Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cumulus — SDK y escáner de monitoreo de debilidades de aplicaciones web en tiempo real. Detecta XSS, inyección SQL, payloads sensibles y vulnerabilidades de código mediante análisis dinámico en tiempo de ejecución y rastreo estático. | Kitploit
Herramientas/GitHubGitHub/tophat-cloud/cumulus
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Seguridad Web
GitHubtophat-cloud/cumulus

cumulus

SDK y escáner de monitoreo de debilidades de aplicaciones web en tiempo real. Detecta XSS, inyección SQL, payloads sensibles y vulnerabilidades de código mediante análisis dinámico en tiempo de ejecución y rastreo estático.

Ver Repositorio
403hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Cumulus

Software de Monitoreo de Debilidades de Aplicaciones

Build & Test codecov npm version Discord

¿Qué es Cumulus?

Cumulus es un servicio que te ayuda a monitorear y corregir debilidades de seguridad en tiempo real. Los problemas se reportarán en un panel web. Es muy simple y potente.

Funciones clave

Solo instala el SDK en el frontend web, se pueden encontrar debilidades de seguridad en el servicio

  • El SDK detecta debilidades desde la Capa Interna, dinámicamente (ej. Evento DOM, Solicitud XHR)
  • El Escáner detecta debilidades desde la Capa Externa, estáticamente (ej. Análisis basado en rastreo web)

Si crees que se pueden detectar debilidades adicionales, por favor contribuye en el SDK o el Escáner

SDK de Cumulus para JavaScript

El SDK oficial de Cumulus para JavaScript, disponible como npm

Nota: la versión actual no es compatible con proyectos TypeScript pero lo estamos considerando y lo haremos pronto! (#2)

Instalación

Para instalar el SDK, simplemente agrega el paquete como se muestra a continuación:

root@kitploit:~
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus

La configuración y el uso del SDK siempre siguen el mismo principio.

root@kitploit:~
import { protect, captureMessage } from 'cumulus';

protect({
  key: '__key__',
});

captureMessage('Hello, world!');

Si no tienes __key__, por favor regístrate y crea un proyecto para obtener la clave

Contenido

  • Sitio Oficial
  • Contribuir
  • Registro de cambios
  • Licencia de Código Abierto
  • Documentos
  • Hoja de ruta

Recursos

  • cumulus-scanner
  • cumulus-front
  • cumulus-back

Autor

TopHat

@Jinny You  de TopHat

Descargar herramienta
NombreOrigenDescripción
XSSSDKCuando el usuario ingresa una cadena con patrón XSS, se activa la detección de XSS
SQLInjectionSDKCuando el usuario ingresa un patrón de inyección SQL, se activa la detección de SQLInjection
Sensitive PayloadSDKCuando se realiza una solicitud con carga útil sensible. por ejemplo, contraseña sin codificar
File UploadSDKCuando el usuario incrusta cualquier archivo preocupante para el sistema. por ejemplo, web shell
Unnecessary CommentScannerLos comentarios de código están en el HTML o JS servido
Directory TraversalScannerDetecta vulnerabilidad de listado de directorios
GuessingScannerDetecta páginas sensibles como admin
Unobfuscated CodeScannerDetecta códigos vulnerables no ofuscados