Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentest-harness — Arnés de agente de IA autoalojado para pentests autorizados, bug bounty, laboratorios de seguridad y CTFs. Basado en plugins, con soporte para múltiples proveedores de LLM y sesiones locales. | Kitploit
Herramientas/GitHubGitHub/s1n6h/pentest-harness
ExplotaciónScripting y AutomatizaciónCTFPruebas de PenetraciónComando y ControlUtilidades y FrameworksAprendizaje y EducaciónRed TeamingSeguridad de IALabs y Práctica
GitHubs1n6h/pentest-harness
3936273hace 12 díasRevisado por Kitploit

pentest-harness

Arnés de agente de IA autoalojado para pentests autorizados, bug bounty, laboratorios de seguridad y CTFs. Basado en plugins, con soporte para múltiples proveedores de LLM y sesiones locales.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Pentest Harness — Heaven for Hackers

Pentest Harness

Heaven for Hackers — el espacio de trabajo profesional para pruebas de seguridad.

Un harness de agente de IA de código abierto, con tema oscuro por defecto, para pruebas de penetración autorizadas, investigación de bug bounty, laboratorios de seguridad y competiciones CTF. Construido sobre una arquitectura de plugins donde cada capa — adaptadores de modelos, herramientas, sesiones, ajustes y credenciales — es reemplazable desde la configuración.

Funciona con cualquier API de modelo de IA. Usa tu propia clave de OpenAI, Anthropic, DeepSeek, Google, Mistral, Groq, OpenRouter, Azure OpenAI o cualquier pasarela compatible con OpenAI — con un clic se autodescubren tus modelos y ya estás funcionando.


Capturas de pantalla

Espacio de trabajoTarjetas de proveedores
Pentest Harness workspacePentest Harness provider cards

Características

  • Motor LLM multiproveedor — OpenAI Chat Completions y Responses, Anthropic Messages, DeepSeek y cualquier pasarela personalizada compatible con OpenAI con autodescubrimiento de modelos en un clic
  • Conjunto completo de herramientas de agente — shell, sistema de archivos, investigación web, skills, objetivos, subagentes, trabajos en segundo plano y control de flujos de trabajo
  • Modo Pentest — un estándar operativo profesional de seguridad ofensiva para encargos autorizados
  • Tarjetas de proveedores — pruebas de conexión en vivo, interruptores de activado/desactivado, insignias de contexto por modelo
  • Sesiones duraderas — persistencia en JSONL/SQLite con reproducción; retoma exactamente donde lo dejaste
  • Contexto que nunca muere — medición de tokens, compactación automática y poda de resultados de herramientas
  • Seguro por defecto — las claves de API residen en un almacén de credenciales de solo propietario como referencias; nunca en archivos de ajustes ni en registros
  • Tema solo oscuro — una interfaz enfocada y de bajo brillo, diseñada para encargos largos
  • Todo es un plugin — construido sobre Cordis; sin núcleo cerrado con el que pelear

Demostración

Pentest Harness demo

Descargar el vídeo completo


Inicio rápido

root@kitploit:~
git clone https://github.com/S1N6H/pentest-harness.git
cd pentest-harness
pnpm install
pnpm build
pnpm dsh web

La interfaz web se abre en http://127.0.0.1:2323 en tu navegador.

Si pnpm dsh no está en tu PATH, usa pnpm exec dsh web o node apps/cli/lib/index.js web.

Requisitos

  • Node.js 20+ (se recomienda Node 22)
  • pnpm (npm i -g pnpm)

Ejecutar en otro puerto

root@kitploit:~
pnpm dsh web --port 3000

Primera ejecución — conecta cualquier modelo de IA

  1. Abre Settings → Models.
  2. Haz clic en Add a custom provider (o en Edit sobre uno existente).
  3. Pega la URL base de tu API — el ID del proveedor y el nombre para mostrar se rellenan automáticamente.
  4. Introduce tu clave de API (se guarda en tu almacén de credenciales local, nunca en los ajustes).
  5. Los modelos se autodescubren desde el endpoint — haz clic en uno para añadirlo, o añádelo manualmente.
  6. Elige un modelo en el compositor y comienza tu encargo.

Valores por defecto

AjusteValor
Interfaz webhttp://127.0.0.1:2323
Archivo de ajustes$DSH_HOME/settings.yaml (por defecto ~/.dsh/settings.yaml)
Credenciales$DSH_HOME/.credentials.yaml (permisos de solo propietario)

Licencia

MIT


⚡ Patrocinado por HackWithClaude


HackWithClaude — Elevate Your AI Game

Modelos de IA ilimitados · Una plataforma · Cero límites

Accede a todos los modelos principales — Claude, GPT, Gemini y más — en un solo lugar. Hecho para creadores que entregan.

🚀 Visita HackWithClaude.com · 💡 Explora los modelos

Descargar herramienta