Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
leakish — Detector de fugas de privacidad del navegador — ocho módulos de detección, puntuación de riesgo e historial por cuenta, todo en tu navegador. | Kitploit
Herramientas/GitHubGitHub/qruiqai/leakish
OSINT (Inteligencia de Fuentes Abiertas)Mapeo de RedesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPrivacidadAprendizaje y EducaciónSeguridad de APIsAnálisis de DNSDetección de Anomalías
GitHubqruiqai/leakish
7120hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

leakish

Detector de fugas de privacidad del navegador — ocho módulos de detección, puntuación de riesgo e historial por cuenta, todo en tu navegador.

Ver RepositorioSitio web

Leakish

Detector de fugas de privacidad del navegador — ocho módulos de detección, puntuación de riesgo e historial por cuenta, todo en tu navegador.

Built with Verdent Next.js 14 React 18 TypeScript 5 Prisma

Construido con Verdent — un asistente de codificación agéntico. Cada módulo de detección, el panel de análisis, el flujo de autenticación por clave API, la interfaz bilingüe y la imagen Docker lista para Kubernetes fueron diseñados e implementados en sesiones de programación por pares impulsadas por Verdent.


Qué es esto

Abre una URL, haz clic en Run all y, en pocos segundos, Leakish te dice qué está filtrando tu navegador sobre ti y tu red — a través de WebRTC, APIs de huella digital, DNS y una sonda del lado del servidor. Ocho módulos independientes producen cada uno un resultado tipado + señales de riesgo, una puntuación agregada (0–100) y un nivel (safe / warning / critical).

Los usuarios con sesión iniciada pueden guardar escaneos en MySQL, consultar el historial y abrir un panel de análisis que muestra gráficos de distribución, repetición de hashes de huella, línea temporal de IP / ASN, escaneos atípicos y una comparación por pares. Todo lo demás (el propio detector) funciona sin cuenta: cualquiera puede entrar en /app y ejecutar un escaneo.

Módulos de detección

IDMóduloQué inspecciona
network-probeSonda de salida de redIP pública observada por el servidor, ASN, país/región/ciudad, indicadores de VPN/proxy/Tor/hosting, TLS/HTTP
webrtcWebRTCIPv4 + IPv6 públicas vía STUN, fugas RFC1918, candidatos .local ofuscados con mDNS
browser-fingerprintHuella del navegadorUA, pantalla, zona horaria, plugins, núcleos de CPU, memoria del dispositivo, lista de idiomas, DNT, cookies
canvas-fingerprintCanvas / WebGLCadenas de renderizador/fabricante 2D + WebGL, peculiaridades de renderizado de texto, formatos de imagen compatibles
audio-fingerprintAudioFrecuencia de muestreo de AudioContext, canales, latencia, hash de salida del oscilador
font-detectionFuentesMás de 40 sondas de fuentes nombradas mediante detección de diferencia de anchura en Canvas
dnsDNSAccesibilidad de DoH, señal DNSSEC, geolocalización del resolutor, heurísticas de fuga DNS
cdp-detectionAutomatización / headlessnavigator.webdriver, temporización CDP, superficie de API solo Chromium, sondas de puerto — confianza 0–1

Cada módulo se registra a través de una única interfaz tipada DetectionModule<T> y se ejecuta de forma aislada: que un módulo lance una excepción no afecta a los demás. El estado de activación de cada módulo se conserva en localStorage con una clave de versión, sobrevive a la recarga, y el botón Run all solo recorre el conjunto habilitado.

Características

  • Detección en el navegador — cada módulo se ejecuta en la pestaña del usuario. El servidor solo interviene cuando (a) el usuario ha iniciado sesión y guarda un escaneo, (b) el módulo network-probe accede a /api/detect/network para leer su propia IP observada por el servidor, o (c) el módulo DNS se comunica con https://dns.google/resolve.
  • Interfaz bilingüe — paridad total entre inglés y chino. La configuración regional se guarda en una cookie leakish.locale, controla <html lang>, los metadatos de la página, cada pantalla, cada respuesta de error de la API y el correo de inicio de sesión por magic-link.
  • Autenticación — NextAuth con Google OAuth + correo de magic-link (Mailgun); adaptador Prisma sobre MySQL. El correo es opcional en desarrollo — los enlaces se imprimen en el registro del servidor cuando Mailgun no está configurado.
  • Acceso programático — los usuarios pueden generar claves API det_… en la página Integrations (SHA-256 almacenado, texto plano mostrado una sola vez). Cada endpoint /api/detect/* acepta una cookie de sesión o una clave Bearer, por lo que el mismo escaneo puede guardarse desde un trabajo CLI / CI.
  • Panel de análisis en /scans/analytics — gráficos de distribución por zona horaria / plataforma / idioma / pantalla / WebGL / ASN / país / número de fuentes, repetición de hashes de huella con una calificación de riesgo por tipo, línea temporal de IP / ASN, detector de valores atípicos multiejes, comparación por pares con puntuación de similitud 0–100.
  • Modelo de riesgo con trazabilidad por señal — lib/risk/assess.ts produce RiskSignals tipados con IDs estables (p. ej. webrtc.public-ip-leak), resúmenes por módulo y una única puntuación agregada. Adaptado a la configuración regional mediante inyección de Messages.
  • Guardado idempotente + poda por usuario — POST /api/detect/scans acepta una cabecera Idempotency-Key, limita a cada usuario a 200 escaneos y limita la tasa de guardados a 10/hora.
  • Imagen Docker de nivel producción — compilación multi-etapa sobre node:22-alpine, salida standalone de Next.js, despliegue en Kubernetes mediante el workflow en .github/workflows/.

Inicio rápido

Requisitos previos: Node 22+ (cualquier versión 20+ sirve para desarrollo local), Yarn 1.x, una instancia de MySQL en ejecución y (opcionalmente) un cliente de Google OAuth.

yarn install
cp env.example .env.local      # fill in DATABASE_URL, NEXTAUTH_SECRET, IP_HASH_SALT at minimum
yarn prisma:generate
yarn db:push                   # provision tables on a fresh DB
yarn dev                       # http://localhost:3000

Variables de entorno mínimas para que el inicio de sesión funcione:

  • DATABASE_URL — p. ej. mysql://root:[email protected]:3306/detect
  • NEXTAUTH_SECRET — openssl rand -base64 32
  • NEXTAUTH_URL — http://localhost:3000 en desarrollo
  • IP_HASH_SALT — openssl rand -base64 32

Opcional:

  • GOOGLE_CLIENT_ID / GOOGLE_CLIENT_SECRET para el inicio de sesión con Google
  • MAILGUN_API_KEY / MAILGUN_DOMAIN / EMAIL_FROM para el envío real de magic-links (sin estos, el enlace se imprime en la consola del servidor de desarrollo)
  • IPINFO_TOKEN para enriquecer la sonda de red con datos de ASN / VPN / proxy

Consulta env.example para la lista completa anotada.

Rutas

Descargar herramienta