Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/strategic-automation/violin
Autenticación y AutorizaciónOSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónRed Teaming
7361hace 5 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubstrategic-automation/violin

violin

Perfil de pentest agéntico para Hermes: 31 playbooks para reconocimiento autorizado, ataques web/de control de acceso, validación segura de exploits e informes basados en evidencias con compuertas de seguridad.

Ver Repositorio
Compartir

Violin

Violin ☤ — Perfil de Pentest Agéntico Supervisado de Hermes

Release Ready License: MIT Hermes >= 0.18.0 Kali Linux Parrot OS

31 playbooks · 10 referencias · 11 plantillas · guardia de ejecución requerida · nativo de Hermes

Violin es un perfil de pentest agéntico nativo de Hermes para pruebas de penetración supervisadas y autorizadas — desde el reconocimiento hasta la validación segura de exploits y la generación de informes. Utiliza los conjuntos de herramientas integrados de Hermes, tres habilidades enrutadas y el plugin requerido violin-guard en el límite de ejecución de objetivos. La CLI independiente admite comprobaciones de lanzamiento, diagnósticos y recuperación administrativa; los comandos de objetivo se ejecutan a través del plugin. Violin no añade credenciales específicas del perfil y hereda los backends de proveedor y herramientas ya configurados en Hermes.

root@kitploit:~
hermes profile install https://github.com/Strategic-Automation/violin
hermes -p violin

Features


Quick Start

root@kitploit:~
# 1. Install the profile
hermes profile install https://github.com/Strategic-Automation/violin

# 2. Start a session
hermes -p violin

# 3. Let Violin ask scoping questions, then run your test
> Run a pentest against example.com
Requisitos previos
  • Hermes Agent >= 0.18.0 — instalado y en tu PATH
  • Proveedor de Hermes configurado — Violin hereda el proveedor/modelo habitual de tu Hermes
  • Kali Linux o Parrot OS — los entornos de ejecución principales; Docker Kali es el respaldo compatible cuando el host carece de herramientas de pentest
  • Backend web/navegador opcional — solo se requiere para las capacidades web o de navegador de Hermes; Violin no añade credenciales API separadas
Establecer como perfil predeterminado
root@kitploit:~
hermes profile use violin

Flujo de Trabajo del Compromiso

root@kitploit:~
flowchart LR
    A["1. Scoping"] --> B["2. Recon"]
    B --> C["3. Vuln Research"]
    C --> D["4. Exploitation"]
    D --> E["5. Reporting"]
    E --> F["6. Retrospective"]
    
    A -.->|"clarify"| G("Approval Gate")
    B -.->|"guard check"| G
    C -.->|"guard check"| G
    D -.->|"clarify + guard"| G

    style A fill:#1a1a2e,stroke:#e94560,stroke-width:2px
    style B fill:#16213e,stroke:#0f3460,stroke-width:2px
    style C fill:#1a1a2e,stroke:#e94560,stroke-width:2px
    style D fill:#16213e,stroke:#0f3460,stroke-width:2px
    style E fill:#1a1a2e,stroke:#e94560,stroke-width:2px
    style F fill:#16213e,stroke:#0f3460,stroke-width:2px
    style G fill:#2d2d2d,stroke:#ffd700,stroke-width:2px

Arquitectura

root@kitploit:~
graph TB
    subgraph "Your Machine"
        HE["Hermes Agent"]
        VI["Violin Profile"]
        GUARD["violin_guard execution + evidence"]
    end
    
    subgraph "Violin Skills"
        SK["pentest orchestrator"]
        WEB["web-attacks skill"]
        AC["access-control skill"]
        PB["31 Playbooks"]
        REF["10 References"]
        TEMP["11 Templates"]
    end
    
    subgraph "Configured Toolsets"
        T["terminal"]
        W["web"]
        B["browser"]
        F["file"]
        CE["code_execution"]
        S["skills"]
        CL["clarify"]
        D["delegation"]
        V["vision"]
        TD["todo"]
        VG["violin_guard"]
    end
    
    LLM["Your LLM Provider"]
    
    HE -->|"hermes -p violin"| VI
    VI -->|"loads"| SK
    VI -->|"requires"| GUARD
    SK -->|"routes to"| WEB & AC & PB
    WEB --> PB
    AC --> PB
    SK --> REF & TEMP
    HE -->|"calls"| T & W & B & F & CE & S & CL & D & V & TD & VG
    HE -->|"inherits"| LLM

    style HE fill:#2d2d2d,stroke:#ffd700,stroke-width:2px
    style VI fill:#1a1a2e,stroke:#e94560,stroke-width:2px
    style GUARD fill:#16213e,stroke:#0f3460,stroke-width:2px

Conjuntos de herramientas habilitados

11 conjuntos de herramientas configurados en config.yaml (platform_toolsets.cli): 10 integrados — terminal, web, browser, file, code_execution, skills, todo, clarify, delegation, vision — más el conjunto de herramientas del plugin de guardia violin_guard.

Aislamiento de conversación y memoria

  • memory.memory_enabled: false — sin recuperación/escritura de memoria global
  • memory.user_profile_enabled: false — sin acceso global al perfil de usuario
  • La continuidad del compromiso vive en archivos de proyecto (documentos de alcance, evidencia, informes)
  • Mantén una conversación de Hermes por compromiso; después de la compresión, reanuda en esa conversación desde $ENG_DIR/state/

Modelo de Seguridad

root@kitploit:~
flowchart LR
    subgraph "Layer 1"
        A["9 Scoping Questions"]
        B["Written Authorisation"]
    end
    subgraph "Layer 2"
        C["violin_guard.py validate-scope"]
    end
    subgraph "Layer 3"
        D["violin_guard.py check-command"]
    end
    subgraph "Layer 4"
        E["clarify approval gate"]
    end
    subgraph "Layer 5"
        F["Standards & Blocked Actions"]
    end
    
    A --> B --> C --> D --> E --> F
  • Solo pruebas autorizadas — sin sondeo antes de que se complete la delimitación del alcance
  • Puertas de aprobación — el alcance, el reconocimiento activo y la explotación requieren cada uno la aprobación explícita del usuario
  • Comprobación de guardia — cada comando que toca el objetivo se valida mediante violin_exec u otra herramienta de guardia tipada. violin_exec no tiene lista blanca de binarios, por lo que cualquier herramienta CLI de Kali/Parrot no interactiva instalada puede apuntar al host explícito dentro del alcance mientras sigan activas las mismas compuertas de alcance, fase, PTT, hipótesis, historial, evidencia, tiempo de espera y sincronización. El hook de plugin pre_tool_call de Violin bloquea genéricamente los literales de objetivo en comandos terminal sin procesar en lugar de mantener una lista parcial de nombres de herramientas. La CLI expone la misma comprobación para diagnósticos (salida 0=permitido, 1=bloqueado, 2=revisión)
  • No destructivo por defecto — explotación limitada a PoC seguros y reproducibles
  • Evidencia primero — cada hallazgo respaldado por salida reproducible de herramientas, capturas de pantalla, pares de solicitud/respuesta
  • Validación primero con exploit — ninguna hipótesis avanza a Validado sin un comando de verificación
  • Recuperación con estado — los resúmenes de fase y los puntos de control restauran el compromiso actual después de la compresión del contexto sin iniciar una nueva conversación
  • Guardia autoexplicativa — violin_status (o python scripts/violin_guard.py status --eng-dir "$ENG_DIR") muestra la tarea y fase activas, comandos pendientes y sus fases requeridas, requisitos de fase, estado de la habilidad, bloqueadores y las próximas acciones exactas sin ejecutar un comando

Política de seguridad completa: skills/pentest/references/standards.md. Acciones prohibidas: .hermes.md §Comportamiento Prohibido.


Estructura del Repositorio

root@kitploit:~
violin/
├── .hermes.md              # Project-level agent context
├── SOUL.md                 # Agent identity — senior pentester persona
├── config.yaml             # Profile config (toolsets, safety, memory)
├── distribution.yaml       # Hermes distribution manifest
├── plugins/violin_guard/   # Required Hermes guard plugin and execution boundary
│   ├── bash_ast.py         # bashlex AST command tokenization and parsing
│   ├── terminal_policy.py  # AST-based best-effort blocks for target-touching raw terminal calls
│   ├── targets.py          # Scope enforcement using netaddr and yarl URL parsing
│   ├── schemas.py          # Pydantic v2 tool schemas and validation
│   └── code_execution_audit.py # Engagement audit contract for execute_code
├── scripts/                # CLI and release smoke helpers
│   ├── violin_guard.py     # Diagnostic/admin CLI over the plugin modules
│   ├── smoke-test.sh       # Linux/macOS release smoke
│   ├── smoke-test.ps1      # Windows supplemental smoke
│   └── kali.sh             # Docker Kali helper
└── skills/
    ├── pentest/            # Engagement orchestrator (23 playbooks, 10 refs, 11 templates)
    │   ├── SKILL.md
    │   ├── playbooks/      # 7 operational + 16 vulnerability-class playbooks
    │   ├── references/     # 10 reference files
    │   └── templates/      # 11 templates (reports, evidence, methodology, contracts)
    ├── web-attacks/        # Routed skill — 5 injection/web playbooks (SQLi, XSS, SSRF, cmdi, traversal)
    └── access-control/     # Routed skill — 3 auth/authorisation playbooks (auth-bypass, IDOR, JWT)

Verificación de la versión

root@kitploit:~
python scripts/violin_guard.py check-release

Valida el manifiesto del plugin y las herramientas registradas, la importación aislada del plugin estilo Hermes, las referencias obsoletas a habilidades, Ruff y la suite completa de pytest.

Las habilidades de Hermes se cargan bajo demanda y se aplican mediante recibos de Violin. Comienza con pentest, luego usa violin_record_ptt para seleccionar la habilidad requerida por la ruta. La primera llamada prepara el contenido real de skill_view sin mutar el PTT; repite la misma transición después de que ese resultado de herramienta regrese al modelo para vincularla. violin_status informa la ruta, la vinculación, la generación de contexto, la acción de recuperación y cualquier marcador heredado obsoleto. La actividad de objetivos y navegador se bloquea solo en la misma llamada de modelo que la entrega o vinculación, y luego se abre automáticamente en la siguiente continuación del bucle de herramientas.


Opcional: Contenedor Docker de Kali

Configuración única para una cadena de herramientas Kali completa en cualquier sistema operativo

Consulta scripts/kali.sh para el asistente de ejecución del contenedor.

root@kitploit:~
docker pull kalilinux/kali-rolling
docker create -it --name kali-pentest \
  -v /path/to/violin/engagements:/engagements \
  kalilinux/kali-rolling bash
docker start kali-pentest
docker exec kali-pentest apt update
docker exec kali-pentest apt install -y kali-linux-headless

Contribuir

Consulta CONTRIBUTING.md para la configuración de desarrollo, el proceso de PR y el estilo de código.

Seguridad

Consulta SECURITY.md para informar vulnerabilidades.


Licencia

MIT — consulta LICENSE.

Descargar herramienta
🔬 31 Playbooks de Metodología7 playbooks operativos (cinco fases de ejecución, post-explotación opcional y el catálogo de herramientas) + 24 playbooks de clases de vulnerabilidad, enrutados a través de las habilidades `pentest`, `web-attacks` y `access-control`.
🛡️ Seguridad MulticapaDelimitación interactiva (9 preguntas) → validación del alcance → comprobación de guardia → puertas de aprobación: cada comando que toca el objetivo se valida antes de la ejecución.
🧠 Árbol de Tareas de PentestingArtefacto estructurado que rastrea cada tarea mediante marcadores `[x]/[ ]/[~]` a lo largo de las fases, con historial propiedad del ejecutor, vinculación de hipótesis y revisiones por lotes ligadas a la guardia.
🌐 Navegador + Investigación WebConjunto de herramientas de navegador para la enumeración aprobada de sitios web dentro del alcance; v3.0.0 condiciona el flujo de trabajo del compromiso pero no proporciona una lista blanca de navegadores a nivel de red. Conjunto de herramientas web para consulta de CVE, búsqueda de exploits y OSINT.
📋 Informes Basados en EvidenciaEvidencia reproducible con capturas de pantalla, salida de herramientas y pares de solicitud/respuesta. Mapeos CVSS 3.1 + 4.0 y parches de remediación opcionales.
🔗 Nativo de HermesHereda el proveedor, modelo y backends de herramientas ya existentes en tu Hermes. Violin no introduce un almacén de credenciales ni un broker separados.
FaseAcciónPuerta de seguridad
1. Delimitación del alcance9 preguntas mediante clarifyAprobación del usuario
2. ReconocimientoOSINT pasivo → detección de tecnología → escaneo activoGuardia + aprobación
3. Investigación de vulnerabilidadesConsulta de CVE, búsqueda de exploits, análisis de superficie de ataqueComprobación de guardia
4. ExplotaciónValidación segura de PoC por clase de vulnerabilidadGuardia + aprobación del usuario
5. InformesRecopilación de evidencia, puntuación CVSS, remediación—
6. RetrospectivaAnálisis de brechas, actualización de la cobertura de playbooksObligatoria
  • Ventanas de trabajo conscientes de la fase — RECON/VULN_RESEARCH permiten 10 comandos protegidos por lote revisado; EXPLOITATION/POST_EXPLOITATION/PRIVESC/FLAGS permiten 20, y el presupuesto del perfil de Hermes es de 350 iteraciones de herramientas
  • Reconciliación en una sola llamada — violin_review_batch valida el lote completado, opcionalmente escribe su hallazgo respaldado por recibo, actualiza la fila PTT activa una vez y limpia el bloqueo del lote al final