Scanners Box es un tesoro curado de más de 9.000 ⭐ joyas de ciberseguridad de código abierto — con un enfoque especial en agentes de seguridad automatizados por IA y herramientas de Equipo Rojo vs Equipo Azul. Todas las herramientas cuentan con código fuente disponible, abarcando más de 10 categorías: enumeración de subdominios, auditoría IoT, análisis móvil, escaneo de contratos inteligentes y seguridad en la nube.
Proyecto A³C
A³C — Certificación de IA Autónoma
Los proyectos que muestran la insignia A³C están oficialmente certificados por Scanners Box como proyectos autónomos impulsados por IA verificados y activos.
El badge A³C es la certificación oficial de Scanners Box para proyectos open-source autónomos impulsados por IA — herramientas verificadas, activas y de confianza.
https://github.com/oritera/Cairn - Motor de búsqueda de espacio de estados validado en pentesting autónomo — sin roles ni flujos predefinidos, búsqueda puramente orientada a objetivos
https://github.com/KeygraphHQ/shannon - Pentester autónomo de caja blanca con IA para apps web y APIs — analiza código fuente, identifica vectores de ataque y ejecuta exploits reales pre-producción
https://github.com/SickHackPark/SickHackShark - Plataforma multiagente con IA para automatización de CTF — cubre reconocimiento, escaneo, explotación y captura de flags de extremo a extremo
https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) — Un Agente de Pentesting Autónomo de nueva generación impulsado por LLMs, que integra colaboración P-E-R con Razonamiento de Grafos Causales para simular el pensamiento de expertos en seguridad
https://github.com/Ed1s0nZ/CyberStrikeAI - Plataforma de pruebas de seguridad nativa de IA en Go, que integra más de 100 herramientas, orquestación inteligente, pruebas basadas en roles, sistema de habilidades, gestión completa del ciclo de vida y un framework C2 ligero integrado para operaciones autorizadas
https://github.com/ASCIT31/Dark-Moon - Motor de pentesting autónomo con IA que realiza seguridad ofensiva continua en web, cloud, AD y Kubernetes. Utiliza razonamiento agéntico, ejecución real de exploits y análisis de rutas de ataque para entregar vulnerabilidades con pruebas verificables.
https://github.com/vercel-labs/deepsec - Un escáner de vulnerabilidades impulsado por agentes para revisión bajo demanda de todo el código en repositorios grandes existentes, descubriendo problemas difíciles de encontrar que han estado ocultos en las aplicaciones durante mucho tiempo
https://github.com/vigolium/vigolium - Escáner de vulnerabilidades de alta fidelidad que fusiona IA agéntica con velocidad nativa, modularidad y precisión
Auditoría de seguridad para aplicaciones de IA
https://github.com/leondz/garak - Un escáner de vulnerabilidades para LLM (Grandes Modelos de Lenguaje) que detecta múltiples debilidades como alucinaciones, fugas de datos, inyección de prompts, desinformación, generación de contenido tóxico y jailbreaks.
https://github.com/protectai/rebuff - Una herramienta diseñada para proteger las aplicaciones de IA contra ataques de inyección de prompts (PI).
https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) es una plataforma integrada que incluye escaneo de vulnerabilidades de infraestructura de IA, detección de riesgos en servidores MCP y evaluación de seguridad de LLM.
Controles de ejecución para AI Agents
https://github.com/agentkitai/agentgate - Motor de flujo de aprobación para AI agents — define políticas para aprobar automáticamente acciones seguras, denegar las peligrosas y redirigir el resto a un humano vía dashboard, Slack, Discord o email
Auditoría de seguridad para habilidades de agentes
https://github.com/NVIDIA/SkillSpector - Escáner de seguridad para habilidades de agentes de IA — detecta vulnerabilidades, patrones maliciosos y riesgos de seguridad antes de instalar habilidades (Claude Code, Codex CLI, Gemini CLI, etc.)
https://github.com/cisco-ai-defense/skill-scanner - Escáner de seguridad para habilidades de agentes de IA (mejor esfuerzo) — detecta inyección de prompts, exfiltración de datos y patrones de código malicioso combinando detección por patrones (YAML+YARA), LLM como juez y análisis de flujo de datos. Compatible con OpenAI Codex Skills, Cursor Agent Skills y comandos de Claude Code.
Habilidades autónomas de descubrimiento y remediación de vulnerabilidades
https://github.com/anthropics/defending-code-reference-harness - Conjunto de habilidades para modelado de amenazas, escaneo, clasificación y parcheo, con un framework de escaneo autónomo personalizable para la gestión completa del ciclo de vida de vulnerabilidades
https://github.com/cloudflare/security-audit-skill - Una habilidad de agente de codificación para auditorías de seguridad multifase — reconocimiento, caza, validación adversarial, informes, salida estructurada y verificación independiente — con hallazgos legibles por máquinas
Escáneres de contratos inteligentes
https://github.com/ConsenSys/mythril - Herramienta de análisis de seguridad para bytecode EVM. Permite analizar contratos inteligentes de Ethereum, Hedera y más.
https://github.com/armosec/kubescape - La primera herramienta para verificar si un entorno Kubernetes se implementa de manera segura, basándose en las guías de endurecimiento de Kubernetes definidas por NSA y CISA.
https://github.com/chaitin/veinmind-tools - Escáner de seguridad que detecta puertas traseras, archivos maliciosos, contraseñas débiles e información sensible dentro de contenedores.
https://github.com/deepfence/ThreatMapper - Escanea vulnerabilidades y secretos filtrados en entornos de producción, identificando rutas de ataque que permiten acceso remoto.
https://github.com/kvesta/vesta - Kit de herramientas para el análisis y detección estática de vulnerabilidades y configuraciones de clústeres Docker/Kubernetes.
https://github.com/h4wkst3r/SCMKit - Kit de herramientas para atacar plataformas de gestión de código fuente como GitHub Enterprise, GitLab Enterprise, Bitbucket Server, etc.
https://github.com/abhi-r3v0/Adhrit - Suite de seguridad Android que realiza reconocimiento y análisis estático de bytecode basado en el benchmark Ghera.
https://github.com/cryptax/droidlysis - Herramienta de pre-análisis que automatiza las tareas repetitivas al iniciar la ingeniería inversa de aplicaciones Android.
https://github.com/riskscanner/riskscanner - Plataforma de escaneo de cumplimiento de privacidad multinube que utiliza el DSL de Cloud Custodian para definir reglas de escaneo.
https://github.com/laramies/theHarvester - Herramienta para recopilar direcciones de correo electrónico y subdominios desde motores de búsqueda e información pública.
https://github.com/FeeiCN/ESD - Herramienta de enumeración de subdominios que usa AsyncIO y diccionario sin duplicados.
https://github.com/UnaPibaGeek/ctfr - Herramienta que utiliza los registros de transparencia de certificados para recopilar subdominios de sitios HTTPS.
https://github.com/Ice3man543/subfinder - Potente herramienta de enumeración de subdominios con estructura modular, desarrollada como sucesora del proyecto Sublist3r.
https://github.com/knownsec/ksubdomain - Herramienta de fuerza bruta de subdominios sin estado y multiplataforma, capaz de 300,000 paquetes/segundo en Mac/Windows y 1.6 millones de paquetes/segundo en Linux.
https://github.com/v4d1/Dome - Herramienta que combina escaneo activo/pasivo para recopilar subdominios y detectar puertos abiertos.
https://github.com/cramppet/regulator - Herramienta de enumeración de subdominios automatizada mediante aprendizaje de expresiones regulares para descubrimiento de DNS.
https://github.com/s0md3v/Blazy - Herramienta moderna de fuerza bruta de inicio de sesión que también puede detectar CSRF, Clickjacking, Cloudflare y WAF.
https://github.com/viraintel/OWASP-Nettacker - Escáner automatizado de vulnerabilidades de red útil para recopilación de información de dispositivos IoT y pruebas de penetración.
https://github.com/firmianay/firmeye - Plugin para IDA que ayuda en la búsqueda de vulnerabilidades mediante el rastreo de parámetros de funciones sensibles.
https://github.com/bahaabdelwahed/st - Herramienta de seguridad avanzada que examina y detecta amenazas ocultas en protocolos complejos utilizados por dispositivos IoT.
https://github.com/0x4D31/salt-scanner - Escáner de vulnerabilidades Linux basado en Salt Open y vulners audit API, con soporte para notificaciones Slack e integración JIRA.
Detección de Múltiples Tipos de Cross-Site Scripting (XSS)
https://github.com/eth0izzle/shhgit - Herramienta de monitoreo para detectar secretos y archivos confidenciales en todo GitHub, compatible con Docker y Web.
https://github.com/sdushantha/dora - Herramienta que detecta claves API públicas usando expresiones regulares y proporciona métodos de explotación para algunas claves.