Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerability-spoiler-alert — Un centro de monitoreo que observa repositorios populares de código abierto y utiliza IA para detectar cuándo los commits están parcheando vulnerabilidades de seguridad, a menudo antes de que se asigne un CVE. Los hallazgos se publican en un sitio web de temática retro con un feed RSS. | Kitploit
Herramientas/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
Análisis de VulnerabilidadesRecopilación de InformaciónInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosSeguridad de IA
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

Ver Repositorio
Sitio web
1492644hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un centro de monitoreo que observa repositorios populares de código abierto y utiliza IA para detectar cuándo los commits están parcheando vulnerabilidades de seguridad, a menudo antes de que se asigne un CVE. Los hallazgos se publican en un sitio web de temática retro con un feed RSS.

Compartir

Alerta de Spoiler de Vulnerabilidad

Conoce los parches de seguridad antes de que se publique el CVE.

GitHub Actions Claude AI OpenAI License: MIT

Ver sitio en vivo | Suscribirse vía RSS


Un centro de monitoreo que observa repositorios de código abierto populares y utiliza IA para detectar cuándo los commits están parcheando vulnerabilidades de seguridad, a menudo antes de que se asigne un CVE. Los hallazgos se publican en un sitio web de temática retro con un feed RSS.

Origen e Inspiración

Este proyecto es un ejemplo de uso de spaceraccoon/vulnerability-spoiler-alert-action por Eugene Lim ().

@spaceraccoon

El concepto original y la investigación están documentados en la entrada del blog Discovering Negative Days: LLM Workflows for Vulnerability Research, que explora el uso de LLM para identificar parches de seguridad antes de que se asignen los CVE, transformando el típico "zero-day" en un "negative-day" al capturar vulnerabilidades en la ventana entre la llegada de la corrección y la divulgación pública.

Cómo Funciona

root@kitploit:~
                Cada 6 horas
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  escanea los repos listados en el flujo   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analiza cada diff     |
  |  - ¿Es este un parche de seguridad?       |
  |  - ¿Qué vulnerabilidad corrige?           |
  |  - ¿Podemos escribir un PoC?              |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Crear Issue en GitHub con análisis completo|
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Reconstruir sitio web + RSS              |
  |  Desplegar en GitHub Pages                |
  +-------------------------------------------+

Repositorios Monitoreados

ProyectoRepositorio
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana

Verificación de Hallazgos

Añade etiquetas a los issues para clasificar los hallazgos:

EtiquetaSignificado
true-positiveUna vulnerabilidad real, verificada manual o automáticamente. Se muestra como una insignia verde VERIFIED hasta que se asigna un CVE, luego CONFIRMED
cve:CVE-<ID>Un CVE coincidente (aplicado automáticamente por el verificador de CVE, o manualmente). Promueve un hallazgo verificado a CONFIRMED. Solo cuenta un CVE real — un aviso solo de GHSA no promueve
false-positiveNo es una vulnerabilidad real - atenuado y movido a una sección plegable

Un hallazgo con true-positive pero sin etiqueta cve:CVE-… está verificado — confirmado como real pero aún en la ventana de "negative-day" antes de que se publique un CVE. El verificador de CVE sigue verificando los hallazgos verificados hasta que se empareja un CVE.

El sitio se reconstruye automáticamente cuando se añaden o eliminan etiquetas.

Configuración

1. Haz un fork de este repositorio

Haz clic en el botón Fork en la parte superior derecha.

2. Añade secretos

Ve a Settings > Secrets and variables > Actions y añade uno de los siguientes:

SecretoDescripción
ANTHROPIC_API_KEYTu clave API de Claude de console.anthropic.com
OPENAI_API_KEYTu clave API de OpenAI de platform.openai.com

El GITHUB_TOKEN se proporciona automáticamente por GitHub Actions. Solo necesitas añadir la clave del proveedor de IA que planees usar.

Actualiza monitor.yml para especificar tu proveedor y modelo preferidos.

3. Habilita GitHub Pages

Ve a Settings > Pages y establece la fuente en GitHub Actions.

4. Habilita los flujos de trabajo

Ve a la pestaña Actions y habilita los flujos de trabajo. El monitor se ejecuta cada 6 horas automáticamente.

Puedes activarlo manualmente a través de Actions > Monitor Vulnerabilities > Run workflow.

Configuración

Repositorios Monitoreados

Edita el arreglo JSON repositories en .github/workflows/monitor.yml para añadir o eliminar repositorios.

Programación Cron

Por defecto, el monitor se ejecuta cada 6 horas. Edita la expresión cron en .github/workflows/monitor.yml:

root@kitploit:~
schedule:
  - cron: '0 */6 * * *'  # Cada 6 horas

Arquitectura

  • Cero dependencias - el script de construcción del sitio utiliza solo las API integradas de Node.js
  • Sitio estático - HTML plano + RSS, desplegado vía GitHub Pages
  • Tema GeoCities - porque los avisos de seguridad merecen el tratamiento Web 1.0

Licencia

Licencia MIT - consulta LICENSE para más detalles.

Descargo de responsabilidad

Esta herramienta es solo para investigación de seguridad defensiva y pruebas de seguridad autorizadas. Siempre sigue las prácticas de divulgación responsable.

Descargar herramienta