Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bandit — Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python. | Kitploit
Herramientas/GitHubGitHub/pycqa/bandit
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoTop en Análisis de Código #8Top en Análisis Estático de Código (SAST) #5
GitHubpycqa/bandit

bandit

Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python.

Ver Repositorio
8.2k811176hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/logo/logotype-sm.png :alt: Bandit

======

.. image:: https://github.com/PyCQA/bandit/actions/workflows/pythonpackage.yml/badge.svg?branch=main :target: https://github.com/PyCQA/bandit/actions?query=workflow%3A%22Build+and+Test+Bandit%22+branch%3Amain :alt: Build Status

.. image:: https://readthedocs.org/projects/bandit/badge/?version=latest :target: https://readthedocs.org/projects/bandit/ :alt: Docs Status

.. image:: https://img.shields.io/pypi/v/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Latest Version

.. image:: https://img.shields.io/pypi/pyversions/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Python Versions

.. image:: https://img.shields.io/pypi/format/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Format

.. image:: https://img.shields.io/badge/license-Apache%202-blue.svg :target: https://github.com/PyCQA/bandit/blob/main/LICENSE :alt: License

.. image:: https://img.shields.io/discord/825463413634891776.svg :target: https://discord.gg/qYxpadCgkx :alt: Discord

Un linter de seguridad de PyCQA

  • Software libre: licencia Apache
  • Documentación: https://bandit.readthedocs.io/en/latest/
  • Código fuente: https://github.com/PyCQA/bandit
  • Informes de errores: https://github.com/PyCQA/bandit/issues
  • Contribuciones: https://github.com/PyCQA/bandit/blob/main/CONTRIBUTING.md

Descripción general

Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python. Para ello, Bandit procesa cada archivo, construye un AST a partir de él y ejecuta los plugins adecuados sobre los nodos del AST. Una vez que Bandit ha terminado de escanear todos los archivos, genera un informe.

Bandit fue desarrollado originalmente dentro del Proyecto de Seguridad de OpenStack y posteriormente reubicado en PyCQA.

.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/bandit-terminal.png :alt: Bandit - Captura de pantalla de ejemplo

Muestra tu estilo

.. image:: https://img.shields.io/badge/security-bandit-yellow.svg :target: https://github.com/PyCQA/bandit :alt: Security Status

¡Usa nuestra insignia en el README de tu proyecto!

usando Markdown::

[![security: bandit](https://img.shields.io/badge/security-bandit-yellow.svg)](https://github.com/PyCQA/bandit)

usando RST::

.. image:: https://img.shields.io/badge/security-bandit-yellow.svg
    :target: https://github.com/PyCQA/bandit
    :alt: Security Status

Referencias

Documentación del módulo AST de Python: https://docs.python.org/3/library/ast.html

Green Tree Snakes - la documentación faltante de AST de Python: https://greentreesnakes.readthedocs.org/en/latest/

Documentación de los diversos tipos de nodos AST que Bandit cubre actualmente o podría ampliarse para cubrir: https://greentreesnakes.readthedocs.org/en/latest/nodes.html

Imágenes de contenedor

Bandit está disponible como una imagen de contenedor, construida dentro del repositorio de bandit usando GitHub Actions. La imagen está disponible en ghcr.io:

.. code-block:: console

docker pull ghcr.io/pycqa/bandit/bandit

La imagen está construida para las siguientes arquitecturas:

  • amd64
  • arm64
  • armv7
  • armv8

Para extraer una arquitectura específica, usa el siguiente formato:

.. code-block:: console

docker pull --platform=<architecture> ghcr.io/pycqa/bandit/bandit:latest

Cada imagen está firmada con sigstore cosign y es posible verificar el origen usando el siguiente comando cosign:

.. code-block:: console

cosign verify ghcr.io/pycqa/bandit/bandit:latest \
  --certificate-identity https://github.com/pycqa/bandit/.github/workflows/build-publish-image.yml@refs/tags/<version> \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

Donde <version> es la versión de lanzamiento de Bandit.

Patrocinadores

El desarrollo de Bandit es posible gracias a los siguientes patrocinadores:

.. list-table:: :width: 100% :class: borderless

    • .. image:: https://avatars.githubusercontent.com/u/34240465?s=200&v=4 :target: https://opensource.mercedes-benz.com/ :alt: Mercedes-Benz :width: 88

    • .. image:: https://github.githubassets.com/assets/tidelift-8cea37dea8fc.svg :target: https://tidelift.com/lifter/search/pypi/bandit :alt: Tidelift :width: 88

    • .. image:: https://avatars.githubusercontent.com/u/110237746?s=200&v=4 :target: https://stacklok.com/ :alt: Stacklok :width: 88

Si también ❤️ a Bandit, considera patrocinarlo.

Descargar herramienta