Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scanners-Box — The Ultimate Open-Source Security Arsenal for Hackers, Enterprises, and AI Agents——面向极客、企业与 AI 智能体的全域开源网络安全工具矩阵 | Kitploit
Herramientas/GitHubGitHub/we5ter/scanners-box
Vulnerability ScannersIoT SecurityWeb SecurityPenetration TestingMobile SecurityBinary AnalysisLearning & EducationCurated ResourcesAI Security
GitHubwe5ter/scanners-box

Scanners-Box

The Ultimate Open-Source Security Arsenal for Hackers, Enterprises, and AI Agents——面向极客、企业与 AI 智能体的全域开源网络安全工具矩阵

9.0k2.4k73hace 1 díaRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

English | 简体中文 | Español

version license scanners ScanCodex MCP Server

Introducción

Scanners Box es un tesoro curado de más de 9.000 ⭐ joyas de ciberseguridad de código abierto — con un enfoque especial en agentes de seguridad automatizados por IA y herramientas de Equipo Rojo vs Equipo Azul. Todas las herramientas cuentan con código fuente disponible, abarcando más de 10 categorías: enumeración de subdominios, auditoría IoT, análisis móvil, escaneo de contratos inteligentes y seguridad en la nube.

Proyecto A³C

A³C — Certificación de IA Autónoma

Estado: Activo
Tipo: Código Abierto
A³C Scanner-Box Autenticado

Los proyectos que muestran la insignia A³C están oficialmente certificados por Scanners Box como proyectos autónomos impulsados por IA verificados y activos.

El badge A³C es la certificación oficial de Scanners Box para proyectos open-source autónomos impulsados por IA — herramientas verificadas, activas y de confianza.

Visit Project A³C

Tabla de contenidos

[!IMPORTANT] ❋⚛🐋 For AI

  • Agentes de Ciberseguridad Autónomos con IA
  • Escáneres de vulnerabilidades impulsados por LLM
  • Auditoría de seguridad para aplicaciones de IA
  • Controles de ejecución para AI Agents
  • Auditoría de seguridad para habilidades de agentes
  • Habilidades autónomas de descubrimiento y remediación de vulnerabilidades
  • Escáneres de contratos inteligentes
  • Equipo Rojo vs Equipo Azul
  • Análisis de paquetes de aplicaciones móviles
  • Análisis de binarios ejecutables
  • Cumplimiento de privacidad
  • Enumeración de subdominios / Detección de takeover
  • Vulnerabilidades de inyección SQL en bases de datos / Pruebas de ataque por fuerza bruta
  • Enumeración de nombres de usuario/contraseñas débiles para Web
  • Auditoría automática de hardware IoT
  • Detección de múltiples tipos de Cross-Site Scripting (XSS)
  • Escaneo de filtración de información confidencial empresarial
  • Detección de scripts maliciosos
  • Diagnóstico de vulnerabilidades de middleware
  • Escáneres de categorías de vulnerabilidades especiales para Web
  • Análisis de código dinámico/estático
  • Escáneres de diseño modular / Marcos de detección de vulnerabilidades
  • Detección de Amenazas Persistentes Avanzadas (APT)

Agentes de Ciberseguridad Autónomos con IA

  • https://github.com/oritera/Cairn - Motor de búsqueda de espacio de estados validado en pentesting autónomo — sin roles ni flujos predefinidos, búsqueda puramente orientada a objetivos

A³C Certificado GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/KeygraphHQ/shannon - Pentester autónomo de caja blanca con IA para apps web y APIs — analiza código fuente, identifica vectores de ataque y ejecuta exploits reales pre-producción

A³C Certificado GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SickHackPark/SickHackShark - Plataforma multiagente con IA para automatización de CTF — cubre reconocimiento, escaneo, explotación y captura de flags de extremo a extremo

A³C Certificado GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) — Un Agente de Pentesting Autónomo de nueva generación impulsado por LLMs, que integra colaboración P-E-R con Razonamiento de Grafos Causales para simular el pensamiento de expertos en seguridad

A³C Certificado GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ed1s0nZ/CyberStrikeAI - Plataforma de pruebas de seguridad nativa de IA en Go, que integra más de 100 herramientas, orquestación inteligente, pruebas basadas en roles, sistema de habilidades, gestión completa del ciclo de vida y un framework C2 ligero integrado para operaciones autorizadas

A³C Certificado GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ASCIT31/Dark-Moon - Motor de pentesting autónomo con IA que realiza seguridad ofensiva continua en web, cloud, AD y Kubernetes. Utiliza razonamiento agéntico, ejecución real de exploits y análisis de rutas de ataque para entregar vulnerabilidades con pruebas verificables.

GitHub language count GitHub last commit GitHub stars GitHub

Escáneres de vulnerabilidades impulsados por LLM

  • https://github.com/weareaisle/nano-analyzer - Un escáner minimalista de vulnerabilidades zero-day impulsado por LLM, desarrollado por AISLE

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vercel-labs/deepsec - Un escáner de vulnerabilidades impulsado por agentes para revisión bajo demanda de todo el código en repositorios grandes existentes, descubriendo problemas difíciles de encontrar que han estado ocultos en las aplicaciones durante mucho tiempo

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vigolium/vigolium - Escáner de vulnerabilidades de alta fidelidad que fusiona IA agéntica con velocidad nativa, modularidad y precisión

GitHub language count GitHub last commit GitHub stars GitHub

Auditoría de seguridad para aplicaciones de IA

  • https://github.com/leondz/garak - Un escáner de vulnerabilidades para LLM (Grandes Modelos de Lenguaje) que detecta múltiples debilidades como alucinaciones, fugas de datos, inyección de prompts, desinformación, generación de contenido tóxico y jailbreaks.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/protectai/rebuff - Una herramienta diseñada para proteger las aplicaciones de IA contra ataques de inyección de prompts (PI).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/mnns/LLMFuzzer - Un framework de fuzzing para Grandes Modelos de Lenguaje (LLM).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) es una plataforma integrada que incluye escaneo de vulnerabilidades de infraestructura de IA, detección de riesgos en servidores MCP y evaluación de seguridad de LLM.

GitHub language count GitHub last commit GitHub stars GitHub

Controles de ejecución para AI Agents

  • https://github.com/agentkitai/agentgate - Motor de flujo de aprobación para AI agents — define políticas para aprobar automáticamente acciones seguras, denegar las peligrosas y redirigir el resto a un humano vía dashboard, Slack, Discord o email

GitHub language count GitHub last commit GitHub stars GitHub

Auditoría de seguridad para habilidades de agentes

  • https://github.com/NVIDIA/SkillSpector - Escáner de seguridad para habilidades de agentes de IA — detecta vulnerabilidades, patrones maliciosos y riesgos de seguridad antes de instalar habilidades (Claude Code, Codex CLI, Gemini CLI, etc.)

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cisco-ai-defense/skill-scanner - Escáner de seguridad para habilidades de agentes de IA (mejor esfuerzo) — detecta inyección de prompts, exfiltración de datos y patrones de código malicioso combinando detección por patrones (YAML+YARA), LLM como juez y análisis de flujo de datos. Compatible con OpenAI Codex Skills, Cursor Agent Skills y comandos de Claude Code.

GitHub language count GitHub last commit GitHub stars GitHub

Habilidades autónomas de descubrimiento y remediación de vulnerabilidades

  • https://github.com/anthropics/defending-code-reference-harness - Conjunto de habilidades para modelado de amenazas, escaneo, clasificación y parcheo, con un framework de escaneo autónomo personalizable para la gestión completa del ciclo de vida de vulnerabilidades

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cloudflare/security-audit-skill - Una habilidad de agente de codificación para auditorías de seguridad multifase — reconocimiento, caza, validación adversarial, informes, salida estructurada y verificación independiente — con hallazgos legibles por máquinas

GitHub language count GitHub last commit GitHub stars GitHub

Escáneres de contratos inteligentes

  • https://github.com/ConsenSys/mythril - Herramienta de análisis de seguridad para bytecode EVM. Permite analizar contratos inteligentes de Ethereum, Hedera y más.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/enzymefinance/oyente - Herramienta de análisis de contratos inteligentes.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/eth-sri/securify2 - El escáner de seguridad oficial para contratos inteligentes de Ethereum, respaldado por la Fundación Ethereum.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/smartdec/smartcheck - Herramienta de análisis estático para detectar vulnerabilidades y bugs en programas Solidity.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ivicanikolicsg/MAIAN - Herramienta para la detección automática de vulnerabilidades de rastreo en contratos inteligentes de Ethereum.

GitHub language count GitHub last commit GitHub stars GitHub

Equipo Rojo vs Equipo Azul

Análisis de Cadena de Suministro de Software (SCA)

  • https://github.com/murphysecurity/murphysec - Herramienta de código abierto para el análisis de seguridad de cadenas de suministro de software.

GitHub language count GitHub last commit GitHub stars GitHub

Contenedores y Clústeres

  • https://github.com/cdk-team/CDK - Herramienta para ayudar con la recopilación de información y explotación dentro de contenedores y clústeres.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cr0hn/dockerscan - Herramienta para análisis de seguridad y hacking de contenedores Docker.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/armosec/kubescape - La primera herramienta para verificar si un entorno Kubernetes se implementa de manera segura, basándose en las guías de endurecimiento de Kubernetes definidas por NSA y CISA.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chaitin/veinmind-tools - Escáner de seguridad que detecta puertas traseras, archivos maliciosos, contraseñas débiles e información sensible dentro de contenedores.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/deepfence/ThreatMapper - Escanea vulnerabilidades y secretos filtrados en entornos de producción, identificando rutas de ataque que permiten acceso remoto.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/deepfence/SecretScanner - Escanea sistemas de archivos de contenedores y hosts en busca de claves no protegidas, tokens de API y contraseñas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cyberark/KubiScan - Herramienta para escanear permisos peligrosos en clústeres de Kubernetes.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/kvesta/vesta - Kit de herramientas para el análisis y detección estática de vulnerabilidades y configuraciones de clústeres Docker/Kubernetes.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/anchore/grype - Escáner de vulnerabilidades para imágenes de contenedor y sistemas de archivos.

GitHub language count GitHub last commit GitHub stars GitHub

Detección de Huellas Digitales de Servicios

  • https://github.com/EdgeSecurityTeam/EHole - Herramienta de detección de huellas digitales del sistema central para Equipos Rojos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/opabravo/mass-bruter - Herramienta de fuerza bruta masiva para protocolos de red y credenciales predeterminadas.

GitHub language count GitHub last commit GitHub stars GitHub

Ataque Man-in-the-Middle

  • https://github.com/niloofarkheirkhah/nili - Herramienta para escaneo de red, ataques de intermediario, ingeniería inversa de protocolos y fuzzing.

GitHub language count GitHub last commit GitHub stars GitHub

Frameworks

  • https://github.com/m4n3dw0lf/PytheM - Framework multiusos para pruebas de penetración de redes.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FunnyWolf/Viper - Herramienta gráfica y modular de pruebas de penetración de redes internas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/P1-Team/AlliN - Herramienta utilizada principalmente para recopilación de activos y movimiento lateral en redes internas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/k8gege/LadonGo - Framework de pruebas de penetración de redes internas para Windows, Linux y Mac.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shmilylty/netspy - Herramienta para escanear rápidamente segmentos de red accesibles dentro de la red interna.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/byt3bl33d3r/CrackMapExec - Herramienta multifuncional para pruebas de penetración en entornos Windows/Active Directory (navaja suiza).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/u21h2/nacs - Escáner de pruebas de penetración de redes internas basado en eventos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/h4wkst3r/SCMKit - Kit de herramientas para atacar plataformas de gestión de código fuente como GitHub Enterprise, GitLab Enterprise, Bitbucket Server, etc.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/lijiejie/MisConfig_HTTP_Proxy_Scanner - Ayuda a escanear servidores proxy inverso y proxy directo mal configurados.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chainreactors/gogo - Motor automatizado de alta controlabilidad y extensibilidad para Equipos Rojos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/freelabz/secator - La navaja suiza universal para pentesters.

GitHub language count GitHub last commit GitHub stars GitHub

Pruebas de Penetración Inalámbrica

  • https://github.com/savio-code/fern-wifi-cracker - Herramienta de auditoría inalámbrica para probar y detectar vulnerabilidades en tu propia red.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/P0cL4bs/WiFi-Pumpkin - Framework para ataques de punto de acceso Wi-Fi falso (Rogue AP).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MisterBianco/BoopSuite - Conjunto de herramientas Python para auditoría y pruebas de seguridad inalámbricas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/besimaltnok/PiFinger - Herramienta que detecta rastros de WiFi Pineapple y calcula la puntuación de seguridad de redes inalámbricas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/derv82/wifite2 - Reescritura completa de Wifite (herramienta de ataques inalámbricos automáticos).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/D3Ext/WEF - Framework de explotación Wi-Fi compatible con ataques de 2.4GHz y 5GHz.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/pinecone-wifi/pinecone - Framework de Equipo Rojo para WLAN.

GitHub language count GitHub last commit GitHub stars GitHub

Análisis de Paquetes de Aplicaciones Móviles

  • https://github.com/dwisiswant0/apkleaks - Herramienta para escanear archivos APK en busca de URI, endpoints, secrets, etc.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/kelvinBen/AppInfoScanner - Recopila información de archivos APK, compatible con reglas personalizadas del usuario.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/maaaaz/androwarn - Herramienta de análisis de código para análisis estático de aplicaciones Android maliciosas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/quark-engine/quark-engine - Sistema de análisis y puntuación de malware Android.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/droidefense/engine - Framework avanzado de análisis de malware Android.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/abhi-r3v0/Adhrit - Suite de seguridad Android que realiza reconocimiento y análisis estático de bytecode basado en el benchmark Ghera.

GitHub language count GitHub last commit GitHub stars GitHub BlacHatUSA-arsenal-2022

  • https://github.com/pascal-lab/Tai-e - Framework de análisis estático Java para Android, fácil de aprender y usar.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Cyber-Buddy/APKHunt - Herramienta de análisis estático de aplicaciones Android basada en el framework OWASP MASVS.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cryptax/droidlysis - Herramienta de pre-análisis que automatiza las tareas repetitivas al iniciar la ingeniería inversa de aplicaciones Android.

GitHub language count GitHub last commit GitHub stars GitHub

Análisis de Binarios Ejecutables

  • https://github.com/m4rco-/dorothy2 - Framework de análisis de malware/botnet escrito en Ruby.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Tencent/HaboMalHunter - Herramienta para análisis automático de malware y evaluación de seguridad en entornos Linux.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/KeenSecurityLab/BinAbsInspector - Herramienta de análisis estático para ingeniería inversa automática y escaneo de vulnerabilidades binarias.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fkie-cad/cwe_checker - Herramienta de análisis estático para detectar clases comunes de bugs como desbordamientos de búfer en binarios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/airbus-seclab/bincat - Herramienta de análisis estático binario que funciona con IDA, realizando análisis de valores y taint analysis.

GitHub language count GitHub last commit GitHub stars GitHub

Cumplimiento de Privacidad

  • https://github.com/riskscanner/riskscanner - Plataforma de escaneo de cumplimiento de privacidad multinube que utiliza el DSL de Cloud Custodian para definir reglas de escaneo.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/momosecurity/bombus - Plataforma de auditoría de seguridad y cumplimiento de privacidad para empresas.

GitHub language count GitHub last commit GitHub stars GitHub

Enumeración de Subdominios / Detección de Takeover

  • https://github.com/lijiejie/subDomainsBrute - Herramienta clásica de enumeración de subdominios por lijiejie.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ring04h/wydomain - Herramienta rápida y de alta precisión de enumeración de subdominios por ringzero.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/le4f/dnsmaper - Herramienta de enumeración de subdominios con función de mapeo de registros.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/TheRook/subbrute - Spider de metaconsultas DNS compatible con API para enumerar registros DNS y subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/We5ter/GSDF - Herramienta que utiliza los registros de transparencia de certificados de Google para la enumeración de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/mandatoryprogrammer/cloudflare_enum - Script de enumeración de subdominios utilizando CloudFlare.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/guelfoweb/knock - Herramienta de escaneo de subdominios usando Knock.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker - Herramienta de enumeración de subdominios en Python que integra múltiples métodos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/code-scan/BroDomain - Herramienta para explorar dominios hermanos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chuhades/dnsbrute - Herramienta de fuerza bruta de subdominios de alta velocidad.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/yanxiu0614/subdomain3 - Herramienta simple y rápida de fuerza bruta de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/michenriksen/aquatone - Herramienta potente para enumeración, visualización y detección de takeover de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/evilsocket/dnssearch - Herramienta de enumeración de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/reconned/domained - Herramienta de recopilación de subdominios para bug bounty.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bit4woo/Teemo - Herramienta para recopilar nombres de dominio y direcciones de correo electrónico.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/laramies/theHarvester - Herramienta para recopilar direcciones de correo electrónico y subdominios desde motores de búsqueda e información pública.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/nmalcolm/Inventus - Herramienta de recopilación de subdominios mediante crawling.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/aboul3la/Sublist3r - Herramienta rápida de enumeración de subdominios para pentesters.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/jonluca/Anubis - Herramienta de enumeración de subdominios y recopilación de información.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/n4xh4ck5/N4xD0rk - Herramienta para enumerar subdominios relacionados con el dominio principal.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/infosec-au/altdns - Herramienta de descubrimiento de subdominios mediante permutación y variación de cadenas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FeeiCN/ESD - Herramienta de enumeración de subdominios que usa AsyncIO y diccionario sin duplicados.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UnaPibaGeek/ctfr - Herramienta que utiliza los registros de transparencia de certificados para recopilar subdominios de sitios HTTPS.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/giovanifss/Dumb - Herramienta flexible y rápida de fuerza bruta de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/OWASP/Amass - Herramienta integral para descubrimiento de activos y mapeo de superficie de ataque.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ice3man543/subfinder - Potente herramienta de enumeración de subdominios con estructura modular, desarrollada como sucesora del proyecto Sublist3r.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ice3man543/SubOver - Herramienta potente para la detección de takeover de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/janniskirschner/horn3t - Herramienta de visualización de enumeración de subdominios con capturas de pantalla.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/yunxu1/dnsub - Escáner de subdominios de alto paralelismo y multiplataforma escrito en Go.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shmilylty/OneForAll - El escáner de subdominios definitivo que integra múltiples escáneres de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/knownsec/ksubdomain - Herramienta de fuerza bruta de subdominios sin estado y multiplataforma, capaz de 300,000 paquetes/segundo en Mac/Windows y 1.6 millones de paquetes/segundo en Linux.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/gwen001/github-subdomains - Herramienta para buscar subdominios en GitHub.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bit4woo/domain_hunter_pro - Herramienta de caza de dominios con gestión de objetivos, recopilación automática de información e integración con Burp.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/m4ll0k/takeover - Escáner de vulnerabilidades de takeover de subdominios.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/v4d1/Dome - Herramienta que combina escaneo activo/pasivo para recopilar subdominios y detectar puertos abiertos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cramppet/regulator - Herramienta de enumeración de subdominios automatizada mediante aprendizaje de expresiones regulares para descubrimiento de DNS.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/hadriansecurity/subwiz - Herramienta ligera de descubrimiento de subdominios con entrenamiento propio utilizando modelo GPT.

GitHub language count GitHub last commit GitHub stars GitHub

Vulnerabilidades de Inyección SQL en Bases de Datos / Pruebas de Ataque por Fuerza Bruta

  • https://github.com/0xbug/SQLiScanner - Escáner de vulnerabilidades de inyección SQL que utiliza SQLMap y Charles.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stamparm/DSSS - Escáner de vulnerabilidades SQLi escrito en 99 líneas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/youngyangyang04/NoSQLAttack - Escáner de vulnerabilidades SQLi para MongoDB.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Neohapsis/bbqsql - Escáner de vulnerabilidades de inyección SQL ciega.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/NetSPI/PowerUpSQL - Escáner de vulnerabilidades SQLi que utiliza scripts de PowerShell.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/WhitewidowScanner/whitewidow - Otro escáner de vulnerabilidades SQL.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stampery/mongoaudit - Herramienta potente para auditoría y pruebas de penetración de MongoDB.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/torque59/Nosql-Exploitation-Framework - Framework Python para escaneo y explotación de NoSQL.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/missDronio/blindy - Script simple para fuerza bruta automática de inyección SQL ciega en MySQL.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fengxuangit/Fox-scan - Herramienta de pruebas de vulnerabilidades basada en SQLMAP, compatible con modos activo y pasivo.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/JohnTroony/Blisqy - Herramienta para explotar inyección SQL ciega basada en tiempo en cabeceras HTTP (para MySQL/MariaDB).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ron190/jsql-injection - Aplicación ligera para obtener información de bases de datos desde servidores remotos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Hadesy2k/sqliv - Escáner masivo de vulnerabilidades de inyección SQL.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/sqlmate - Herramienta frontal que complementa a SQLmap.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/m8r0wn/enumdb - Herramienta de apoyo para fuerza bruta y post-explotación de MySQL y MSSQL.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/tariqhawis/injectbot - Herramienta web fácil de usar para escaneo y explotación de inyección SQL.

GitHub language count GitHub last commit GitHub stars GitHub

Enumeración de Nombres de Usuario/Contraseñas Débiles para Web

  • https://github.com/lijiejie/htpwdScan - Herramienta de escaneo de contraseñas débiles HTTP escrita en Python.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/netxfly/crack_ssh - Herramienta de fuerza bruta para contraseñas débiles de SSH, Redis, MongoDB, etc.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shengqi158/weak_password_detect - Herramienta de detección de contraseñas débiles HTTP multihilo.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/Blazy - Herramienta moderna de fuerza bruta de inicio de sesión que también puede detectar CSRF, Clickjacking, Cloudflare y WAF.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MooseDojo/myBFF - Framework de fuerza bruta para aplicaciones web compatible con Citrix Gateway, CiscoVPN, etc.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/TideSec/web_pwd_common_crack - Script universal de descifrado de contraseñas débiles capaz de detección por lotes de paneles de administración.

GitHub language count GitHub last commit GitHub stars GitHub

Auditoría Automática de Hardware IoT

  • https://github.com/rapid7/IoTSeeker - Herramienta para escanear dispositivos IoT con contraseñas débiles predeterminadas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shodan-labs/iotdb - Herramienta para escanear dispositivos IoT utilizando nmap.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/googleinurl/RouterHunterBR - Herramienta de verificación de vulnerabilidades para dispositivos y routers conectados a Internet.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/scu-igroup/telnet-scanner - Escáner de enumeración de contraseñas para servicios Telnet.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/viraintel/OWASP-Nettacker - Escáner automatizado de vulnerabilidades de red útil para recopilación de información de dispositivos IoT y pruebas de penetración.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/threat9/routersploit - Framework de explotación para dispositivos embebidos como routers.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/w3h/icsmaster/tree/master/nse - Conjunto herramientas de enumeración para Sistemas de Control Industrial (ICS).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/firmianay/firmeye - Plugin para IDA que ayuda en la búsqueda de vulnerabilidades mediante el rastreo de parámetros de funciones sensibles.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bahaabdelwahed/st - Herramienta de seguridad avanzada que examina y detecta amenazas ocultas en protocolos complejos utilizados por dispositivos IoT.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vulmon/Vulmap - Herramienta de escaneo de vulnerabilidades locales para Windows/Linux.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/0x4D31/salt-scanner - Escáner de vulnerabilidades Linux basado en Salt Open y vulners audit API, con soporte para notificaciones Slack e integración JIRA.

GitHub language count GitHub last commit GitHub stars GitHub

Detección de Múltiples Tipos de Cross-Site Scripting (XSS)

  • https://github.com/0x584A/fuzzXssPHP - Escáner simple de XSS reflejado compatible con GET/POST.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chuhades/xss_scan - Escáner de XSS reflejado.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/BlackHole1/autoFindXssAndCsrf - Plugin de navegador que verifica automáticamente vulnerabilidades XSS y CSRF en páginas.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shogunlab/shuriken - Herramienta CLI de XSS que prueba múltiples payloads XSS.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/XSStrike - Herramienta capaz de fuzzing y fuerza bruta de parámetros XSS, detección y evasión de WAF.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stamparm/DSXS - Escáner de vulnerabilidades de Cross-Site Scripting (XSS) compatible con parámetros GET/POST (menos de 100 líneas).

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fcavallarin/domdig - Escáner de XSS basado en DOM para Single Page Applications.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/lwzSoviet/NoXss - Escáner rápido de XSS reflejado y basado en DOM que utiliza PhantomJS.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/pwn0sec/PwnXSS - Potente escáner de XSS escrito en Python 3.7.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/hahwul/dalfox - Herramienta escrita en Go capaz de análisis de parámetros y escaneo de XSS.

GitHub language count GitHub last commit GitHub stars GitHub


Escaneo de Filtración de Información Confidencial Empresarial

  • https://github.com/x0day/Multisearch-v2 - Herramienta de recopilación de activos empresariales utilizando motores de búsqueda.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ekultek/Zeus-Scanner - Herramienta de búsqueda avanzada con Dork de IP/URL, compatible con sqlmap y nmap.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/metac0rtex/GitHarvester - Herramienta para recopilar información desde GitHub.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/repoog/GitPrey - Herramienta para buscar archivos confidenciales y contenidos en GitHub.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/0xbug/Hawkeye - Herramienta de escaneo de filtraciones en GitHub empresarial.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UnkL4b/GitMiner - Herramienta de automatización de búsquedas en GitHub y asistencia de búsqueda avanzada.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/dxa4481/truffleHog - Herramienta para detectar cadenas de alta entropía (información secreta, etc.) en repositorios Git.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/1N3/Goohak - Herramienta que ejecuta automáticamente consultas de hacking con Google contra un dominio objetivo.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UKHomeOffice/repo-security-scanner - Herramienta CLI para detectar claves privadas y contraseñas comprometidas accidentalmente.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FeeiCN/GSIL - Herramienta de escaneo de filtración de información confidencial en GitHub.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MiSecurity/x-patrol - Herramienta de patrulla de filtraciones en GitHub.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/anshumanbh/git-all-secrets - Herramienta que utiliza múltiples herramientas OSS para detectar todos los secretos Git.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/VKSRC/Github-Monitor - Herramienta de monitoreo de filtración de información confidencial en GitHub por VIPKid SRC.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/eth0izzle/shhgit - Herramienta de monitoreo para detectar secretos y archivos confidenciales en todo GitHub, compatible con Docker y Web.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SAP/credential-digger - Herramienta que filtra y detecta credenciales codificadas en GitHub usando modelos de aprendizaje automático.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/sdushantha/dora - Herramienta que detecta claves API públicas usando expresiones regulares y proporciona métodos de explotación para algunas claves.

GitHub language count GitHub last commit GitHub stars GitHub

Detección de Scripts Maliciosos

  • https://github.com/he1m4n6a/findWebshell - Herramienta simple de detección de webshells.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/nbs-system/php-malware-finder - Herramienta para detectar archivos PHP potencialmente peligrosos.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/emposha/PHP-Shell-Detector - Herramienta para ayudar a descubrir e identificar shells PHP/Perl/Asp/Aspx.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/erevus-cn/scan_webshell - Herramienta simple de detección de webshells.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/emposha/Shell-Detector - Aplicación para descubrir e identificar shells PHP/Perl/Asp/Aspx.

GitHub language count GitHub last commit GitHub stars GitHub

Diagnóstico de Vulnerabilidades de Middleware

  • https://github.com/ring04h/wyportmap - Herramienta de escaneo de puertos objetivo + reconocimiento de huellas digitales de servicios del sistema.

Read more

Descargar herramienta