque, consulta la Wiki.

Cobertura de plataformas

Extensión del navegador

Trajan también se compila en un binario WebAssembly que se ejecuta completamente en el navegador como un único archivo HTML. Utiliza el mismo motor de detección, plugins de ataque y lógica de enumeración que la CLI, simplemente compilado a WASM. La versión web de Trajan permite una entrega de baja fricción en entornos objetivo como parte de una evaluación.

root@kitploit:~
make wasm       # compilar browser/trajan.wasm
make wasm-dist  # compilar trajan-standalone.html autocontenido

Arquitectura

root@kitploit:~
graph TD
    subgraph CLI
        CMD[Cobra Commands]
    end

    subgraph Platforms
        GH[GitHub]
        GL[GitLab]
        ADO[Azure DevOps]
        JK[Jenkins]
        JF[JFrog]
    end

    CMD --> GH & GL & ADO & JK & JF

    subgraph SF[Scan Flow]
        API[Platform API] --> |fetch workflows| YAML[Workflow YAML]
        YAML --> P

        subgraph P[Parser]
            direction LR
            GHP[GitHub] ~~~ GLP[GitLab] ~~~ ADP[Azure] ~~~ JKP[Jenkins]
        end

        P --> NW[Normalized Workflow]
        NW --> GB[Graph Builder]
        GB --> Graph[Workflow → Job → Step Graph]
    end

    subgraph AE[Analysis Engine]
        direction LR
        TT[Taint Tracker] --> Tagged[Tagged Graph]
        Tagged --> DP[Detection Plugins]
        DP --> GA[Gate Analysis]
        GA --> Findings
    end

    subgraph AF[Attack Flow]
        direction LR
        AP[Attack Plugins] --> |artifacts| Session[Session Tracker]
        Session --> Cleanup
    end

    Graph --> AE
    AE --> AF

Hoja de ruta

El soporte para plataformas CI/CD adicionales está en desarrollo activo:

  • Bitbucket Pipelines
  • CircleCI
  • AWS CodePipeline
  • Google Cloud Build

Contribuciones

Consulta CONTRIBUTING.md para pautas de desarrollo, creación de plugins y estructura del proyecto.

Agradecimientos

Construido sobre investigación de Gato, Glato, Gato-X por Adnan Khan, y el GitHub Security Lab.

Licencia

Apache 2.0. Consulta LICENSE.

Descargar herramienta
FunciónDescripción
lib.Scan(ctx, cfg)Escaneo completo: inicialización de plataforma → descubrimiento de workflows → ejecución de detección
lib.GetPlatform(name)Obtener un adaptador de plataforma por nombre (github, gitlab, azuredevops, bitbucket, jenkins, jfrog)
lib.ListPlatforms()Listar todos los nombres de plataformas registradas
lib.GetDetections(platform)Obtener plugins de detección para una plataforma específica
lib.GetDetectionsForPlatform(platform)Obtener detecciones específicas de plataforma + multiplataforma
lib.ListDetectionPlatforms()Listar plataformas con detecciones registradas
PlataformaDeteccionesAtaquesEnumerar
GitHub Actions119token, repos, secrets
GitLab CI83token, projects, groups, secrets, runners, branch-protections
Azure DevOps69token, projects, repos, pipelines, connections, agent-pools, users, groups, y más
Jenkins73access, jobs, nodes, plugins
JFrogsolo-escáner--