Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-security — Una colección de increíble software, librerías, documentos, libros, recursos y cosas geniales sobre seguridad. | Kitploit
Herramientas/GitHubGitHub/sbilly/awesome-security
Seguridad WebSeguridad de RedesAnálisis de MalwareForensia DigitalPruebas de PenetraciónInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosTop en Recursos Curados #7
14.7k2.4k12hace 8 mesesRevisado por Kitploit
Top en Aprendizaje y Educación #7
Top en Rutas de Aprendizaje y Cursos #11
GitHubsbilly/awesome-security

awesome-security

Una colección de increíble software, librerías, documentos, libros, recursos y cosas geniales sobre seguridad.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Awesome Security

Awesome

Una colección de increíble software, librerías, documentos, libros, recursos y cosas interesantes sobre seguridad.

Inspirado por awesome-php, awesome-python.

Gracias a todos los contribuyentes, ¡son increíbles y no sería posible sin ustedes! El objetivo es construir una colección categorizada impulsada por la comunidad de recursos muy conocidos.

  • Awesome Security
    • Red
      • Escaneo / Pentesting
      • Monitoreo / Registro
      • IDS / IPS / Host IDS / Host IPS
      • Honey Pot / Honey Net
      • Captura Completa de Paquetes / Forense
      • Sniffer
      • Gestión de Información y Eventos de Seguridad
      • VPN
      • Procesamiento Rápido de Paquetes
      • Firewall
      • Anti-Spam
      • Docker
    • Endpoint
      • Anti-Virus / Anti-Malware
      • Desarme y Reconstrucción de Contenido
  • Gestión de Configuración
  • Autenticación
  • Móvil / Android / iOS
  • Forense
  • Inteligencia de Amenazas
  • Ingeniería Social
  • Web
    • Organización
    • Firewall de Aplicaciones Web
    • Escaneo / Pentesting
    • Autoprotección de Aplicaciones en Tiempo de Ejecución
    • Desarrollo
  • Despliegue de Infraestructura para Red Team
  • Exploits & Payloads
  • Usabilidad
  • Big Data
  • DevOps
  • Terminal
  • Sistemas Operativos
    • Recursos en línea
  • Almacenes de Datos
  • Prevención de Fraude
  • EBooks
  • Otras Listas Increíbles
    • Otras Listas de Seguridad Increíbles
    • Otras Listas Comunes Increíbles
  • Contribuir

  • Red

    Arquitectura de red

    • Network-segmentation-cheat-sheet - Este proyecto fue creado para publicar las mejores prácticas para la segmentación de la red corporativa de cualquier empresa. En general, los esquemas de este proyecto son adecuados para cualquier empresa.

    Escaneo / Pentesting

    • OpenVAS - OpenVAS es un marco de trabajo de varios servicios y herramientas que ofrecen una solución integral y potente de escaneo de vulnerabilidades y gestión de vulnerabilidades.
    • Metasploit Framework - Una herramienta para desarrollar y ejecutar código de explotación contra una máquina remota objetivo. Otros subproyectos importantes incluyen la Base de Datos de Opcodes, el archivo de shellcode e investigación relacionada.
    • Kali - Kali Linux es una distribución Linux derivada de Debian diseñada para forense digital y pruebas de penetración. Kali Linux viene preinstalado con numerosos programas de pruebas de penetración, incluyendo nmap (un escáner de puertos), Wireshark (un analizador de paquetes), John the Ripper (un descifrador de contraseñas) y Aircrack-ng (un conjunto de software para pruebas de penetración en redes inalámbricas).
    • tsurugi - una distribución Linux fuertemente personalizada diseñada para apoyar investigaciones DFIR, análisis de malware y actividades OSINT. Está basada en Ubuntu 20.04 (64 bits con un kernel personalizado 5.15.12)
    • pig - Una herramienta de creación de paquetes para Linux.
    • scapy - Scapy: el programa interactivo de manipulación de paquetes y biblioteca basado en Python.
    • Pompem - Pompem es una herramienta de código abierto diseñada para automatizar la búsqueda de exploits en las principales bases de datos. Desarrollada en Python, cuenta con un sistema de búsqueda avanzada, facilitando así el trabajo de pentesters y hackers éticos. En su versión actual, realiza búsquedas en bases de datos: Exploit-db, 1337day, Packetstorm Security...
    • Nmap - Nmap es una utilidad gratuita y de código abierto para el descubrimiento de redes y auditoría de seguridad.
    • Amass - Amass realiza enumeración de subdominios DNS raspando la mayor cantidad de fuentes de datos dispares, fuerza bruta recursiva, rastreo de archivos web, permutación y alteración de nombres, barrido DNS inverso y otras técnicas.
    • Anevicon - El generador de carga más potente basado en UDP, escrito en Rust.
    • Finshir - Un generador de tráfico Low & Slow impulsado por corrutinas, escrito en Rust.
    • Legion - Marco de trabajo de pruebas de penetración de red de descubrimiento y reconocimiento semi-automatizado de código abierto.
    • Lonkero - Escáner de vulnerabilidades web de nivel empresarial con más de 60 módulos de ataque, construido en Rust para pruebas de penetración y evaluaciones de seguridad.
    • Sublist3r - Herramienta rápida de enumeración de subdominios para pentesters.
    • RustScan - Escaneo Nmap más rápido con Rust. Convierte un escaneo Nmap de 17 minutos en 19 segundos.
    • Boofuzz - Motor de fuzzing y marco de pruebas de fuzzing.
    • monsoon - Enumeración/fuzzing HTTP interactivo muy flexible y rápido.
    • Netz - Descubre configuraciones erróneas a nivel de internet, usando zgrab2 y otros.
    • Deepfence ThreatMapper - Apache v2, potente escáner de vulnerabilidades en tiempo de ejecución para kubernetes, máquinas virtuales y serverless.
    • Deepfence SecretScanner - Encuentra secretos y contraseñas en imágenes de contenedores y sistemas de archivos.
    • Cognito Scanner - Herramienta CLI para pentestear instancias Cognito de AWS. Implementa tres ataques: creación de cuentas no deseadas, oráculo de cuentas y escalada de pool de identidades.

    Monitoreo / Registro

    • BoxyHQ - API de código abierto para auditoría de cumplimiento y seguridad.
    • justniffer - Justniffer es un analizador de protocolos de red que captura tráfico de red y produce registros de forma personalizada, puede emular archivos de registro del servidor web Apache, rastrear tiempos de respuesta y extraer todos los archivos "interceptados" del tráfico HTTP.
    • httpry - httpry es un sniffer de paquetes especializado diseñado para mostrar y registrar tráfico HTTP. No está destinado a realizar análisis en sí mismo, sino a capturar, analizar y registrar el tráfico para análisis posteriores. Puede ejecutarse en tiempo real mostrando el tráfico a medida que se analiza, o como un proceso demonio que registra en un archivo de salida. Está escrito para ser lo más ligero y flexible posible, de modo que pueda adaptarse fácilmente a diferentes aplicaciones.
    • ngrep - ngrep se esfuerza por proporcionar la mayoría de las características comunes de GNU grep, aplicándolas a la capa de red. ngrep es una herramienta consciente de pcap que le permitirá especificar expresiones regulares o hexadecimales extendidas para buscar en las cargas útiles de los paquetes. Actualmente reconoce IPv4/6, TCP, UDP, ICMPv4/6, IGMP y Raw a través de Ethernet, PPP, SLIP, FDDI, Token Ring e interfaces nulas, y comprende la lógica de filtrado BPF de la misma manera que herramientas de sniffing de paquetes más comunes, como tcpdump y snoop.
    • passivedns - Una herramienta para recolectar registros DNS de forma pasiva para ayudar en el manejo de incidentes, Monitoreo de Seguridad de Red (NSM) y forense digital general. PassiveDNS sniffea tráfico de una interfaz o lee un archivo pcap y envía las respuestas del servidor DNS a un archivo de registro. PassiveDNS puede almacenar en caché/agregar respuestas DNS duplicadas en memoria, limitando la cantidad de datos en el archivo de registro sin perder la esencia de la respuesta DNS.
    • sagan - Sagan utiliza un motor y reglas 'similares a Snort' para analizar registros (syslog/event log/snmptrap/netflow/etc).
    • ntopng - Ntopng es una sonda de tráfico de red que muestra el uso de la red, similar a lo que hace el popular comando top de Unix.
    • Fibratus - Fibratus es una herramienta para la exploración y trazado del kernel de Windows. Es capaz de capturar la mayor parte de la actividad del kernel de Windows: creación/terminación de procesos e hilos, E/S del sistema de archivos, registro, actividad de red, carga/descarga de DLL y mucho más. Fibratus tiene una CLI muy simple que encapsula la maquinaria para iniciar el recolector de flujo de eventos del kernel, establecer filtros de eventos del kernel o ejecutar los módulos ligeros de Python llamados filaments.
    • opensnitch - OpenSnitch es un puerto GNU/Linux del cortafuegos de aplicación Little Snitch.
    • wazuh - Wazuh es una plataforma gratuita y de código abierto utilizada para la prevención, detección y respuesta de amenazas. Es capaz de monitorear cambios en el sistema de archivos, llamadas al sistema y cambios de inventario.
    • Matano: Plataforma open source serverless de lago de seguridad en AWS que permite ingerir, almacenar y analizar petabytes de datos de seguridad en un lago de datos Apache Iceberg y ejecutar detecciones en Python en tiempo real como código.
    • Falco - El proyecto de seguridad en tiempo de ejecución nativo de la nube y el motor de detección de amenazas de facto para Kubernetes, ahora parte de la CNCF.
    • VAST - Motor de pipeline de datos de seguridad de código abierto para datos de eventos estructurados, que soporta ingesta, compactación y recuperación de telemetría de alto volumen; diseñado específicamente para la ejecución de contenido de seguridad, caza de amenazas guiada e investigación a gran escala.
    • Substation - Substation es un conjunto de herramientas de transformación y pipeline de datos nativo de la nube escrito en Go.
    • Sigma2KQL - Un repositorio de todas las reglas SIGMA convertidas a KQL que se ejecuta con una programación semanal para actualizar el repositorio y alinearse con la versión actualizada del repositorio de reglas SIGMA.
    • Sigma2SPL - Un repositorio de todas las reglas SIGMA convertidas a SPL que se ejecuta con una programación semanal para actualizar el repositorio y alinearse con la versión actualizada del repositorio de reglas SIGMA.
    • TerraSigma - Un repositorio de todas las reglas SIGMA convertidas a recursos analíticos programados de Terraform para Microsoft Sentinel. El repositorio se ejecuta con una programación semanal para actualizar el repositorio y alinearse con la versión actualizada del repositorio de reglas SIGMA. El mapeo de entidades adecuado está completado para las reglas para garantizar que el repositorio sea plug-and-play.

    IDS / IPS / Host IDS / Host IPS

    • Snort - Snort es un sistema de prevención de intrusiones de red (NIPS) y sistema de detección de intrusiones de red (NIDS) gratuito y de código abierto creado por Martin Roesch en 1998. Snort ahora es desarrollado por Sourcefire, de la cual Roesch es fundador y CTO. En 2009, Snort ingresó al Salón de la Fama del Código Abierto de InfoWorld como uno de los "mejores [fragmentos de] software de código abierto de todos los tiempos".
    • Zeek - Zeek es un potente marco de análisis de red que es muy diferente del IDS típico que pueda conocer.
      • zeek2es - Una herramienta de código abierto para convertir registros de Zeek a Elastic/OpenSearch. ¡También puede generar JSON puro a partir de los registros TSV de Zeek!
    • DrKeithJones.com - Un blog sobre ciberseguridad y monitoreo de seguridad de red.
    • OSSEC - HIDS completo de código abierto. No apto para los débiles de corazón. Lleva un tiempo comprender cómo funciona. Realiza análisis de registros, verificación de integridad de archivos, monitoreo de políticas, detección de rootkits, alertas en tiempo real y respuesta activa. Se ejecuta en la mayoría de los sistemas operativos, incluyendo Linux, MacOS, Solaris, HP-UX, AIX y Windows. Documentación adecuada. El punto óptimo son despliegues medianos a grandes.
    • Suricata - Suricata es un motor de IDS, IPS y Monitoreo de Seguridad de Red de alto rendimiento. Es de código abierto y propiedad de una fundación sin fines de lucro dirigida por la comunidad, la Open Information Security Foundation (OISF). Suricata es desarrollado por la OISF y sus proveedores de apoyo.
    • Security Onion - Security Onion es una distribución Linux para detección de intrusiones, monitoreo de seguridad de red y gestión de registros. Está basada en Ubuntu y contiene Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner y muchas otras herramientas de seguridad. ¡El asistente de configuración fácil de usar le permite construir un ejército de sensores distribuidos para su empresa en minutos!
    • sshwatch - IPS para SSH similar a DenyHosts escrito en Python. También puede recopilar información sobre el atacante durante el ataque en un registro.
    • Stealth - Verificador de integridad de archivos que prácticamente no deja sedimentos. El controlador se ejecuta desde otra máquina, lo que dificulta que un atacante sepa que el sistema de archivos se está verificando en intervalos pseudoaleatorios definidos a través de SSH. Muy recomendado para despliegues pequeños a medianos.
    • AIEngine - AIEngine es un motor de inspección de paquetes interactivo/programable de próxima generación en Python/Ruby/Java/Lua con capacidades de aprendizaje sin intervención humana, funcionalidad NIDS (Sistema de Detección de Intrusiones de Red), clasificación de dominios DNS, recolector de red, forense de red y muchos otros.
    • Denyhosts - Frustra ataques de diccionario y fuerza bruta basados en SSH.
    • Fail2Ban - Escanea archivos de registro y toma medidas contra IPs que muestran comportamiento malicioso.
    • SSHGuard - Un software para proteger servicios además de SSH, escrito en C.
    • Lynis - una herramienta de auditoría de seguridad de código abierto para Linux/Unix.
    • CrowdSec - CrowdSec es un motor de detección de comportamiento gratuito, moderno y colaborativo, junto con una red global de reputación de IP. Se basa en la filosofía de Fail2Ban pero es compatible con IPv6 y 60 veces más rápido (Go vs Python), utiliza patrones Grok para analizar registros y escenarios YAML para identificar comportamientos. CrowdSec está diseñado para infraestructuras modernas de Nube / Contenedores / VM (separando detección y remediación). Una vez detectado, puede remediar amenazas con varios bouncers (bloqueo de firewall, nginx http 403, Captchas, etc.) mientras que las IPs agresivas pueden ser enviadas a CrowdSec para su curación antes de ser compartidas entre todos los usuarios para fortalecer aún más la comunidad.
    • wazuh - Wazuh es una plataforma XDR gratuita y de código abierto utilizada para la prevención, detección y respuesta de amenazas. Es capaz de proteger cargas de trabajo en entornos locales, virtualizados, contenerizados y basados en la nube. Gran herramienta para todo tipo de despliegues, incluye capacidades SIEM (indexación + búsqueda + WUI).

    Honey Pot / Honey Net- awesome-honeypots - La lista canónica de honeypots asombrosos.

    • HoneyPy - HoneyPy es un honeypot de interacción baja a media. Está diseñado para ser fácil de: implementar, extender funcionalidad con plugins y aplicar configuraciones personalizadas.
    • Conpot - Honeypot ICS/SCADA. Conpot es un honeypot de servidor de baja interacción para sistemas de control industrial, diseñado para ser fácil de implementar, modificar y extender. Al proporcionar una gama de protocolos comunes de control industrial, creamos los fundamentos para construir tu propio sistema, capaz de emular infraestructuras complejas para convencer a un adversario de que acaba de encontrar un enorme complejo industrial. Para mejorar las capacidades de engaño, también proporcionamos la posibilidad de servir una interfaz humano-máquina personalizada para aumentar la superficie de ataque del honeypot. Los tiempos de respuesta de los servicios pueden retrasarse artificialmente para imitar el comportamiento de un sistema bajo carga constante. Debido a que proporcionamos pilas completas de los protocolos, Conpot puede ser accedido con HMI productivos o extendido con hardware real. Conpot se desarrolla bajo el paraguas del Honeynet Project y sobre los hombros de varios gigantes.
    • Amun - Amun, honeypot de baja interacción basado en Python.
    • Glastopf - Glastopf es un honeypot que emula miles de vulnerabilidades para recopilar datos de ataques dirigidos a aplicaciones web. El principio detrás de esto es muy simple: responder la respuesta correcta al atacante que explota la aplicación web.
    • Kippo - Kippo es un honeypot SSH de interacción media diseñado para registrar ataques de fuerza bruta y, lo más importante, toda la interacción de shell realizada por el atacante.
    • Kojoney - Kojoney es un honeypot de baja interacción que emula un servidor SSH. El demonio está escrito en Python usando las bibliotecas Twisted Conch.
    • HonSSH - HonSSH es una solución de Honeypot de alta interacción. HonSSH se sentará entre un atacante y un honeypot, creando dos conexiones SSH separadas entre ellos.
    • Bifrozt - Bifrozt es un dispositivo NAT con un servidor DHCP que generalmente se despliega con una NIC conectada directamente a Internet y otra NIC conectada a la red interna. Lo que diferencia a Bifrozt de otros dispositivos NAT estándar es su capacidad para funcionar como un proxy SSHv2 transparente entre un atacante y tu honeypot. Si despliegas un servidor SSH en la red interna de Bifrozt, registrará toda la interacción en un archivo TTY en texto plano que puede verse más tarde y capturará una copia de cualquier archivo descargado. No necesitas instalar software adicional, compilar módulos del kernel ni usar una versión o tipo de sistema operativo específico en el servidor SSH interno para que esto funcione. Limitará el tráfico saliente a un número establecido de puertos y comenzará a descartar paquetes salientes en esos puertos cuando se excedan ciertos límites.
    • HoneyDrive - HoneyDrive es la distro Linux de honeypot por excelencia. Es una appliance virtual (OVA) con Xubuntu Desktop 12.04.4 LTS instalado. Contiene más de 10 paquetes de software honeypot preinstalados y preconfigurados, como Kippo (honeypot SSH), Dionaea y Amun (honeypots de malware), Honeyd (honeypot de baja interacción), Glastopf (honeypot web) y Wordpot, Conpot (honeypot SCADA/ICS), Thug y PhoneyC (honeyclients) y más. Además, incluye muchos scripts y utilidades útiles preconfigurados para analizar, visualizar y procesar los datos que puede capturar, como Kippo-Graph, Honeyd-Viz, DionaeaFR, una pila ELK y mucho más. Por último, casi 90 herramientas conocidas de análisis de malware, forense y monitoreo de redes también están presentes en la distribución.
    • Cuckoo Sandbox - Cuckoo Sandbox es un software de código abierto para automatizar el análisis de archivos sospechosos. Para ello, hace uso de componentes personalizados que monitorean el comportamiento de los procesos maliciosos mientras se ejecutan en un entorno aislado.
    • T-Pot Honeypot Distro - T-Pot está basado en el instalador de red de Ubuntu Server 16/17.x LTS. Los demonios de honeypot, así como otros componentes de soporte utilizados, se han contenerizado usando Docker. Esto nos permite ejecutar múltiples demonios de honeypot en la misma interfaz de red manteniendo una huella pequeña y limitando cada honeypot dentro de su propio entorno. Instalación sobre Ubuntu estándar - T-Pot Autoinstall - Este script instalará T-Pot 16.04/17.10 en una instalación limpia de Ubuntu 16.04.x LTS (64 bits). Está diseñado para usarse en servidores alojados donde se proporciona una imagen base de Ubuntu y no hay posibilidad de instalar imágenes ISO personalizadas. Probado con éxito en Ubuntu 16.04.3 estándar en VMware.

    Captura Completa de Paquetes / Forense

    • tcpflow - tcpflow es un programa que captura datos transmitidos como parte de conexiones TCP (flujos) y almacena los datos de una manera conveniente para el análisis de protocolos y la depuración. Cada flujo TCP se almacena en su propio archivo. Así, el flujo TCP típico se almacenará en dos archivos, uno para cada dirección. tcpflow también puede procesar flujos de paquetes 'tcpdump' almacenados.
    • Deepfence PacketStreamer - Herramienta de alto rendimiento para captura y recolección remota de paquetes, tcpdump distribuido para entornos nativos de la nube.
    • Xplico - El objetivo de Xplico es extraer de una captura de tráfico de Internet los datos de aplicación contenidos. Por ejemplo, a partir de un archivo pcap, Xplico extrae cada correo electrónico (protocolos POP, IMAP y SMTP), todo el contenido HTTP, cada llamada VoIP (SIP), FTP, TFTP, etc. Xplico no es un analizador de protocolos de red. Xplico es una herramienta de análisis forense de red (NFAT) de código abierto.
    • Moloch - Moloch es un sistema de captura de paquetes IPv4 (PCAP), indexación y base de datos de código abierto y a gran escala. Se proporciona una interfaz web simple para navegar, buscar y exportar PCAP. Se exponen APIs que permiten descargar directamente datos PCAP y datos de sesión formateados en JSON. Se implementa seguridad simple mediante el uso de HTTPS y soporte de contraseñas con digest HTTP o usando Apache al frente. Moloch no pretende reemplazar los motores IDS, sino trabajar junto a ellos para almacenar e indexar todo el tráfico de red en formato PCAP estándar, proporcionando acceso rápido. Moloch está diseñado para implementarse en múltiples sistemas y puede escalar para manejar múltiples gigabits/segundo de tráfico.
    • OpenFPC - OpenFPC es un conjunto de herramientas que se combinan para proporcionar un sistema ligero de grabación y almacenamiento en búfer de tráfico de red de paquetes completos. Su objetivo de diseño es permitir a usuarios no expertos implementar un grabador de tráfico de red distribuido en hardware COTS mientras se integra con herramientas existentes de alertas y gestión de registros.
    • Dshell - Dshell es un framework de análisis forense de redes. Permite el desarrollo rápido de plugins para apoyar la disección de capturas de paquetes de red.
    • stenographer - Stenographer es una solución de captura de paquetes que busca almacenar rápidamente todos los paquetes en disco, y luego proporcionar acceso simple y rápido a subconjuntos de esos paquetes.

    Sniffer

    • wireshark - Wireshark es un analizador de paquetes gratuito y de código abierto. Se utiliza para la resolución de problemas de red, análisis, desarrollo de protocolos de software y comunicaciones, y educación. Wireshark es muy similar a tcpdump, pero tiene una interfaz gráfica, además de algunas opciones integradas de ordenación y filtrado.
    • netsniff-ng - netsniff-ng es un kit de herramientas de red Linux gratuito, una navaja suiza para tu trabajo diario de fontanería de red en Linux, por así decirlo. Su ganancia de rendimiento se logra mediante mecanismos de copia cero, de modo que en la recepción y transmisión de paquetes el kernel no necesita copiar paquetes del espacio del kernel al espacio de usuario y viceversa.
    • Live HTTP headers - Live HTTP headers es un complemento gratuito de Firefox para ver las solicitudes de tu navegador en tiempo real. Muestra todos los encabezados de las solicitudes y se puede utilizar para encontrar brechas de seguridad en las implementaciones.

    Gestión de Información y Eventos de Seguridad (SIEM)

    • Prelude - Prelude es un sistema universal de "Gestión de Información y Eventos de Seguridad" (SIEM). Prelude recolecta, normaliza, ordena, agrega, correlaciona y reporta todos los eventos relacionados con la seguridad independientemente de la marca del producto o licencia que genere dichos eventos; Prelude es "sin agente".
    • OSSIM - OSSIM proporciona todas las características que un profesional de seguridad necesita de una oferta SIEM: recolección de eventos, normalización y correlación.
    • FIR - Fast Incident Response, una plataforma de gestión de incidentes de ciberseguridad.
    • LogESP - SIEM de código abierto (Sistema de Gestión de Información y Eventos de Seguridad).
    • wazuh - Wazuh es una solución de monitoreo de seguridad gratuita, de código abierto y lista para empresas, para detección de amenazas, monitoreo de integridad, respuesta a incidentes y cumplimiento normativo. Funciona con toneladas de datos respaldados por un fork de OpenSearch y una WUI personalizada.
    • VAST - Motor de canalización de datos de seguridad de código abierto para datos de eventos estructurados, que admite ingesta, compactación y recuperación de telemetría de alto volumen; diseñado específicamente para la ejecución de contenido de seguridad, caza de amenazas guiada e investigación a gran escala.
    • Matano - Plataforma de lago de seguridad serverless de código abierto en AWS que permite ingerir, almacenar y analizar petabytes de datos de seguridad en un lago de datos Apache Iceberg y ejecutar detecciones en Python en tiempo real como código.

    VPN

    • OpenVPN - OpenVPN es una aplicación de software de código abierto que implementa técnicas de red privada virtual (VPN) para crear conexiones seguras punto a punto o sitio a sitio en configuraciones enrutadas o puenteadas y facilidades de acceso remoto. Utiliza un protocolo de seguridad personalizado que emplea SSL/TLS para el intercambio de claves.
    • Firezone - Servidor VPN y cortafuegos de salida de código abierto para Linux construido sobre WireGuard que facilita la gestión de acceso remoto seguro a las redes privadas de tu empresa. Firezone es fácil de configurar (todas las dependencias están incluidas gracias a Chef Omnibus), seguro, de alto rendimiento y autoalojable.
    • TorForge - Proxy Tor transparente avanzado con enrutamiento iptables a nivel de kernel, cifrado post-cuántico (Kyber768), kill switch, modo de esteganografía y selección de circuitos impulsada por IA.

    Procesamiento Rápido de Paquetes

    • DPDK - DPDK es un conjunto de bibliotecas y controladores para el procesamiento rápido de paquetes.
    • PFQ - PFQ es un framework de redes funcional diseñado para el sistema operativo Linux que permite captura/transmisión eficiente de paquetes (10G y más), procesamiento funcional en el kernel y direccionamiento de paquetes a través de sockets/puntos finales.
    • PF_RING - PF_RING es un nuevo tipo de socket de red que mejora drásticamente la velocidad de captura de paquetes.
    • PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) es un framework flexible de procesamiento de paquetes que permite alcanzar velocidad de línea de 1/10 Gbit en el procesamiento de paquetes (tanto RX como TX) con cualquier tamaño de paquete. Implementa operaciones de copia cero incluyendo patrones para comunicaciones entre procesos y entre VMs (KVM).
    • PACKET_MMAP/TPACKET/AF_PACKET - Está bien usar PACKET_MMAP para mejorar el rendimiento del proceso de captura y transmisión en Linux.
    • netmap - netmap es un framework para E/S de paquetes de alta velocidad. Junto con su interruptor de software VALE complementario, se implementa como un único módulo del kernel y está disponible para FreeBSD, Linux y ahora también Windows.

    Cortafuegos

    • pfSense - Distribución FreeBSD de cortafuegos y enrutador.
    • OPNsense - es una plataforma de enrutamiento y cortafuegos basada en FreeBSD, de código abierto, fácil de usar y de construir. OPNsense incluye la mayoría de las características disponibles en costosos cortafuegos comerciales, y más en muchos casos. Trae el rico conjunto de funciones de las ofertas comerciales con los beneficios de fuentes abiertas y verificables.
    • fwknop - Protege puertos mediante Autorización de Paquete Único en tu cortafuegos.

    Anti-Spam

    • Spam Scanner - Servicio de escaneo anti-spam y API anti-spam por @niftylettuce.
    • rspamd - Sistema de filtrado de spam rápido, gratuito y de código abierto.
    • SpamAssassin - Un potente y popular filtro de correo electrónico no deseado que emplea una variedad de técnicas de detección.
    • Scammer-List - Un buscador de estafas y spam basado en IA, gratuito y de código abierto, con una API gratuita.

    Imágenes Docker para Pruebas de Penetración y Seguridad

    • docker pull kalilinux/kali-linux-docker Kali Linux oficial
    • docker pull owasp/zap2docker-stable - OWASP ZAP oficial
    • docker pull wpscanteam/wpscan - WPScan oficial
    • docker pull remnux/metasploit - docker-metasploit
    • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
    • docker pull wpscanteam/vulnerablewordpress - Instalación Vulnerable de WordPress
    • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilidad como servicio: Shellshock
    • docker pull hmlio/vaas-cve-2014-0160 - Vulnerabilidad como servicio: Heartbleed
    • docker pull opendns/security-ninjas - Security Ninjas
    • docker pull diogomonica/docker-bench-security - Docker Bench for Security
    • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
    • docker pull danmx/docker-owasp-webgoat - Imagen Docker de OWASP WebGoat Project
    • docker-compose build && docker-compose up - OWASP NodeGoat
    • docker pull citizenstig/nowasp - Aplicación de Práctica de Pruebas de Penetración Web OWASP Mutillidae II
    • docker pull bkimminich/juice-shop - OWASP Juice Shop
    • docker pull jeroenwillemsen/wrongsecrets - OWASP WrongSecrets
    • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - Cyware Threat Response Docker
    • docker-compose -d up - cicd-goat

    Punto Final

    Anti-Virus / Anti-Malware

    • Fastfinder - Buscador de archivos sospechosos rápido y personalizable multiplataforma. Soporta hashes md5/sha1/sha256, cadenas literales/comodín, expresiones regulares y reglas YARA. Puede empaquetarse fácilmente para ser desplegado en cualquier host Windows/Linux.
    • Linux Malware Detect - Un escáner de malware para Linux diseñado en torno a las amenazas que se enfrentan en entornos de alojamiento compartido.
    • LOKI - Escáner simple de Indicadores de Compromiso y Respuesta a Incidentes
    • rkhunter - Un cazador de rootkits para Linux
    • ClamAv - ClamAV® es un motor antivirus de código abierto para detectar troyanos, virus, malware y otras amenazas maliciosas.

    Desarme y Reconstrucción de Contenido

    • DocBleach - Un software de código abierto de Desarme y Reconstrucción de Contenido que sanitiza documentos Office, PDF y RTF.

    Gestión de Configuración

    • Fleet device management - Fleet es la plataforma de telemetría programable y ligera para servidores y estaciones de trabajo. Obtén datos completos y personalizables de todos tus dispositivos y sistemas operativos.
    • Rudder - Rudder es una solución fácil de usar, basada en web y orientada a roles para la Automatización y Cumplimiento de Infraestructura TI. Automatiza tareas comunes de administración del sistema (instalación, configuración); Aplica la configuración a lo largo del tiempo (configurar una vez es bueno, asegurar que la configuración sea válida y corregirla automáticamente es mejor); Inventario de todos los nodos gestionados; Interfaz web para configurar y gestionar nodos y su configuración; Informes de cumplimiento, por configuración y/o por nodo.

    Autenticación

    • google-authenticator - El proyecto Google Authenticator incluye implementaciones de generadores de contraseñas de un solo uso para varias plataformas móviles, así como un módulo de autenticación conectable (PAM). Las contraseñas de un solo uso se generan utilizando estándares abiertos desarrollados por la Iniciativa para la Autenticación Abierta (OATH) (que no está relacionada con OAuth). Estas implementaciones soportan el algoritmo HMAC-Based One-time Password (HOTP) especificado en RFC 4226 y el algoritmo Time-based One-time Password (TOTP) especificado en RFC 6238. Tutoriales: Cómo configurar la autenticación de dos factores para el inicio de sesión SSH en Linux
    • Stegcloak - Asigna de forma segura Autenticidad Digital a cualquier texto escrito

    Móvil / Android / iOS- android-security-awesome - Una colección de recursos relacionados con la seguridad en Android. Se está trabajando mucho en el ámbito académico y en la industria en herramientas para realizar análisis dinámico, análisis estático e ingeniería inversa de aplicaciones Android.

    • SecMobi Wiki - Una colección de recursos de seguridad móvil que incluye artículos, blogs, libros, grupos, proyectos, herramientas y conferencias. *
    • OWASP Mobile Security Testing Guide - Un manual completo para pruebas de seguridad e ingeniería inversa de aplicaciones móviles.
    • OSX Security Awesome - Una colección de recursos de seguridad para OSX e iOS.
    • Themis - Framework criptográfico multiplataforma de alto nivel para proteger datos sensibles: mensajería segura con secreto directo y almacenamiento seguro de datos (AES256GCM), adecuado para construir aplicaciones cifradas de extremo a extremo.
    • Mobile Security Wiki - Una colección de recursos de seguridad móvil.
    • Apktool - Una herramienta para ingeniería inversa de archivos apk de Android.
    • jadx - Herramientas de línea de comandos y GUI para producir código fuente Java a partir de archivos Dex y Apk de Android.
    • enjarify - Una herramienta para traducir bytecode Dalvik a bytecode Java equivalente.
    • Android Storage Extractor - Una herramienta para extraer el almacenamiento de datos local de una aplicación Android con un solo clic.
    • Quark-Engine - Un sistema de puntuación de malware Android que ignora la ofuscación.
    • dotPeek - Herramienta independiente gratuita basada en el descompilador incluido en ReSharper.
    • hardened_malloc - Asignador endurecido diseñado para sistemas modernos. Tiene integración en la libc Bionic de Android y se puede usar externamente con musl y glibc como biblioteca dinámica para su uso en otras plataformas basadas en Linux. Ganará más portabilidad/integración con el tiempo.
    • AMExtractor - AMExtractor puede volcar el contenido físico de tu dispositivo Android incluso sin el código fuente del kernel.
    • frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
    • UDcide - Editor de comportamiento de malware Android.
    • reFlutter - Framework de ingeniería inversa para Flutter

    Forense

    • grr - GRR Rapid Response es un framework de respuesta a incidentes centrado en forense en vivo remoto.
    • Volatility - Framework de extracción y análisis de memoria basado en Python.
    • mig - MIG es una plataforma para realizar cirugía investigativa en endpoints remotos. Permite a los investigadores obtener información de un gran número de sistemas en paralelo, acelerando así la investigación de incidentes y la seguridad de operaciones diarias.
    • ir-rescue - ir-rescue es un script de Windows Batch y un script de Unix Bash para recopilar exhaustivamente datos forenses del host durante la respuesta a incidentes.
    • Logdissect - Utilidad CLI y API de Python para analizar archivos de registro y otros datos.
    • Meerkat - Recolección de artefactos de Windows basada en PowerShell para caza de amenazas y respuesta a incidentes.
    • Rekall - El Framework Rekall es una colección completamente abierta de herramientas, implementadas en Python bajo las licencias Apache y GNU General Public License, para la extracción y análisis de artefactos digitales de sistemas informáticos.
    • LiME - Extractor de memoria Linux
    • Maigret - Maigret recopila un dossier sobre una persona solo por el nombre de usuario, comprobando cuentas en una gran cantidad de sitios y recopilando toda la información disponible de las páginas web.

    Inteligencia de Amenazas

    • abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker rastrea servidores de Comando y Control (hosts) en todo el mundo y te proporciona una lista de bloqueo de dominios e IPs.
    • Cyware Threat Intelligence Feeds - Los feeds de inteligencia de amenazas de Cyware te brindan valiosos datos de amenazas de una amplia gama de fuentes abiertas y confiables para entregar un flujo consolidado de inteligencia de amenazas valiosa y procesable. Nuestros feeds de inteligencia de amenazas son completamente compatibles con STIX 1.x y 2.0, brindándote la información más reciente sobre hashes de malware malicioso, IPs y dominios descubiertos en todo el mundo en tiempo real.
    • Emerging Threats - Open Source - Emerging Threats comenzó hace 10 años como una comunidad de código abierto para recopilar reglas de Suricata y SNORT®, reglas de firewall y otros conjuntos de reglas IDS. La comunidad de código abierto aún juega un papel activo en la seguridad de Internet, con más de 200,000 usuarios activos descargando el conjunto de reglas diariamente. El Conjunto de Reglas ETOpen está abierto a cualquier usuario u organización, siempre que se sigan algunas pautas básicas. Nuestro Conjunto de Reglas ETOpen está disponible para descargar en cualquier momento.
    • PhishTank - PhishTank es un centro de intercambio colaborativo de datos e información sobre phishing en Internet. Además, PhishTank proporciona una API abierta para que desarrolladores e investigadores integren datos antiphishing en sus aplicaciones sin costo.
    • SBL / XBL / PBL / DBL / DROP / ROKSO - El Proyecto Spamhaus es una organización internacional sin fines de lucro cuya misión es rastrear las operaciones y fuentes de spam en Internet, proporcionar protección antispam confiable en tiempo real para las redes de Internet, trabajar con agencias de aplicación de la ley para identificar y perseguir a las bandas de spam y malware en todo el mundo, y presionar a los gobiernos para una legislación antispam efectiva.
    • Internet Storm Center - El ISC fue creado en 2001 tras la detección, análisis y advertencia generalizada del gusano Li0n. Hoy, el ISC proporciona un servicio gratuito de análisis y advertencia a miles de usuarios y organizaciones de Internet, y trabaja activamente con proveedores de servicios de Internet para combatir a los atacantes más maliciosos.
    • AutoShun - AutoShun es un plugin de Snort que te permite enviar tus registros IDS de Snort a un servidor centralizado que correlacionará los ataques de tus registros de sensores con otros sensores Snort, honeypots y filtros de correo de todo el mundo.
    • DNS-BH - El proyecto DNS-BH crea y mantiene una lista de dominios que se sabe que se utilizan para propagar malware y spyware. Este proyecto crea los archivos de zona de Bind y Windows necesarios para servir respuestas falsas a localhost para cualquier solicitud a estos, evitando así muchas instalaciones de spyware y reportes.
    • AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX), para ayudarte a asegurar tus redes contra la pérdida de datos, la interrupción del servicio y el compromiso del sistema causado por direcciones IP maliciosas.
    • Tor Bulk Exit List - CollecTor, tu servicio amigable de recolección de datos en la red Tor. CollecTor obtiene datos de varios nodos y servicios en la red Tor pública y los pone a disposición del mundo. Si estás investigando sobre la red Tor, o si estás desarrollando una aplicación que usa datos de la red Tor, este es tu lugar para empezar. TOR Node List / DNS Blacklists / Tor Node List
    • leakedin.com - El propósito principal de leakedin.com es hacer que los visitantes tomen conciencia sobre los riesgos de perder datos. Este blog solo compila muestras de datos perdidos o divulgados en sitios como pastebin.com.
    • FireEye OpenIOCs - Indicadores de compromiso (IOC) compartidos públicamente por FireEye
    • OpenVAS NVT Feed - El feed público de Pruebas de Vulnerabilidad de Red (NVT). Contiene más de 35,000 NVT (a partir de abril de 2014), creciendo diariamente. Este feed está configurado como el predeterminado para OpenVAS.
    • Project Honey Pot - Project Honey Pot es el primer y único sistema distribuido para identificar spammers y los spambots que utilizan para extraer direcciones de tu sitio web. Usando el sistema Project Honey Pot puedes instalar direcciones que están etiquetadas personalizadamente con la hora y la dirección IP de un visitante de tu sitio. Si una de estas direcciones comienza a recibir correo electrónico, no solo podemos decir que los mensajes son spam, sino también el momento exacto en que se recogió la dirección y la dirección IP que la recolectó.
    • virustotal - VirusTotal, una subsidiaria de Google, es un servicio gratuito en línea que analiza archivos y URLs permitiendo la identificación de virus, gusanos, troyanos y otros tipos de contenido malicioso detectados por motores antivirus y escáneres de sitios web. Al mismo tiempo, puede usarse como un medio para detectar falsos positivos, es decir, recursos inocuos detectados como maliciosos por uno o más escáneres.
    • IntelMQ - IntelMQ es una solución para CERTs para recopilar y procesar feeds de seguridad, pastebins, tweets utilizando un protocolo de cola de mensajes. Es una iniciativa impulsada por la comunidad llamada IHAP (Incident Handling Automation Project) que fue diseñada conceptualmente por CERTs europeos durante varios eventos InfoSec. Su objetivo principal es dar a los respondedores de incidentes una manera fácil de recopilar y procesar inteligencia de amenazas, mejorando así los procesos de manejo de incidentes de los CERTs. ENSIA Homepage.
    • CIFv2 - CIF es un sistema de gestión de inteligencia de amenazas cibernéticas. CIF te permite combinar información de amenazas maliciosas conocidas de muchas fuentes y usar esa información para identificación (respuesta a incidentes), detección (IDS) y mitigación (ruta nula).
    • MISP - Plataforma de Inteligencia de Amenazas de Código Abierto - La plataforma de compartición de amenazas MISP es un software libre y de código abierto que ayuda al intercambio de información de inteligencia de amenazas, incluidos indicadores de seguridad cibernética. Una plataforma de inteligencia de amenazas para recopilar, compartir, almacenar y correlacionar Indicadores de Compromiso de ataques dirigidos, inteligencia de amenazas, información de fraude financiero, información de vulnerabilidades o incluso información antiterrorista. El proyecto MISP incluye software, bibliotecas comunes (taxonomías, actores de amenazas y varios malware), un modelo de datos extenso para compartir nueva información usando objetos y feeds predeterminados.
    • PhishStats - Estadísticas de phishing con búsqueda por IP, dominio y título del sitio web.
    • Threat Jammer - Servicio de API REST que permite a desarrolladores, ingenieros de seguridad y otros profesionales de TI acceder a datos de inteligencia de amenazas seleccionados de una variedad de fuentes.
    • Cyberowl - Un resumen diario actualizado de los tipos más frecuentes de incidentes de seguridad que se informan actualmente desde diferentes fuentes.

    Ingeniería Social

    • Gophish - Un framework de phishing de código abierto.

    Web

    Organización

    • OWASP - El Open Web Application Security Project (OWASP) es una organización benéfica mundial sin fines de lucro 501(c)(3) enfocada en mejorar la seguridad del software.
    • Portswigger - PortSwigger ofrece herramientas para seguridad, pruebas y escaneo de aplicaciones web. Elige entre una amplia gama de herramientas de seguridad e identifica las vulnerabilidades más recientes.

    Firewall de Aplicaciones Web

    • ModSecurity - ModSecurity es un conjunto de herramientas para monitoreo, registro y control de acceso en tiempo real de aplicaciones web.
    • BunkerWeb - BunkerWeb es un servidor web de código abierto con todas las funciones que incluye ModeSecurity WAF, HTTPS con renovación transparente de Let's Encrypt, bloqueo automático de comportamientos extraños basados en códigos HTTP, bloqueo de bots e IPs maliciosas, límites de conexión, ajustes de seguridad de última generación, interfaz web y mucho más.
    • NAXSI - NAXSI es un WAF de código abierto, alto rendimiento y bajo mantenimiento de reglas para NGINX. NAXSI significa Nginx Anti Xss & Sql Injection.
    • sql_firewall Extensión de firewall SQL para PostgreSQL
    • ironbee - IronBee es un proyecto de código abierto para construir un sensor de seguridad universal de aplicaciones web. IronBee como un framework para desarrollar un sistema para asegurar aplicaciones web - un framework para construir un firewall de aplicaciones web (WAF).
    • Curiefense - Curiefense agrega un amplio conjunto de herramientas automatizadas de seguridad web, incluido un WAF, a Envoy Proxy.
    • open-appsec - open-appsec es un motor de seguridad de aprendizaje automático de código abierto que previene proactiva y automáticamente amenazas contra Aplicaciones Web y APIs.

    Escaneo / Pentesting

    • Spyse - Spyse es un motor de búsqueda OSINT que proporciona datos frescos sobre toda la web. Todos los datos se almacenan en su propia base de datos para acceso instantáneo y están interconectados entre sí para una búsqueda flexible. Datos proporcionados: hosts IPv4, sub/dominios/whois, puertos/banners/protocolos, tecnologías, SO, AS, amplia base de datos SSL/TLS y más.
    • sqlmap - sqlmap es una herramienta de pruebas de penetración de código abierto que automatiza el proceso de detectar y explotar fallos de inyección SQL y tomar el control de servidores de bases de datos. Viene con un potente motor de detección, muchas características especializadas para el probador de penetración definitivo y una amplia gama de opciones que van desde la identificación de bases de datos, pasando por la obtención de datos de la base de datos, hasta acceder al sistema de archivos subyacente y ejecutar comandos en el sistema operativo a través de conexiones fuera de banda.
    • ZAP - El Zed Attack Proxy (ZAP) es una herramienta integrada de pruebas de penetración fácil de usar para encontrar vulnerabilidades en aplicaciones web. Está diseñado para ser utilizado por personas con una amplia gama de experiencia en seguridad y, como tal, es ideal para desarrolladores y evaluadores funcionales que son nuevos en las pruebas de penetración. ZAP proporciona escáneres automatizados, así como un conjunto de herramientas que te permiten encontrar vulnerabilidades de seguridad manualmente.
    • OWASP Testing Checklist v4 - Lista de algunos controles para probar durante una evaluación de vulnerabilidades web. La versión Markdown se puede encontrar aquí.
    • w3af - w3af es un Framework de Ataque y Auditoría de Aplicaciones Web. El objetivo del proyecto es crear un framework para ayudarte a asegurar tus aplicaciones web encontrando y explotando todas las vulnerabilidades de aplicaciones web.
    • Recon-ng - Recon-ng es un framework de Reconocimiento Web completo escrito en Python. Recon-ng tiene una apariencia similar al Metasploit Framework.
    • PTF - El Penetration Testers Framework (PTF) es una forma de soporte modular para herramientas actualizadas.
    • Infection Monkey - Una herramienta de pruebas de penetración semi automática para mapear/probar redes. Simula un atacante humano.
    • ACSTIS - ACSTIS te ayuda a escanear ciertas aplicaciones web para detectar Inyección de Plantillas del Lado del Cliente en AngularJS (a veces referida como CSTI, escape de sandbox o bypass de sandbox). Soporta escanear una sola solicitud, pero también rastrear toda la aplicación web para la vulnerabilidad CSTI de AngularJS.
    • padding-oracle-attacker - padding-oracle-attacker es una herramienta CLI y una biblioteca para ejecutar ataques de oráculo de relleno (que descifran datos cifrados en modo CBC) fácilmente, con soporte para solicitudes de red concurrentes y una interfaz de usuario elegante.
    • is-website-vulnerable - encuentra vulnerabilidades de seguridad conocidas públicamente en las bibliotecas JavaScript del frontend de un sitio web.
    • PhpSploit - Framework C2 completo que persiste silenciosamente en un servidor web a través de un one-liner PHP malicioso. Construido para persistencia sigilosa, con muchas características de escalada de privilegios y post-explotación.
    • Keyscope - Keyscope es una validación extensible de claves y secretos para verificar secretos activos contra múltiples proveedores SaaS, construido en Rust.
    • Cyclops - Cyclops es un navegador web con funcionalidad de detección de XSS, es una detección de XSS basada en Chromium que se utiliza para encontrar los flujos desde una fuente hasta un sumidero.
    • Scanmycode CE (Community Edition) - Escaneo de código/SAST/Análisis Estático/Linting usando muchas herramientas/Escáneres con un solo informe. Actualmente soporta: PHP, Java, Scala, Python, Ruby, Javascript, GO, Escaneo de Secretos, Confusión de Dependencias, Trojan Source, Verificaciones de Código Abierto y Propietarias (total aprox. 1000 verificaciones)
    • recon - Un CLI rápido basado en Rust que utiliza SQL para consultar archivos, código o malware con clasificación de contenido y procesamiento para expertos en seguridad.
    • CakeFuzzer - La herramienta de pruebas de seguridad de aplicaciones web definitiva para aplicaciones web basadas en CakePHP. CakeFuzzer emplea un conjunto predefinido de ataques que se modifican aleatoriamente antes de la ejecución. Aprovechando su profundo conocimiento del framework Cake PHP, Cake Fuzzer lanza ataques en todos los puntos de entrada potenciales de la aplicación.
    • Artemis - Un escáner de vulnerabilidades modular con capacidades de generación automática de informes.
    • Trust Scan - Escáner de seguridad de URL con WHOIS, SSL, inteligencia de amenazas (URLhaus, PhishTank, Spamhaus) y detección de más de 40 patrones de estafa/phishing. Incluye análisis opcional por IA a través de Ollama. (Demo)
    • react2shell-scanner - Detecta la vulnerabilidad RCE CVE-2025-55182 (React2Shell) en React Server Components. Escanea proyectos de React 19.x y Next.js en busca de fallos críticos de ejecución remota de código.
    • shai-hulud-scanner - Detecta indicadores de compromiso del ataque a la cadena de suministro de npm Shai Hulud 2.0 que comprometió más de 796 paquetes. Realiza comprobaciones de seguridad exhaustivas para archivos maliciosos, hashes y patrones.

    Protección de Aplicaciones en Tiempo de Ejecución

    • Sqreen - Sqreen es una solución de Protección de Aplicaciones en Tiempo de Ejecución (RASP) para equipos de software. Un agente dentro de la aplicación instrumenta y monitorea la aplicación. Las actividades de usuario sospechosas se reportan y los ataques se bloquean en tiempo de ejecución sin modificación de código ni redirección de tráfico.
    • OpenRASP - Una solución RASP de código abierto mantenida activamente por Baidu Inc. Con un algoritmo de detección consciente del contexto, el proyecto logró casi cero falsos positivos. Y se observa una reducción de rendimiento de menos del 3% bajo una carga pesada del servidor.

    Desarrollo- API Security in Action - Libro que cubre seguridad de API incluyendo desarrollo seguro, autenticación basada en tokens, JSON Web Tokens, OAuth 2 y Macaroons. (acceso anticipado, publicado continuamente, lanzamiento final verano 2020)

    • Secure by Design - Libro que identifica patrones de diseño y estilos de codificación que hacen que muchas vulnerabilidades de seguridad sean menos probables. (acceso anticipado, publicado continuamente, lanzamiento final otoño 2017)
    • Understanding API Security - Muestra de libro electrónico gratuito que proporciona contexto sobre cómo funciona la seguridad de API en el mundo real, mostrando cómo se construyen las API y cómo se puede usar el protocolo OAuth para protegerlas.
    • OAuth 2 in Action - Libro que enseña el uso práctico y la implementación de OAuth 2 desde las perspectivas de un cliente, un servidor de autorización y un servidor de recursos.
    • OWASP ZAP Node API - Aprovecha OWASP Zed Attack Proxy (ZAP) dentro de tus aplicaciones NodeJS con esta API oficial.
    • GuardRails - Una aplicación de GitHub que proporciona comentarios de seguridad en Pull Requests.
    • Bearer - Escanea código en busca de riesgos de seguridad y vulnerabilidades que conduzcan a exposiciones de datos sensibles.
    • Checkov - Una herramienta de análisis estático para infraestructura como código (Terraform).
    • TFSec - Una herramienta de análisis estático para infraestructura como código (Terraform).
    • KICS - Escanea proyectos IaC en busca de vulnerabilidades de seguridad, problemas de cumplimiento y mala configuración de infraestructura. Actualmente funciona con proyectos de Terraform, manifiestos de Kubernetes, Dockerfiles, plantillas de AWS CloudFormation y playbooks de Ansible.
    • Insider CLI - Una herramienta de análisis estático de seguridad de aplicaciones (SAST) de código abierto escrita en GoLang para Java (Maven y Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# y Javascript (Node.js).
    • Full Stack Python Security - Una mirada integral a la ciberseguridad para desarrolladores de Python.
    • Making Sense of Cyber Security - Una guía práctica y sin jerga sobre los conceptos clave, la terminología y las tecnologías de la ciberseguridad, perfecta para cualquier persona que planifique o implemente una estrategia de seguridad. (acceso anticipado, publicado continuamente, lanzamiento final principios de 2022)
    • Security Checklist by OWASP - Una lista de verificación de OWASP para probar aplicaciones web basada en el nivel de aseguramiento. Cubre múltiples temas como Arquitectura, IAM, Sanitización, Criptografía y Configuración Segura.
    • Pompelmi - Escáner de malware para carga de archivos en Node.js con detección MIME, protección contra bombas ZIP y reglas YARA opcionales.

    Exploits & Payloads

    • PayloadsAllTheThings - Una lista de payloads útiles y bypass para seguridad de aplicaciones web y Pentest/CTF.

    Despliegue de Infraestructura de Red Team

    • Redcloud - Una implementación automatizada de infraestructura de Red Team usando Docker.
    • Axiom - Axiom es un marco de trabajo de infraestructura dinámico para trabajar eficientemente con entornos multi-nube, construir y desplegar infraestructura repetible enfocada en seguridad ofensiva y defensiva.

    Despliegue de Infraestructura de Blue Team

    • MutableSecurity - Programa CLI para automatizar la configuración y uso de soluciones de ciberseguridad.

    Usabilidad

    • Usable Security Course - Curso de seguridad usable en coursera. Bastante bueno para quienes buscan cómo se intersecan la seguridad y la usabilidad.

    Big Data

    • data_hacking - Ejemplos de uso de IPython, Pandas y Scikit Learn para aprovechar al máximo tus datos de seguridad.
    • hadoop-pcap - Librería Hadoop para leer archivos de captura de paquetes (PCAP).
    • Workbench - Un marco de trabajo escalable en Python para equipos de investigación y desarrollo en seguridad.
    • OpenSOC - OpenSOC integra una variedad de tecnologías de big data de código abierto para ofrecer una herramienta centralizada para monitoreo y análisis de seguridad.
    • Apache Metron (incubating) - Metron integra una variedad de tecnologías de big data de código abierto para ofrecer una herramienta centralizada para monitoreo y análisis de seguridad.
    • Apache Spot (incubating) - Apache Spot es un software de código abierto para aprovechar información del análisis de flujo y paquetes.
    • binarypig - Extracción escalable de datos binarios en Hadoop. Procesamiento y análisis de malware sobre Pig, exploración a través de Django, Twitter Bootstrap y Elasticsearch.
    • Matano - Plataforma de lago de seguridad serverless de código abierto en AWS que permite ingerir, almacenar y analizar petabytes de datos de seguridad en un lago de datos Apache Iceberg y ejecutar detecciones en tiempo real en Python como código.
    • VAST - Motor de pipeline de datos de seguridad de código abierto para datos de eventos estructurados, soportando ingesta de telemetría de alto volumen, compactación y recuperación; diseñado para ejecución de contenido de seguridad, caza de amenazas guiada e investigación a gran escala.

    DevOps

    • Securing DevOps - Un libro sobre técnicas de seguridad para DevOps que revisa las prácticas de vanguardia utilizadas para asegurar aplicaciones web y su infraestructura.
    • ansible-os-hardening - Rol de Ansible para endurecimiento de SO.
    • Trivy - Un escáner de vulnerabilidades simple y completo para contenedores y otros artefactos, adecuado para CI.
    • Preflight - Te ayuda a verificar scripts y ejecutables para mitigar ataques a la cadena de suministro en tu CI y otros sistemas.
    • Teller - Una herramienta de gestión de secretos para DevOps y desarrolladores: gestiona secretos a través de múltiples bóvedas y almacenes de claves desde un solo lugar.
    • cve-ape - Un escáner CVE no intrusivo para integrar en entornos de prueba y CI, que puede escanear listas de paquetes y paquetes individuales en busca de CVEs existentes mediante una base de datos local de CVEs. También se puede usar como escáner CVE offline, por ejemplo, para OT/ICS.
    • Selefra - Un software de política como código de código abierto que proporciona análisis para múltiples nubes y SaaS.

    Terminal

    • shellfirm - Es una utilidad práctica para ayudar a evitar ejecutar comandos peligrosos con un paso de aprobación adicional. Recibirás inmediatamente un pequeño desafío emergente que verificará dos veces tu acción cuando se detecten patrones de riesgo.
    • shellclear - Te ayuda a asegurar los comandos de tu historial de shell encontrando comandos sensibles en todo tu historial y permitiéndote limpiarlos.

    Sistemas Operativos

    Privacidad y Seguridad

    • Qubes OS - Qubes OS es un sistema operativo gratuito y de código abierto orientado a la seguridad, diseñado para computación de escritorio de un solo usuario.
    • Whonix - Sistema operativo diseñado para el anonimato.
    • Tails OS - Tails es un sistema operativo portátil que protege contra la vigilancia y la censura.

    Recursos en línea

    • Security related Operating Systems @ Rawsec - Lista completa de sistemas operativos relacionados con seguridad.
    • Best Linux Penetration Testing Distributions @ CyberPunk - Descripción de las principales distribuciones de pruebas de penetración.
    • Security @ Distrowatch - Sitio web dedicado a hablar, revisar y mantenerse actualizado sobre sistemas operativos de código abierto.
    • Hardening Windows 10 - Guía para endurecer Windows 10.

    Almacenes de datos

    • databunker - Databunker es una libreta de direcciones mejorada para almacenar datos personales. Cumplimiento GDPR y cifrado incluidos de fábrica.
    • acra - Suite de seguridad de bases de datos: proxy para protección de datos con cifrado transparente "al vuelo", enmascaramiento y tokenización de datos, firewall SQL (prevención de inyecciones SQL), sistema de detección de intrusiones.
    • blackbox - Almacena secretos de forma segura en un repositorio VCS usando GPG.
    • confidant - Almacena secretos en AWS DynamoDB, cifrados en reposo e integrado con IAM.
    • dotgpg - Una herramienta para realizar copias de seguridad y versionado de tus secretos de producción o contraseñas compartidas de forma segura y sencilla.
    • redoctober - Servidor para cifrado y descifrado de archivos bajo regla de dos personas.
    • aws-vault - Almacena credenciales de AWS en el Llavero de OSX o en un archivo cifrado.
    • credstash - Almacena secretos usando AWS KMS y DynamoDB.
    • chamber - Almacena secretos usando AWS KMS y SSM Parameter Store.
    • Safe - Un CLI de Vault que facilita la lectura y escritura en Vault.
    • Sops - Un editor de archivos cifrados que soporta formatos YAML, JSON y BINARY, y cifra con AWS KMS y PGP.
    • passbolt - El gestor de contraseñas que tu equipo esperaba. Gratuito, de código abierto, extensible, basado en OpenPGP.
    • passpie - Gestor de contraseñas multiplataforma desde línea de comandos.
    • Vault - Un almacén de datos cifrado lo suficientemente seguro para contener secretos de entorno y aplicación.
    • LunaSec - Base de datos para PII con cifrado/tokenización automática, componentes en caja de arena para manejo de datos y controles de autorización centralizados.

    Prevención de fraude

    • FingerprintJS - Identifica a los usuarios de navegadores y aplicaciones móviles híbridas incluso cuando borran el almacenamiento de datos. Permite detectar robos de cuentas, uso compartido de cuentas y actividad maliciosa repetida.
    • FingerprintJS Android - Identifica a los usuarios de aplicaciones Android incluso cuando borran el almacenamiento de datos. Permite detectar robos de cuentas, uso compartido de cuentas y actividad maliciosa repetida.

    Libros electrónicos

    • Holistic Info-Sec for Web Developers - Serie de libros gratuita y descargable con una cobertura muy amplia y profunda de lo que los desarrolladores web y los ingenieros de DevOps necesitan saber para crear software, redes y otros sistemas robustos, fiables, mantenibles y seguros, que se entreguen de forma continua, a tiempo y sin sorpresas desagradables.
    • Docker Security - Quick Reference: For DevOps Engineers - Un libro sobre cómo entender los valores predeterminados de seguridad de Docker, cómo mejorarlos (teoría y práctica), junto con muchas herramientas y técnicas.
    • How to Hack Like a Pornstar - Un proceso paso a paso para irrumpir en un BANCO, Sparc Flow, 2017
    • How to Hack Like a Legend - El relato de un hacker irrumpiendo en una empresa offshore secreta, Sparc Flow, 2018
    • How to Investigate Like a Rockstar - Vive una crisis real para dominar los secretos del análisis forense, Sparc Flow, 2017
    • Real World Cryptography - Este libro de acceso anticipado enseña técnicas criptográficas aplicadas para comprender y aplicar seguridad en todos los niveles de tus sistemas y aplicaciones.
    • AWS Security - Este libro de acceso anticipado cubre problemas comunes de seguridad en AWS y mejores prácticas para políticas de acceso, protección de datos, auditoría, monitoreo continuo y respuesta a incidentes.
    • The Art of Network Penetration Testing - Libro que es una guía práctica para realizar tu propia prueba de penetración en una red empresarial. (acceso anticipado, publicado continuamente, lanzamiento final diciembre 2020)
    • Spring Boot in Practice - Libro que es una guía práctica que presenta decenas de escenarios relevantes en un formato conveniente de problema-solución-discusión. (acceso anticipado, publicado continuamente, lanzamiento final otoño 2021)
    • Self-Sovereign Identity - Un libro sobre cómo SSI nos permite recibir credenciales firmadas digitalmente, almacenarlas en billeteras privadas y probar de forma segura nuestras identidades en línea. (acceso anticipado, publicado continuamente, lanzamiento final otoño 2021)
    • Data Privacy - Un libro que enseña a implementar soluciones y herramientas técnicas de privacidad a escala. (acceso anticipado, publicado continuamente, lanzamiento final enero 2022)
    • Cyber Security Career Guide - Inicia una carrera en ciberseguridad aprendiendo cómo adaptar tus habilidades técnicas y no técnicas existentes. (acceso anticipado, publicado continuamente, lanzamiento final verano 2022)
    • Secret Key Cryptography - Un libro sobre técnicas criptográficas y métodos de clave secreta. (acceso anticipado, publicado continuamente, lanzamiento final verano 2022)
    • The Security Engineer Handbook - Una lectura breve que discute lo que se debe y no se debe hacer al trabajar en un equipo de seguridad, y los muchos trucos y consejos que pueden ayudar en el día a día como ingeniero de seguridad.
    • Cyber Threat Hunting - Guía práctica para la caza de amenazas cibernéticas.
    • Edge Computing Technology and Applications - Un libro sobre la base técnica y de negocio necesaria para crear tu estrategia de computación en el borde.
    • Spring Security in Action, Second Edition - Un libro sobre cómo diseñar y desarrollar aplicaciones Spring que sean seguras desde el principio.
    • Azure Security - Una guía práctica de los servicios de seguridad nativos de Microsoft Azure.
    • Node.js Secure Coding: Defending Against Command Injection Vulnerabilities - Aprende prácticas de codificación segura en Node.js ejecutando ataques de inyección de comandos en paquetes npm reales y analizando código vulnerable.
    • Node.js Secure Coding: Prevention and Exploitation of Path Traversal Vulnerabilities - Domina la codificación segura en Node.js con dependencias vulnerables del mundo real y experimenta de primera mano técnicas de codificación segura contra vulnerabilidades de Path Traversal.
    • Grokking Web Application Security - Un libro sobre cómo construir aplicaciones web que estén preparadas y sean resilientes ante cualquier ataque.

    Otras Listas Impresionantes

    Otras Listas Impresionantes de Seguridad- Android Security Awesome - Una colección de recursos relacionados con la seguridad de Android.

    • Awesome ARM Exploitation - Una lista seleccionada de recursos sobre explotación de ARM.
    • Awesome CTF - Una lista seleccionada de frameworks, librerías, recursos y software para CTF.
    • Awesome Cyber Skills - Una lista seleccionada de entornos de hacking donde puedes entrenar tus habilidades cibernéticas de forma legal y segura.
    • Awesome Personal Security - Una lista seleccionada de consejos de seguridad digital y privacidad, con enlaces a más recursos.
    • Awesome Hacking - Una lista seleccionada de tutoriales, herramientas y recursos de hacking.
    • Awesome Honeypots - Una lista increíble de recursos sobre honeypots.
    • Awesome Malware Analysis - Una lista seleccionada de herramientas y recursos de análisis de malware.
    • Awesome Security Newsletters - Una lista seleccionada de boletines increíbles para mantenerse al día con noticias de seguridad por correo electrónico.
    • Awesome PCAP Tools - Una colección de herramientas desarrolladas por otros investigadores en el área de Ciencias de la Computación para procesar trazas de red.
    • Awesome Pentest - Una colección de recursos de pruebas de penetración, herramientas y otras cosas brillantes.
    • Awesome Privacy - Una lista seleccionada de software y servicios que respetan la privacidad.
    • Awesome Linux Containers - Una lista seleccionada de frameworks, librerías y software para contenedores Linux.
    • Awesome Incident Response - Una lista seleccionada de recursos para la respuesta a incidentes.
    • Awesome Web Hacking - Esta lista es para cualquiera que desee aprender sobre seguridad de aplicaciones web pero no tenga un punto de partida.
    • Awesome Electron.js Hacking - Una lista seleccionada de recursos increíbles sobre la (in)seguridad de Electron.js.
    • Awesome Threat Intelligence - Una lista seleccionada de recursos de inteligencia de amenazas.
    • Awesome Threat Modeling - Una lista seleccionada de recursos sobre modelado de amenazas.
    • Awesome Pentest Cheat Sheets - Colección de hojas de trucos útiles para pruebas de penetración.
    • Awesome Industrial Control System Security - Una lista seleccionada de recursos relacionados con la seguridad de Sistemas de Control Industrial (ICS).
    • Awesome YARA - Una lista seleccionada de reglas, herramientas y personas de YARA.
    • Awesome Threat Detection and Hunting - Una lista seleccionada de recursos de detección y búsqueda de amenazas.
    • Awesome Container Security - Una lista seleccionada de recursos relacionados con la seguridad en la construcción y ejecución de contenedores.
    • Awesome Crypto Papers - Una lista seleccionada de artículos, tutoriales y guías sobre criptografía.
    • Awesome Shodan Search Queries - Una colección de consultas de búsqueda interesantes, divertidas y deprimentes para usar en Shodan.io.
    • Awesome Censys Queries - Una colección de consultas fascinantes y extrañas para Censys.
    • Awesome Anti Forensics - Una colección de herramientas increíbles para contrarrestar actividades forenses.
    • Awesome Security Talks & Videos - Una lista seleccionada de charlas de seguridad, organizadas por año y luego por conferencia.
    • Awesome Bluetooth Security - Una lista seleccionada de recursos sobre seguridad Bluetooth.
    • Awesome WebSocket Security - Una lista seleccionada de recursos sobre seguridad WebSocket.
    • Security Acronyms - Una lista seleccionada de acrónimos y conceptos relacionados con seguridad.
    • Awesome SOAR - Una lista seleccionada de recursos sobre "Security Orchestration, Automation and Response (SOAR)".
    • Awesome Security Hardening - Una colección de guías de endurecimiento de seguridad, mejores prácticas, listas de verificación, benchmarks, herramientas y otros recursos.

    Otras listas Awesome comunes

    Otras listas increíblemente asombrosas:

    • awesome-awesomeness - listas awesome-* o *-awesome.
    • lists - La lista definitiva de listas (awesome) seleccionadas en GitHub.
    • Movies For Hacker - Una lista seleccionada de películas que todo hacker y ciberpunk debe ver.
    • Awesome Self-Hosted
    • Awesome Analytics
    • Awesome Sysadmin

    Contributing

    ¡Tus contribuciones siempre son bienvenidas!

    Descargar herramienta