Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
skills — Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría | Kitploit
Herramientas/GitHubGitHub/trailofbits/skills
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoIngeniería InversaAnálisis de MalwareDevSecOpsSeguridad MóvilSeguridad de Cadena de SuministroAprendizaje y EducaciónReversing Asistido por IARecursos Curados
6.5k56337hace 1 díaRevisado por Kitploit
GitHub
trailofbits/skills

skills

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mercado de Habilidades de Trail of Bits

Un mercado de complementos de Claude Code de Trail of Bits que proporciona habilidades para mejorar el análisis de seguridad asistido por IA, las pruebas y los flujos de trabajo de desarrollo. Codex puede cargar este mercado a través de su compatibilidad con el mercado de Claude.

Ver también: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Instalación

Mercado de Claude Code

/plugin marketplace add trailofbits/skills

Navegar e Instalar Complementos

/plugin menu

Codex

Codex es compatible directamente con los mercados de complementos de Claude, por lo que este repositorio no necesita metadatos sidecar específicos de Codex.

Instale el mercado con:

codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Desarrollo Local

Para agregar el mercado localmente (por ejemplo, para pruebas o desarrollo), navegue al directorio padre de este repositorio:

cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

Complementos Disponibles

Seguridad de Contratos Inteligentes

ComplementoDescripción
building-secure-contractsKit de herramientas de seguridad para contratos inteligentes con escáneres de vulnerabilidades para 6 cadenas de bloques
entry-point-analyzerIdentificar puntos de entrada que cambian el estado en contratos inteligentes para auditoría de seguridad

Auditoría de Código

ComplementoDescripción
agentic-actions-auditorAuditar flujos de trabajo de GitHub Actions en busca de vulnerabilidades de seguridad de agentes de IA
audit-context-buildingConstruir contexto arquitectónico profundo mediante análisis de código ultragranular
burpsuite-project-parserBuscar y extraer datos de archivos de proyecto de Burp Suite
c-reviewRevisión de seguridad integral de C/C++ con trabajadores paralelos agrupados y salida SARIF
differential-reviewRevisión diferencial enfocada en seguridad de cambios de código con análisis de historial de git
dimensional-analysisAnotar bases de código con comentarios de análisis dimensional para detectar discrepancias de unidades y errores de fórmulas
fp-checkVerificación sistemática de falsos positivos para análisis de errores de seguridad con revisiones de puerta obligatorias
insecure-defaultsDetectar configuraciones predeterminadas inseguras, credenciales codificadas y patrones de seguridad de fallo abierto
rust-reviewRevisión de seguridad integral de Rust que cubre el límite seguro/inseguro, seguridad de memoria, concurrencia, panic-DoS, FFI y tiempo de ejecución asíncrono con salida SARIF
semgrep-rule-creatorCrear y refinar reglas de Semgrep para detección personalizada de vulnerabilidades
semgrep-rule-variant-creatorPortar reglas de Semgrep existentes a nuevos lenguajes objetivo con validación basada en pruebas
sharp-edgesIdentificar APIs propensas a errores, configuraciones peligrosas y diseños de riesgo
static-analysisKit de herramientas de análisis estático con CodeQL, Semgrep y análisis SARIF
supply-chain-risk-auditorAuditar el panorama de amenazas de la cadena de suministro de dependencias del proyecto
testing-handbook-skillsHabilidades del Testing Handbook: fuzzers, análisis estático, sanitizers, cobertura
trailmarkAnálisis de grafos de código, diagramas Mermaid, triaje de pruebas de mutación y verificación de protocolos
variant-analysisEncontrar vulnerabilidades similares en bases de código mediante análisis basado en patrones

Análisis de Malware

ComplementoDescripción
yara-authoringCreación de reglas de detección YARA con linting, análisis de átomos y mejores prácticas

Verificación

ComplementoDescripción
constant-time-analysisDetectar canales laterales de temporización inducidos por el compilador en código criptográfico
mutation-testingConfigurar campañas de pruebas de mutación mewt/muton — objetivos de alcance, ajustar tiempos de espera, optimizar ejecuciones largas
property-based-testingGuía de pruebas basadas en propiedades para múltiples lenguajes y contratos inteligentes
spec-to-code-complianceComprobador de cumplimiento de especificación a código para auditorías de blockchain
zeroize-auditDetectar ceroización faltante o eliminada por el compilador de secretos en C/C++ y Rust

Ingeniería Inversa

ComplementoDescripción
dwarf-expertInteractuar y comprender el formato de depuración DWARF

Seguridad Móvil

ComplementoDescripción
firebase-apk-scannerEscanear APKs de Android en busca de configuraciones incorrectas de seguridad de Firebase

Desarrollo

Descargar herramienta