Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnvault — Base de conocimiento orientada a desarrolladores sobre vulnerabilidades de seguridad en aplicaciones, con ejemplos de código inseguro frente a seguro, guías de prevención y mapeos OWASP/CWE en distintos lenguajes y frameworks. | Kitploit
Herramientas/GitHubGitHub/viralmaniar/vulnvault
Análisis de VulnerabilidadesAnálisis de CódigoSeguridad WebDevSecOpsSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubviralmaniar/vulnvault

Vulnvault

Base de conocimiento orientada a desarrolladores sobre vulnerabilidades de seguridad en aplicaciones, con ejemplos de código inseguro frente a seguro, guías de prevención y mapeos OWASP/CWE en distintos lenguajes y frameworks.

113hace 6 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VulnVault 🔐

VulnVault es una base de conocimiento práctica y orientada al desarrollador sobre vulnerabilidades de seguridad de aplicaciones comunes y críticas, que abarca todo el ciclo de vida desde el código hasta la compilación, la infraestructura y el despliegue.

Proporciona explicaciones claras, ejemplos realistas de código inseguro vs seguro y orientación práctica en múltiples lenguajes de programación y frameworks para ayudar a los equipos a construir aplicaciones seguras por defecto.

image

🎯 Objetivo: Elevar la postura de seguridad de las aplicaciones de la organización haciendo que la codificación segura sea comprensible, accesible y repetible.


¿Por qué VulnVault?

La mayoría de las guías de seguridad son:

  • Demasiado abstractas para aplicarlas, o
  • Demasiado centradas en seguridad para conectar con los desarrolladores

VulnVault cierra esa brecha al:

  • Mostrar cómo se ve realmente el código inseguro
  • Explicar por qué es vulnerable
  • Demostrar cómo corregirlo correctamente
  • Asignar los problemas a impactos y controles del mundo real

Este repositorio está diseñado para ser utilizado por:

  • Desarrolladores
  • Líderes técnicos y arquitectos
  • Equipos de AppSec y DevSecOps
  • Programas de incorporación de ingeniería

Qué contiene

VulnVault está organizado por categoría de vulnerabilidad, no por herramienta o estándar.

Cada vulnerabilidad incluye típicamente:

  • ✅ Descripción y riesgo
  • ✅ Cómo ocurre la vulnerabilidad
  • ✅ Ejemplos de código inseguro
  • ✅ Ejemplos de código seguro
  • ✅ Matices específicos del lenguaje / framework
  • ✅ Prevención y mejores prácticas
  • ✅ Estándares relacionados (OWASP Top 10, CWE, ASVS)

Cobertura de vulnerabilidades (ejemplos)

  • Inyección (SQL, NoSQL, comandos del sistema operativo)
  • Cross‑Site Scripting (XSS)
  • Cross‑Site Request Forgery (CSRF)
  • Autenticación y gestión de sesiones
  • Autorización y control de acceso
  • Deserialización insegura
  • Configuración de seguridad incorrecta
  • Exposición de datos sensibles
  • Carga de archivos y path traversal
  • Server‑Side Request Forgery (SSRF)
  • Riesgos de dependencias y cadena de suministro
  • Gestión de secretos
  • Configuraciones incorrectas en la nube y contenedores

Lenguajes y frameworks compatibles

Los ejemplos están escritos usando patrones de aplicación realistas, no fragmentos artificiales.

La cobertura actual incluye (y se está ampliando):

  • Java
    • Spring / Spring Boot
  • JavaScript / TypeScript
    • Node.js
    • Express
  • Python
    • Flask
    • Django
  • C#
    • ASP.NET / ASP.NET Core
  • Go
  • Infraestructura y plataforma
    • Docker
    • Kubernetes
    • Pipelines de CI/CD (patrones genéricos)

Cada ejemplo contrasta implementaciones ❌ inseguras y ✅ seguras en paralelo.


Ejemplo

Inyección SQL (Java – Spring Boot)

❌ Inseguro

String query = "SELECT * FROM users WHERE username = '" + username + "'";

Por qué esto importa: La entrada no confiable se concatena directamente en la consulta, lo que permite a los atacantes manipular la lógica SQL.

✅ Seguro

String query = "SELECT * FROM users WHERE username = ?";
PreparedStatement ps = connection.prepareStatement(query);
ps.setString(1, username);
ResultSet rs = ps.executeQuery();

Cómo usar VulnVault

📚 Aprendizaje y referencia Úsalo como manual de codificación segura durante el desarrollo.

🔍 Revisiones de código Enlaza las páginas relevantes de VulnVault directamente en los comentarios de PR.

🧪 Pruebas de seguridad Valida si los hallazgos de SAST, DAST o pentests son explotables.

🎓 Formación e incorporación Usa los ejemplos para capacitar a nuevos empleados y desarrolladores junior.

🛡 Habilitación del programa AppSec Alinea la orientación con los estándares internos, los modelos de amenazas y el apetito de riesgo.


Directrices de contribución

Las contribuciones son bienvenidas y se fomentan. Puedes contribuir al:

  • Añadir nuevas vulnerabilidades
  • Ampliar la cobertura de lenguajes/frameworks
  • Mejorar los ejemplos inseguros/seguros
  • Corregir imprecisiones o casos límite

Principios rectores para las contribuciones:

  • Mantén los ejemplos realistas y mínimos
  • Prefiere la claridad sobre la astucia
  • Asume una audiencia de desarrolladores
  • Evita el bloqueo específico de herramientas cuando sea posible

Filosofía de seguridad

VulnVault se centra intencionadamente en:

  • Causas raíz, no solo síntomas
  • La toma de decisiones del desarrollador, no solo los controles
  • Patrones preventivos, no correcciones reactivas

Esto no es un escáner de vulnerabilidades: es un activo de habilitación de seguridad.


Descargo de responsabilidad

Los ejemplos de este repositorio son solo para fines educativos. No despliegues ejemplos inseguros en sistemas de producción.


Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.


Agradecimientos

Inspirado por revisiones de seguridad del mundo real, pruebas de penetración y lecciones aprendidas al construir y asegurar sistemas de producción.

🔐 Construye software seguro. Por diseño.

Descargar herramienta