Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
briefr — Plataforma abierta de inteligencia de vulnerabilidades, inteligencia agregada en un único panel, con correlación y búsquedas de IOC, completamente autohospedada. Todos los recursos abiertos y gratuitos. La mayoría de los recursos autenticados cuentan con generosos límites de API para el plan gratuito. | Kitploit
Herramientas/GitHubGitHub/soldier0x0/briefr
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesInteligencia de Amenazas
GitHubsoldier0x0/briefr

briefr

Ver Repositorio
1hace 21h 45mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Sitio web

Plataforma abierta de inteligencia de vulnerabilidades, inteligencia agregada en un único panel, con correlación y búsquedas de IOC, completamente autohospedada. Todos los recursos abiertos y gratuitos. La mayoría de los recursos autenticados cuentan con generosos límites de API para el plan gratuito.

Compartir

Arquitectura de BRIEFR

BRIEFR

Inteligencia de CVE y automatización de detección autoalojada

Licencia: Apache-2.0 Python 3.11+ FastAPI React 19 PostgreSQL Autoalojado

¿Qué es BRIEFR? · Capturas de pantalla · Primeros pasos · Documentación · Licencia


¿Qué es BRIEFR?

BRIEFR es una plataforma de inteligencia de CVE autoalojada. Recopila datos de vulnerabilidades de fuentes públicas y comunitarias (NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, índices de exploits, noticias RSS) en una base de datos local de PostgreSQL y te ofrece una única interfaz para trabajar con ellos: un informe diario, un feed con búsqueda, consulta de IOC y generación de reglas de detección.

¿Por qué BRIEFR?

Los feeds públicos son solo la entrada; no son realmente el punto central. El valor de BRIEFR está en lo que hace con ellos: priorización basada en reglas (Prioridad Operativa P1–P4, puntuación de amenaza, relevancia para el entorno, SSVC), correlación que muestra por qué los CVE están relacionados (campañas, infraestructura compartida, actor/sector, temporalidad) y generación de reglas Sigma / YARA / SIEM a partir de un espejo local de SigmaHQ. Todo es determinista y está documentado, sin modelos de caja negra. Los LLM son opcionales y solo aportan narrativa en los márgenes.

Las cinco pestañas cubren el flujo de trabajo: BRIEF (cola matutina), FEED (lista y búsqueda de CVE), IOC LOOKUP, INCIDENTS & NEWS y FORGE (navegador ATT&CK, paquetes de caza).

Algunos límites, para que sepas lo que obtienes: BRIEFR no es un escáner ni una herramienta de ASM; prioriza CVE conocidos, no descubre tus activos. El emparejamiento de stacks se basa en términos, no en precisión SBOM. La atribución comunitaria se etiqueta como tal. Los datos están tan actualizados como lo permita cada fuente upstream, y BRIEFR se sincroniza con una programación que respeta los límites de tasa de esa fuente; nada es en tiempo real. Una única instancia, autoalojada: tu hardware, tus datos.

Stack: FastAPI · React 19 · PostgreSQL 16 (+ pgvector para embeddings) · APScheduler. Trae tus propias claves de API para los feeds upstream.

Apache 2.0: clona, autoaloja, modifica y usa comercialmente con atribución (LICENSE, NOTICE).


Pruébalo

  • Demo en vivo — briefrdemo.projectjupiter.in, interfaz de analista 1:1 con datos de ejemplo, sin instalación ni backend.
  • Autoalojamiento — docs/SELF_HOST.md, instala tu propio despliegue respaldado por PostgreSQL.
  • Documentación — docs.projectjupiter.in.

La demo es una sala de exposición estática (briefr-demo): el mismo shell que producción, pero sobre JSON congelado en lugar de una base de datos. Allí, Forge, la generación de paquetes de caza y el enriquecimiento de IOC son solo visuales.


Capturas de pantalla

Capturas de pantalla de un despliegue autoalojado con PostgreSQL.


Primeros pasos

Guía de instalación: docs/SELF_HOST.md

Prueba BRIEFR localmente

root@kitploit:~
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
root@kitploit:~
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Abre http://localhost:5173 — la configuración del primer uso crea el usuario admin.

Instalación en producción (PostgreSQL + nginx)

Para un sistema permanente, usa SELF_HOST §3: aprovisiona pgvector/pgvector:pg16 y luego ejecuta bash deploy/briefr-install.sh (o deploy/setup.sh). Eso ejecuta npm run build, configura systemd + nginx y sirve la SPA compilada.

root@kitploit:~
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
RutaCuándo
SELF_HOST §2Desarrollo con Postgres + pgvector
SELF_HOST §3

Documentación

Índice: docs/index.md


API

Catálogo completo: docs/API_REFERENCE.md. Swagger interactivo en http://localhost:8000/api/docs (habilitado solo en desarrollo — BRIEFR_ENV=development; en producción está deshabilitado).

Variables de entorno: backend/.env.example


Licencia

Licencia Apache 2.0 — consulta LICENSE. Contribuciones: CONTRIBUTING.md. Informes de seguridad: SECURITY.md (no publiques problemas para vulnerabilidades).

Copyright © 2026 Sai Harsha Vardhan.

Descargar herramienta
Pestaña BRIEF
BRIEF
Pestaña FEED
FEED
Panel de detalle de CVE
Detalle de CVE
IOC LOOKUP
IOC LOOKUP
Incidentes y Novedades
Incidentes y Novedades
Seguridad de administración
Admin
Despliegue de producción en Debian
POSTGRES.mdCopias de seguridad, restauración, pgvector
Quiero…Documento
Instalardocs/SELF_HOST.md
Usar la interfazdocs/USE.md
Solucionar un problemadocs/TROUBLESHOOTING.md
Entender el funcionamiento internodocs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md
Probar la interfaz (sin instalar)https://briefrdemo.projectjupiter.in
Explorar en líneahttps://docs.projectjupiter.in
Pedir ayudaDiscusiones de GitHub → Q&A
Contrato de APIdocs/API_REFERENCE.md
Qué se incluyedocs/PRODUCT_STATUS.md
ContribuirCONTRIBUTING.md · docs/ONBOARDING.md