Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-security-vul-llm — Este proyecto utiliza un modelo grande combinado con un rastreador web para buscar en GitHub todos los proyectos que contienen información valiosa sobre vulnerabilidades, POCs de vulnerabilidades o reglas, y automáticamente identifica la estructura de directorios del proyecto, la información del Readme, la resume, analiza y clasifica. Los proyectos recopilados pueden ayudar a los profesionales de la seguridad a recopilar información sobre vulnerabilidades, POCs, reglas, etc. | Kitploit
Herramientas/GitHubGitHub/xu-xiang/awesome-security-vul-llm
Análisis de VulnerabilidadesRecopilación de InformaciónAprendizaje y EducaciónRecursos CuradosSeguridad de IA
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

Ver Repositorio
Sitio web
161212hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este proyecto utiliza un modelo grande combinado con un rastreador web para buscar en GitHub todos los proyectos que contienen información valiosa sobre vulnerabilidades, POCs de vulnerabilidades o reglas, y automáticamente identifica la estructura de directorios del proyecto, la información del Readme, la resume, analiza y clasifica. Los proyectos recopilados pueden ayudar a los profesionales de la seguridad a recopilar información sobre vulnerabilidades, POCs, reglas, etc.

Compartir

Awesome Security Vulnerability Project(By LLM)

Introducción del proyecto

Este proyecto utiliza un modelo de lenguaje grande (LLM) junto con un rastreador web para buscar en GitHub todos los proyectos que contienen información valiosa sobre vulnerabilidades, POCs de vulnerabilidades o información de reglas. Automáticamente identifica la estructura del directorio, la información del README y realiza un análisis y clasificación resumidos. Los proyectos recopilados pueden ayudar a los profesionales de la seguridad a recolectar información sobre vulnerabilidades, información de POC, reglas, etc.

Proceso de análisis del LLM

  1. Basado en GithubGather, utiliza un grupo de tokens proxy para rastrear y extraer datos de proyectos de GitHub de forma iterativa.
  2. Basado en aiflows, realiza un análisis LLM de los datos extraídos y produce resultados.

El esquema detallado se actualizará en aiflows; actualmente no está completo.

Aprendizaje de seguridad y recursos

  • zongdeiqianxing/WebSecurityArticles GitHub stars - Una colección de múltiples documentos Markdown con artículos de alta calidad sobre seguridad web, que proporciona recursos de aprendizaje para la seguridad web.
  • zmerry/z-marvel.github.io GitHub stars - Recursos y herramientas relacionados con la seguridad, incluyendo archivos y subdirectorios de 2017-2019.
  • zj1244/Blog GitHub stars - Recursos de referencia de aprendizaje sobre Kubernetes, Docker, artículos y tutoriales de tecnología de seguridad.
  • YOURLEGEND/xie-note GitHub stars - Repositorio de recursos de aprendizaje de ciberseguridad, que contiene materiales de estudio sobre CTF, seguridad web, penetración en redes internas y otros temas, adecuado para el aprendizaje y la investigación en el campo de la ciberseguridad.
  • yongsheng220/CTF GitHub stars - Banco de ejercicios relacionados con la ciberseguridad, que cubre inyección SQL, ataques XSS, explotación de vulnerabilidades CWE comunes, adecuado para aprender y practicar técnicas de ciberseguridad.
  • yingshang/CybersecurityNote GitHub stars - Proyecto de aprendizaje y registro de conocimientos de seguridad, que cubre ataque y defensa de equipos rojos, pruebas de penetración, auditoría de código, etc.
  • Xsw6/JavaSec GitHub stars - Notas de estudio de seguridad Java, que abarcan ASM, JDBC, Spring, Shiro y otros aspectos, con abundantes casos prácticos.
  • xqx12/daily-info GitHub stars - Recopilación de documentos técnicos desde 2020 hasta 2023, para el seguimiento de la evolución tecnológica.
  • xitu/gold-miner GitHub stars - Una comunidad que traduce artículos técnicos de internet de alta calidad, que incluye contenido relacionado con la seguridad.
  • xianshang/1earn GitHub stars - Repositorio de recursos de aprendizaje de código abierto, que comparte conocimientos de seguridad y operaciones.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - PeiQi WiKi-POC proporciona conocimientos sobre configuración de entornos, POC y principios de vulnerabilidades, ayudando a las personas a aprender información sobre diversas vulnerabilidades.
  • wgpsec/peiqi-wiki GitHub stars - WgpSec POC Wiki es una biblioteca de colección de POCs de vulnerabilidades de red de código abierto, que incluye configuración de entornos, POC y principios de vulnerabilidades, y admite consulta en línea, descarga fuera de línea y funciones de envío.
  • timlzh/webArmory GitHub stars - Web Armory es una base de conocimiento de CVEs, que se ejecuta mediante Docker o compilación local, proporcionando una función conveniente de búsqueda de vulnerabilidades.
  • Threekiii/Vulnerability-Wiki GitHub stars - Una base de conocimiento de seguridad de código abierto que integra múltiples bibliotecas de vulnerabilidades, con opción de implementación en Docker, adecuada para profesionales de la seguridad y entusiastas de la tecnología.
  • TheTh1nk3r/RedTeamLinks GitHub stars - Enlaces a recursos relacionados con la ciberseguridad, que incluyen manuales de pruebas de ataque y defensa, documentos de seguridad de redes internas, recursos relacionados con manuales de aprendizaje, listas de verificación y conocimientos básicos de seguridad, documentos de diseño de productos, campos de entrenamiento, reproducción de vulnerabilidades, bibliotecas de vulnerabilidades de código abierto, etc., adecuados para la referencia de profesionales de la ciberseguridad y ataques de equipos rojos.
  • telekom-security/telekom-security.github.io GitHub stars - Blog de seguridad construido con Jekyll, que proporciona las últimas noticias y consejos sobre ciberseguridad.
  • SummerSec/BlogPapers GitHub stars - Sitio web de blog personal, que contiene artículos sobre el lenguaje de programación Java y conocimientos en el campo de la seguridad.
  • SpeeDr00t/speedr00t.github.com GitHub stars - Proporciona recursos y herramientas relacionados con la seguridad.
  • Spacial/awesome-csirt GitHub stars - El proyecto CSIRT GitHub recopila recursos relacionados con la respuesta a incidentes, incluyendo libros, enlaces y una lista de proyectos de seguridad. También incluye herramientas para codificación, cifrado, hash y ofuscación, así como motores de búsqueda para análisis de malware, vulnerabilidades y exploits. El proyecto también contiene información sobre marcos y estándares de respuesta a incidentes, como el modelo CERT y el modelo SIM v3.
  • Simpsonpt/AppSecEzine GitHub stars - Una revista de ciberseguridad de código abierto publicada regularmente, que cubre diversos problemas de seguridad de la información y temas de actualidad.
  • SherryLiGit/penetration-handbook GitHub stars - Manual de guía para pruebas de penetración en cadenas de objetivos, que proporciona orientación para las pruebas de penetración en cadenas de objetivos.
  • shengshengli/vulnerability-paper GitHub stars - Un proyecto de código abierto que recopila varios recursos relacionados con la ciberseguridad, incluyendo CISP_PTE, vulnerabilidades, evasión y elusión, etc., con el objetivo de proporcionar un repositorio de recursos de seguridad para el aprendizaje y la referencia.
  • SexyBeast233/SecBooks GitHub stars - SecBooks es un proyecto que contiene artículos de varias cuentas públicas de bibliotecas, incluyendo múltiples artículos sobre seguridad, como reproducción de vulnerabilidades, inyección SQL, etc., y proporciona soporte de complementos.
  • ruanyf/weekly GitHub stars - Boletín semanal para entusiastas de la tecnología, que recopila contenido tecnológico digno de compartir cada semana, incluyendo IA, ciberseguridad y otros campos, creado por Ruanyf; los lectores pueden enviar issues para compartir contenido. Proporciona función de búsqueda, con más de dos años de historia, muy valioso.
  • root26/bcak GitHub stars - Baige Library es la versión de prueba interna del equipo Baize Sec, que recopila resúmenes técnicos y artículos originales relacionados con la ciberseguridad, y proporciona guías de contribución y requisitos de formato de almacenamiento de documentos.
  • reidmu/sec-note GitHub stars - Colección de notas/herramientas/vulnerabilidades de seguridad, que incluye ideas de penetración, investigación de vulnerabilidades, etc.
  • ReAbout/web-sec GitHub stars - Proporciona explicaciones de seguridad web, comprensión de vulnerabilidades, explotación de vulnerabilidades, auditoría de código y pruebas de penetración, entre otra información.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - Base de conocimiento para profesionales de la ciberseguridad, que cubre investigación de vulnerabilidades, auditoría de código, captura de banderas CTF, enfrentamiento rojo-azul, etc., resolviendo el problema de la falta de agregación de información de seguridad y la dificultad para encontrar materiales de seguridad, ayudando a los profesionales de la ciberseguridad a construir un internet seguro.
  • password520/vulnerability-paper GitHub stars - Proyecto de código abierto con artículos, herramientas y técnicas de ciberseguridad, incluyendo artículos relacionados con exámenes de certificación, vulnerabilidades, evasión y reproducción en laboratorios, proporcionando función de búsqueda y clasificación de archivos para el aprendizaje y la referencia.
  • NuclearAtk/lcx.cc GitHub stars - Sitio web de blog personal, que puede tener riesgo de ataque XSS, puede ser utilizado como material de aprendizaje y objetivo de práctica.
  • MrWQ/vulnerability-paper GitHub stars - Proyecto de código abierto con artículos, herramientas y técnicas de ciberseguridad, que incluye CISP_PTE, vulnerabilidades, reproducción en laboratorios, etc., y proporciona función de búsqueda de artículos.
  • lal0ne/HW GitHub stars - Manual de ataque y defensa y POC de vulnerabilidades, que proporciona conocimientos de defensa de seguridad y experiencia práctica.
  • kb5000/kb5000.github.io GitHub stars - Puede contener contenido como CSS, JS e imágenes; posiblemente un sitio web de blog personal. Existe un riesgo potencial de seguridad que requiere una revisión adicional.
  • kamranahmedse/developer-roadmap GitHub stars - Este es un repositorio impulsado por la comunidad de hojas de ruta para desarrolladores, artículos y recursos, que proporciona materiales de aprendizaje para múltiples lenguajes de programación y tecnologías.
  • JnuSimba/MiscSecNotes GitHub stars - Notas de aprendizaje de seguridad web, pruebas de penetración y recopilación de materiales, que cubren protocolo HTTP, cross-site scripting, inyección SQL, seguridad PHP y otros temas, incluyendo contenido original y comprensión y organización de artículos en línea.
  • jas502n/Security_Article GitHub stars - Proyecto de rastreo con Scrapy para almacenar y gestionar artículos y enlaces de seguridad.
  • hktalent/MyDocs GitHub stars - Un informe de vulnerabilidades de seguridad que contiene múltiples números CVE, que involucra múltiples programas web de código abierto y sus componentes como Joomla, Nginx, WordPress, etc.
  • hhhparty/security GitHub stars - Apuntes de enseñanza personal, notas de estudio y pequeñas herramientas de seguridad, etc.
  • Haoyunforever/Study GitHub stars - Notas de aprendizaje de experiencia práctica en penetración de redes internas y laboratorios, y herramientas relacionadas, para mejorar las habilidades de seguridad.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning es un proyecto de GitHub que proporciona materiales de aprendizaje sobre varios temas de seguridad, incluyendo AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration y PythonSec.
  • goncalor/cve-ark GitHub stars - Este proyecto contiene datos de 1999 a 2024, puede implicar riesgos de seguridad, es necesario fortalecer las medidas de protección de datos.
  • github/advisory-database GitHub stars - Base de datos de vulnerabilidades de seguridad de código abierto, que recopila avisos de seguridad e información de vulnerabilidades de diversas fuentes, y se almacena en el formato estándar OSV. Los usuarios pueden actualizar o modificar la información de la base de datos mediante la presentación de PR.
  • friends-of-presta/security-advisories GitHub stars - Plataforma que proporciona información sobre vulnerabilidades de seguridad de módulos de PrestaShop, incluyendo API de búsqueda y fuentes RSS, mejorando la seguridad de todo el ecosistema.
  • ffffffff0x/1earn GitHub stars - Repositorio de recursos de aprendizaje de código abierto, que comparte conocimientos y prácticas en diversos campos de seguridad, abarcando múltiples subproyectos categorizados y rutas de aprendizaje detalladas.
  • euphrat1ca/Security-List GitHub stars - Recursos integrales de aprendizaje y referencia en los campos de seguridad de aplicaciones, proximidad inalámbrica, informática forense digital, etc.
  • dream0x01/spear-framework GitHub stars - Spear-framework es una plataforma de investigación de seguridad para recopilar y organizar diversas vulnerabilidades y artículos, que permite construir rápidamente un sistema de conocimiento de seguridad.
  • cloudsecurityalliance/gsd-database GitHub stars - La Base de Datos de Seguridad Global (GSD) es un proyecto de código abierto que tiene como objetivo crear una base de datos de vulnerabilidades impulsada por la comunidad. Incluye una guía comunitaria de vulnerabilidades y dos repositorios principales: base de datos y herramientas. Los datos se pueden acceder a través de GitHub, API o interfaz web.
  • bfengj/CTF GitHub stars - Notas de aprendizaje sobre pruebas de penetración, JavaScript, Go, seguridad Java, y archivos adjuntos de algunos problemas de competencia.
  • batermj/data_sciences_campaign GitHub stars - Serie de cursos de científico de datos, que cubre múltiples lenguajes de programación y tecnologías de bases de datos, así como entrenamiento práctico en análisis de datos.
  • BaizeSec/bylibrary GitHub stars - Baige Library es la versión de prueba interna del equipo Baize Sec, que proporciona documentos y tutoriales relacionados con la ciberseguridad, bienvenidos a contribuir y aprender.
  • astaxie/build-web-application-with-golang GitHub stars - Tutorial de código abierto para construir aplicaciones web en múltiples versiones de idioma, existe el riesgo de errores de traducción, se debe prestar atención a verificar la precisión del contenido.
  • apachecn/pentesttools-blog-zh GitHub stars - Traducción al chino del blog PentestTools, que cubre materiales de aprendizaje sobre diversas técnicas de seguridad.
  • apachecn/kalilinuxtutorials-zh GitHub stars - Proporciona recursos de aprendizaje de conocimientos en el campo de la seguridad, incluyendo documentos, tutoriales y herramientas.
  • ADummmy/vulhub_Writeup GitHub stars - Recursos de aprendizaje e investigación de vulnerabilidades de aplicaciones web.
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - Plataforma de intercambio de conocimientos de seguridad construida con VuePress y Ant Design, que proporciona una guía de construcción rápida y un entorno de desarrollo local para compartir y difundir conocimientos de seguridad.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - Un proyecto de seguridad que contiene directorios para 2021, 2022 y 2023, con un README que proporciona información sobre el proyecto.
  • 0x783kb/Security-operation-book GitHub stars - Manual de operaciones de seguridad que cubre Web, Windows AD y Linux, adecuado para técnicas ATT&CK, pruebas de simulación y necesidades de detección.# Herramientas y scripts de seguridad
  • zhzyker/exphub GitHub stars - Exphub es un proyecto de herramientas de seguridad que contiene múltiples scripts de explotación de vulnerabilidades, proporcionando soporte para explotar vulnerabilidades en sistemas conocidos como Weblogic, Spring, Struts2 y sus versiones. Incluye varios tipos de explotación como RCE, Exploit, Command Execution, etc., que pueden ayudar a los expertos en seguridad a realizar pruebas de penetración y descubrimiento de vulnerabilidades.
  • zema1/yarx GitHub stars - Yarx es una herramienta de seguridad que genera automáticamente un servidor basado en las reglas yaml de xray y utiliza xray para escanear el servidor con el fin de detectar vulnerabilidades.
  • zan8in/afrog GitHub stars - Herramienta de seguridad orientada a bugs, pruebas de penetración y equipos rojos, que ofrece funcionalidades como PoC, GitHub Release y Wiki.
  • yuyudhn/yuyudhn.github.io GitHub stars - Este proyecto contiene múltiples tecnologías front-end y archivos de configuración y certificados relacionados con seguridad, útiles para pruebas e investigación de seguridad.
  • ysrc/xunfeng GitHub stars - Xunfeng es un sistema de respuesta rápida y escaneo de vulnerabilidades para redes internas empresariales, que implementa identificación de activos y detección de vulnerabilidades a través de un motor de reconocimiento de activos de red y un motor de detección de vulnerabilidades.
  • yaklang/yakit-store GitHub stars - Yak contiene múltiples submódulos como codec, mitm, module, packet y portscan, que se pueden utilizar para implementar funciones relacionadas con la seguridad de redes.
  • y1ng1996/poc GitHub stars - BugScan: herramienta de escaneo y prueba de vulnerabilidades de seguridad de red, que implementa funciones de prueba de penetración automatizada.
  • xx-zhang/Medusa GitHub stars - Kit de herramientas de seguridad basado en el desarrollo secundario de Medusa, que contiene múltiples PoC de vulnerabilidades y herramientas de penetración automatizadas, compatible con despliegue en Docker.
  • xinyisleep/pocscan GitHub stars - Un kit de herramientas de seguridad que contiene una gran cantidad de comprobaciones POC, utilizado para detectar vulnerabilidades de seguridad en diversos software y sistemas de código abierto. Incluye scripts de escaneo de vulnerabilidades para sistemas OA como Fanwei, Tongda, Zhiyuan, etc., y se actualiza continuamente. Utiliza la biblioteca pocsuite para funcionar y requiere entorno Python.
  • xanszZZ/pocsuite3-poc GitHub stars - Este proyecto contiene varias herramientas de seguridad y pruebas de penetración, que se pueden utilizar para detectar y reparar vulnerabilidades de seguridad en servidores, aplicaciones y dispositivos de red.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector, organiza las referencias existentes de Metasploit Framework en formato CSV.
  • x-stream/xstream GitHub stars - XStream es una herramienta de deserialización de Java a XML que ofrece alto rendimiento y flexibilidad, con soporte para convertidores personalizados y extensiones opcionales en tiempo de ejecución.
  • wonderkun/crawler GitHub stars - Automatización de extracción de artículos, utilizando técnicas de rastreo en Python para obtener y organizar automáticamente artículos de seguridad de los sitios web anquanke.com y xz.aliyun.com, con el objetivo de proporcionar una forma conveniente y rápida de obtener artículos.
  • Wker666/Cheetah GitHub stars - Contiene múltiples herramientas de pruebas de penetración, como inyección SQL, ataques web, ataques binarios, etc., adecuadas para experimentos e investigación en el campo de la seguridad.
  • WingsSec/Meppo GitHub stars - Meppo es un marco de detección de vulnerabilidades que proporciona interfaces para las API de FOFA, SHODAN y Hunter, y admite la monitorización de un solo POC o módulo para un solo objetivo o múltiples objetivos.
  • windwant/windwant-service GitHub stars - WindWant Service es un proyecto de código abierto que contiene varios ejemplos de aplicaciones, incluyendo prácticas y aprendizaje de diversas tecnologías relacionadas con la seguridad, como algoritmos de cifrado, algoritmos de consenso, programación de redes, colas de mensajes, etc.
  • wick2o/osf_db GitHub stars - sf-search.py, utilizado para buscar software en la base de datos de vulnerabilidades de seguridad sfocus.db, permitiendo filtrar vulnerabilidades de forma remota o local.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient es una herramienta de monitorización en tiempo real del código fuente del sitio web y detección/eliminación de webshell basada en una arquitectura C/S. Cuenta con funciones de monitorización de cambios de archivos y detección de webshell, compatible con plataformas Windows/Linux y utiliza comunicación cifrada para garantizar la seguridad de los datos.
  • wagiro/BurpBounty GitHub stars - Burp Bounty es una extensión de Burp Suite para crear reglas de escaneo personalizadas, que proporciona una interfaz gráfica amigable, mejorando la eficiencia de los escáneres activos y pasivos. Incluye perfiles preconfigurados, instrucciones de uso y perfiles contribuidos por la comunidad.
  • w3bd0gs/cocoworker GitHub stars - Un escáner web de uso propio, que contiene alrededor de 2k de PoC, con planes de migrar w9scan y diseñar la estructura de tablas de usuarios y resultados de escaneo.
  • w-digital-scanner/w9scan GitHub stars - Escáner de vulnerabilidades web integral, que contiene más de 1200 complementos, compatible con detección de huellas digitales, descubrimiento de servicios, etc., y puede generar informes en formato HTML.
  • vulsio/msfdb-list GitHub stars - msfdb-list es una herramienta que recopila automáticamente información de vulnerabilidades y la almacena en un formato analizable, proporcionando una gestión conveniente y rápida de la inteligencia de amenazas de seguridad.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary es una herramienta para generar y consultar diccionarios OVAL en formato SQLite local, compatible con la obtención de datos de diccionarios de vulnerabilidades de múltiples bases de datos y proporciona un modo de servidor para consultas simples.
  • vulsio/gost GitHub stars - gost es un rastreador de vulnerabilidades de seguridad para construir una copia local, que notifica actualizaciones por correo electrónico o Slack.
  • vulsio/go-msfdb GitHub stars - Busca CVE en módulos de Metasploit-Framework, compatible con despliegue local de múltiples bases de datos, fácil de usar.
  • veo/vscan GitHub stars - VScan es una herramienta de escaneo de vulnerabilidades web de código abierto, ligera, rápida y multiplataforma, que ayuda a los usuarios a detectar rápidamente riesgos de seguridad en sitios web. Cuenta con funciones como escaneo rápido de puertos, detección de huellas digitales, fuerza bruta de contraseñas de inicio de sesión, detección de POC y detección de archivos sensibles, y admite múltiples tipos de entrada y salida.
  • Tyaoo/picker GitHub stars - Programa de rastreo y envío de noticias de seguridad basado en Github Action, compatible con el envío de múltiples tipos de información de seguridad.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls es una herramienta de escaneo de seguridad para dispositivos IoT, que puede detectar vulnerabilidades de dispositivos y proporcionar sugerencias de reparación.
  • trganda/dockerv GitHub stars - Entorno Docker que admite análisis y desarrollo de vulnerabilidades, contiene múltiples imágenes Docker preconstruidas e instrucciones de uso, facilitando a los usuarios el escaneo y la reproducción de vulnerabilidades.
  • tr0uble-mAker/POC-bomber GitHub stars - Una herramienta de detección/explotación de vulnerabilidades, utilizada para aprovechar una gran cantidad de POC/EXP de vulnerabilidades de alto riesgo para obtener rápidamente permisos en el servidor objetivo.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = Una herramienta poderosa para el escaneo de CVE. Este proyecto proporciona una gran cantidad de plantillas Nuclei actualizadas para escanear vulnerabilidades en WordPress. Estas plantillas se basan en los informes de seguridad de Wordfence.com. Para cualquier persona responsable de administrar sitios web que usan WordPress, este proyecto es un recurso valioso, fácil de usar, actualizado y de código abierto, por lo que puede modificarlo según sus necesidades específicas. Si encuentra útil este proyecto, considere darle una estrella en GitHub. Su apoyo ayuda a mejorar este proyecto.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan es un marco de escáner de vulnerabilidades basado en complementos, que admite múltiples fuentes de entrada y motores, incluyendo ip, url, Zoomeye, etc. Puede obtener automáticamente conjuntos de objetivos y proporciona especificaciones de formato de scripts POC. Ya ha implementado la detección de RedisUn, RedisGetShell, series Struts2, y admite procesamiento de tareas multihilo y distribuidas.
  • Threekiii/Awesome-POC GitHub stars - Este proyecto proporciona varias herramientas y proyectos de seguridad de código abierto, que cubren diversos problemas y vulnerabilidades de seguridad comunes, incluyendo pero no limitado a gestión de permisos, carga de archivos, inyección SQL, ejecución remota de código, etc. Estas herramientas y proyectos pueden ayudar a los profesionales de seguridad a realizar pruebas de penetración y escaneo de vulnerabilidades para garantizar la seguridad del sistema.
  • thetowsif/nuclei-template-fetcher GitHub stars - Este proyecto es un repositorio que recopila plantillas Nuclei de proyectos de código abierto en GitHub, proporcionando plantillas de 153 repositorios fuente, con el objetivo de compartir y verificar plantillas para evitar falsos negativos.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - Este proyecto se llama nuclei-templates-cutomer, e incluye plantillas de la comunidad, rastreo web completo y funcionalidades Swagger, para pruebas automatizadas en el campo de la seguridad.
  • terry494/fengchenzxc.github.io GitHub stars - Herramienta de auditoría de seguridad de redes, que ofrece funciones de escaneo de vulnerabilidades, evaluación de riesgos, etc., para garantizar la seguridad del sistema.
  • syadg123/Medusa- GitHub stars - Medusa Scan es una herramienta de escaneo de seguridad de código abierto, compatible con versiones Bash y Bot. Puede realizar escaneo de vulnerabilidades web, fuerza bruta de contraseñas, etc. Los usuarios deben cumplir con las leyes y regulaciones pertinentes y prestar atención a la protección de la privacidad personal.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops es una versión estática de Wooyun Drops, que proporciona funcionalidades de búsqueda de texto completo, soporta https y permite personalizar el motor de búsqueda.
  • Str1am/OAScan GitHub stars - Herramienta para escanear vulnerabilidades de sistemas OA, compatible con varios parámetros, incluyendo especificar URL para pruebas, especificar sistema OA para escanear y especificar un solo POC para escanear.
  • songlh/bigsecurity GitHub stars - VulScan es un escáner de vulnerabilidades, compatible con múltiples modos de escaneo, reglas de escaneo personalizables, que ayuda a descubrir vulnerabilidades de seguridad existentes en el sistema.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: una herramienta de código abierto en Python para simular operaciones de usuario y recopilar datos, incluyendo visualización de direcciones IP de máquinas virtuales y notas de lectura de artículos y libros relacionados.
  • shakenetwork/VulApps GitHub stars - VulApps es una biblioteca de imágenes Docker que recopila diversos entornos de vulnerabilidades y entornos de herramientas de seguridad, facilitando a los usuarios realizar pruebas y aprendizaje de seguridad. Incluye diversas aplicaciones web (como Struts2, Wordpress, etc.), dispositivos de red (como Cisco, Nginx, etc.) y herramientas de seguridad (como Xunfeng, Ant, etc.). Cada entorno tiene su etiqueta correspondiente, y los usuarios pueden extraer y ejecutar fácilmente mediante comandos Docker.
  • shadow1ng/fscan GitHub stars - fscan es una herramienta de escaneo integral de redes internas, que puede realizar pruebas de penetración en redes internas, incluyendo detección de hosts activos, escaneo de puertos, fuerza bruta de servicios, etc.
  • sepehrdaddev/zap-scripts GitHub stars - Complementos ZAP, scripts de escaneo activo y pasivo, para descubrir vulnerabilidades y secretos.
  • selinuxG/Golin GitHub stars - Funciones como detección de hosts activos, escaneo de vulnerabilidades, escaneo de subdominios, escaneo de activos, fuerza bruta de bases de datos de diversos servicios y escaneo de POC. Admite vista previa en modo web, escaneo de contraseñas débiles/acceso no autorizado, etc.
  • seifreed/VirusShare GitHub stars - VirusShare contiene datos estáticos extraídos de repositorios de malware, destinados a uso académico.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter es una herramienta para escanear y reparar vulnerabilidades en múltiples sistemas CMS, con el objetivo de ayudar a los usuarios a detectar y solucionar riesgos de seguridad existentes en el sistema de manera oportuna.
  • scipag/AttackToolKit GitHub stars - ATK es una herramienta de escaneo y explotación de seguridad personalizable, que se puede utilizar para detectar vulnerabilidades específicas. Combina un escáner de seguridad (como Nessus) y un framework de explotación (como Metasploit), y puede funcionar sin interacción. Los usuarios pueden personalizar complementos, inspecciones, enumeraciones e informes según sus necesidades.
  • saucer-man/saucerframe GitHub stars - Marco de detección de POC por lotes, compatible con solicitudes concurrentes multihilo/corutinas, múltiples formas de especificar objetivos, múltiples API para obtener objetivos, funciones extensibles.
  • sari3l/Poc-Monitor GitHub stars - Utilizado para monitorear actualizaciones de información de vulnerabilidades CVE y proporcionar funciones de notificación. Los usuarios pueden obtener la información más reciente de vulnerabilidades consultando archivos, o establecer reglas de notificación para recibir notificaciones automáticas cuando haya nueva información de vulnerabilidades.
  • ryanmrestivo/red-team GitHub stars - Proporciona herramientas e información utilizadas por varios profesionales de seguridad, incluyendo notas sobre materiales de equipo rojo, técnicas de prueba y herramientas de escaneo de red. También incluye descripciones de la API de programación de sockets TCP/IP y ejemplos de cómo usarla en diferentes redes para transferir archivos y establecer shells remotas. Además, contiene información sobre PowerShell y su aplicación en pruebas de penetración de red. En general, este proyecto es un recurso integral para cualquier persona interesada en la seguridad de redes y las pruebas de penetración.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive proporciona ejemplos de código en varios lenguajes de programación, ayudando a los usuarios a comprender y dominar las tecnologías relevantes. Algunos ejemplos también abordan soluciones a problemas relacionados con la seguridad, con cierta utilidad y seguridad.
  • rapid7/metasploit-framework GitHub stars - Metasploit es una herramienta de pruebas de penetración de código abierto, con documentación y tutoriales detallados para ayudar a los usuarios a instalarla y usarla.
  • randomtable/ChimeraOS GitHub stars - Este proyecto proporciona un servicio IRC distribuido, diseñado para lograr comunicaciones privadas. Utiliza Docker y el modelo de red Tor para ampliar servicios ocultos, con el fin de construir una red de comunicación escalable y altamente disponible. El proyecto tiene sólidas características de seguridad, como el uso de servicios ocultos distribuidos para proteger la privacidad del usuario, además de ser escalable y altamente disponible.
  • rabbitmask/AssetsHunter GitHub stars - Marco de caza de activos, compatible con múltiples funciones de recopilación de información y deduplicación de datos.
  • r00tSe7en/gitbook GitHub stars - Colección de herramientas en línea, que proporciona diversas funciones de recopilación y búsqueda de información, como DNS, motores de búsqueda, subdominio/IP/sitio vecino/C, recolección de correos electrónicos, etc.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan es un marco de escaneo de seguridad automatizado basado en Python, compatible con múltiples estrategias y detección de vulnerabilidades, y proporciona herramientas de formato automático y análisis estático.
  • qingchenhh/qc_poc GitHub stars - Colección de POC, que incluye recopilación de días de hvv 2023, README y algunos POC diversos, principalmente utilizado para la verificación técnica y el intercambio en el campo de la seguridad.
  • qazbnm456/awesome-cve-poc GitHub stars - Recopila PoC de vulnerabilidades comunes y sus descripciones detalladas.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates es una colección de plantillas mantenida por la comunidad para el motor nuclei para identificar vulnerabilidades de seguridad en aplicaciones. Este repositorio contiene varias plantillas proporcionadas por el equipo y contribuidas por la comunidad, organizadas por directorio y nivel de gravedad. El proyecto tiene como objetivo proporcionar un recurso integral para que los profesionales de seguridad puedan escanear vulnerabilidades de manera rápida y fácil.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation es un proyecto de Metasploit Framework que automatiza las TTP de MITRE ATT&CK como módulos post-explotación, permitiendo a los equipos azules simular el comportamiento del atacante y probar sus capacidades de detección y respuesta. El proyecto incluye más de 100 TTP automatizados y puede imitar las funcionalidades de otras herramientas, como la ejecución de .NET en memoria. El proyecto es de código abierto y está disponible en GitHub. Para usarlo, los usuarios deben instalar Docker, siguiendo las instrucciones del README del proyecto.
  • pokerfacett/freebuf_scrapy GitHub stars - Programa de rastreo para recopilar artículos de freebuf y sus palabras clave, facilitando la investigación y el aprendizaje en seguridad.
  • pimps/CVE-2017-1000486 GitHub stars - Herramienta de seguridad que explota la vulnerabilidad de padding oracle.
  • pedrib/PoC GitHub stars - Repositorio de investigación de seguridad creado por Pedro Ribeiro, que contiene notas de investigación, código de exploit e información de vulnerabilidades, publicado bajo la licencia GPLv3.
  • pdelteil/BugBountyReportTemplates GitHub stars - Proporciona múltiples plantillas de informes de vulnerabilidades, adecuadas para investigadores de seguridad y desarrolladores.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData es una plataforma de inteligencia de vulnerabilidades de código abierto que recopila y proporciona datos de referencia de CVE, CPE, CWE y Exploit, ofreciendo un repositorio público de datos sin procesar y scripts de extracción.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator es una herramienta de seguridad para predecir y prevenir posibles explotaciones de vulnerabilidades. Incluye código en los directorios UI, data_gathering, intelligence_engine y user_interface, capaz de monitorear y alertar en tiempo real sobre amenazas de seguridad, y proporcionar las medidas de defensa correspondientes.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot es un robot de QQ que proporciona funciones como buscar en el foro, mostrar vulnerabilidades, escanear vulnerabilidades del sistema y enviar correos electrónicos.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots es un repositorio de GitHub que recopila varias herramientas de honeypot de red y aplicación de código abierto, incluyendo honeypots web, honeypots de bases de datos, etc., con guías de uso detalladas e instrucciones de instalación, y capacidad de recolección de POC.
  • OpenWireSec/metasploit GitHub stars - Metasploit es una poderosa herramienta de seguridad de redes, utilizada para pruebas de penetración y explotación de vulnerabilidades, publicada bajo la licencia BSD, con documentación y tutoriales detallados, y compatible con extensiones personalizadas por el usuario.
  • opensec-cn/kunpeng GitHub stars - Kunpeng es un marco de detección de seguridad que puede detectar varios tipos de vulnerabilidades de seguridad, incluyendo bases de datos, middleware, componentes web, CMS, etc. Proporciona soporte para múltiples plataformas, resolviendo el problema de las ruedas y reduciendo el consumo de ruedas. Todas las vulnerabilidades incluidas han sido verificadas con POC y juicio teórico, sin realizar ataques reales.
  • olbat/nvdcve GitHub stars - Este proyecto proporciona archivos JSON del diccionario NVD y CVE®, y permite explorar su historial de modificaciones a través de Git. Los archivos JSON se generan y actualizan diariamente a partir del feed JSON de NVD y Travis CI. Se puede acceder a los datos a través de https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng es una aplicación de monitoreo de tráfico de red que proporciona una interfaz web y mejoras en rendimiento, facilidad de uso y funcionalidades, compatible con múltiples plataformas, y con código fuente y paquetes precompilados disponibles.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect es una herramienta que utiliza el marco pocsuite para recopilar herramientas de prueba de vulnerabilidades de seguridad (Poc).
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit es una herramienta de seguridad que rastrea vulnerabilidades del sistema Ubuntu, proporcionando archivos y subdirectorios relacionados.
  • nbxiglk0/Note GitHub stars - Herramienta de auditoría de seguridad de redes, compatible con escaneo de vulnerabilidades, evaluación de riesgos, etc., para garantizar la seguridad del sistema.
  • NanJishen/nanjishen.github.io GitHub stars - Este proyecto proporciona diversas herramientas y scripts relacionados con la seguridad, incluyendo escaneo de vulnerabilidades, pruebas de penetración, evaluación de seguridad, etc.
  • Nan3r/myspider GitHub stars - Contiene el subproyecto spiders, que utiliza scrapy y requests_html para rastrear chistes y noticias de la red.
  • mrojz/rconfig-exploit GitHub stars - Contiene código de explotación y documentación relacionada con ataques de inyección SQL y detección de vulnerabilidades.
  • Mr-xn/Penetration_Testing_POC GitHub stars - Colección de varias herramientas, scripts y artículos de pruebas de penetración.
  • Mr-xn/BurpSuite-collections GitHub stars - Colección de complementos de Burp Suite, incluyendo versiones traducidas al chino y scripts de actualización automática.
  • merlinepedra/OA-EXPTOOL GitHub stars - Herramienta Python para detectar vulnerabilidades en productos OA, con interfaz de línea de comandos y generación de informes, puede detectar múltiples vulnerabilidades y admite actualizaciones.
  • mageni/mageni GitHub stars - Mageni es una plataforma de gestión de vulnerabilidades y superficie de ataque de código abierto que ayuda a las organizaciones a descubrir, evaluar, priorizar y remediar vulnerabilidades en sus activos y servicios. Proporciona una experiencia de gestión de vulnerabilidades más rápida, agradable y eficiente, y es compatible con diversas industrias como PCI DSS, NIST, HIPAA, ISO, NERC, FISMA y NIS, cumpliendo con los requisitos de cumplimiento.
  • luck-ying/Library-POC GitHub stars - Este proyecto contiene varios proyectos de seguridad de código abierto, incluyendo pero no limitado a auditoría de código, descubrimiento de vulnerabilidades, desarrollo de herramientas de seguridad e investigación de vulnerabilidades.
  • Lucifer1993/AngelSword GitHub stars - AngelSword es un marco de detección de vulnerabilidades CMS basado en Python, que ayuda a los ingenieros de seguridad a descubrir rápidamente vulnerabilidades.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Una herramienta para detectar vulnerabilidades en varios productos de middleware, compatible con productos populares como Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM, y proporciona métodos de escaneo y reparación de vulnerabilidades correspondientes.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA - EXPTOOL es un marco de explotación de vulnerabilidades para detectar vulnerabilidades comunes de alto riesgo en sistemas de aplicaciones empresariales. Utiliza archivos YAML para verificar vulnerabilidades y tiene una interfaz de línea de comandos interactiva. Además, admite escaneo por lotes, manejo de errores, salida de resultados, etc.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset, que contiene una serie de reglas Suricata para detectar vulnerabilidades de seguridad de red y actividades maliciosas, también proporciona PoC exploit y datos de tráfico de muestra. Estas reglas están optimizadas para comunicaciones TLS y utilizan un rango de SID personalizado (10000000-10999999). El proyecto está licenciado bajo Apache 2.0.
  • LHXHL/QiuPoc GitHub stars - QiuPoc es una herramienta de detección de vulnerabilidades automatizada escrita en Go, que contiene múltiples Poc conocidos y admite la detección de un solo objetivo o lotes de objetivos.
  • larsbijl/trending_archive GitHub stars - Este proyecto contiene información diaria de tendencias de GitHub en varios idiomas, que puede servir como referencia para que los profesionales de seguridad conozcan las últimas tendencias tecnológicas.
  • lanjelot/kb GitHub stars - Contiene varios tipos de herramientas y recursos de pruebas de penetración, cubriendo áreas como redes, sistemas operativos, bases de datos, aplicaciones web, adecuado para investigadores de seguridad y profesionales de pruebas de penetración.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Proyecto Python que utiliza las API de Offensive Security's Exploit-db y Shodan's Exploit DB para realizar búsquedas. Incluye los archivos display.py, exploitdb.py, main.py y shodandb.py, así como directorios para diferentes plataformas. Es una herramienta poderosa para los profesionales de seguridad que buscan vulnerabilidades en el sistema.
  • KTZgraph/sarenka GitHub stars - Sarenka es una herramienta de inteligencia de código abierto para recopilar y comprender la superficie de ataque. Puede obtener información de dispositivos conectados a Internet a partir de motores de búsqueda y proporcionar bases de datos de Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE), y una base de datos que mapea CVE a CWE. Además, proporciona herramientas simples como calculadora de hash, calculadora de entropía de Shannon y escáner básico de puertos.
  • jorhelp/Ingram GitHub stars - Un marco de escaneo orientado a vulnerabilidades de cámaras de red, integrando múltiples marcas de dispositivos, compatible con objetivos y puertos personalizados, utilizado para pruebas de seguridad.
  • jaeles-project/jaeles-signatures GitHub stars - Repositorio de complementos de la herramienta de escaneo de vulnerabilidades de código abierto Jaeles, que contiene varios archivos de firmas para diferentes objetivos, utilizados para detectar vulnerabilidades comunes y errores de configuración.
  • izj007/wechat GitHub stars - Lista de artículos favoritos de WeChat, utilizada para almacenar y mostrar los artículos que el usuario ha marcado en WeChat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Proporciona comprobaciones de seguridad personalizadas para la función de detección de vulnerabilidades de Invicti Standard. Estas comprobaciones están escritas en JavaScript y se pueden usar para identificar vulnerabilidades potenciales en respuestas HTTP. El proyecto incluye estructura de directorios y un archivo README que explica cómo usar y contribuir al proyecto.
  • ihebski/XSS-Payloads GitHub stars - Contiene varios ejemplos de payloads de ataque XSS estándar y actualizados.
  • iamHuFei/HVVault GitHub stars - HVVault es una herramienta de seguridad para detectar y explotar algunas vulnerabilidades de red que aparecieron en 2023, integrando múltiples bibliotecas POC basadas en plantillas de escaneo Nuclei.
  • HorseLuke/drafts GitHub stars - Herramienta para almacenar y compartir borradores, sin características especiales de seguridad.
  • hi-KK/VulDB_Spider GitHub stars - Una herramienta de extracción de bases de datos de vulnerabilidades basada en el marco de rastreo PySpider, compatible con la extracción de bases de datos de vulnerabilidades nacionales e internacionales como NVD, CNVD y CNNVD, y proporciona visualización y funciones de consulta detalladas de información de vulnerabilidades, facilitando a los usuarios obtener y manejar amenazas de seguridad de manera oportuna.
  • HatBoy/Pcap-Analyzer GitHub stars - Una herramienta de análisis de paquetes de datos basada en Python, compatible con el análisis de múltiples protocolos, incluyendo pero no limitado a tráfico de red, información básica de paquetes, análisis de protocolos, análisis de riesgos de seguridad, etc., y capaz de extraer datos sensibles y archivos de transmisión de protocolos específicos de los paquetes de datos. Además, la herramienta proporciona la función de dibujar mapas de latitud y longitud de las IP de acceso. Los usuarios pueden operar a través de una interfaz gráfica simple y fácil de usar, y pueden mejorar la precisión de los resultados del análisis modificando el archivo de configuración.
  • hary654321/webscan GitHub stars - Webscan es una herramienta de escaneo web con fines de seguridad, escrita en Go y usando LevelDB. Incluye funciones como recorrido de directorios y gestión de datos de registros.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit es una colección de módulos, complementos y scripts de recursos personalizados de Metasploit para diversos fines (como auditoría, explotación y scripts de recursos). También tiene una función de archivo que facilita la actualización y eliminación del contenido recopilado. El proyecto está disponible en Github y se puede instalar mediante varios métodos, incluida la instalación manual y la integración en el marco de Metasploit. Se pueden realizar donaciones a través de PayPal y Buy Me a Coffee.
  • GhostTroops/scan4all GitHub stars - Herramienta gratuita multiplataforma de shell inverso de red web ncat, compatible con múltiples protocolos y fuerza bruta de contraseñas, con funciones de escaneo rápido y fuerza bruta inteligente de contraseñas, que incluye 23 métodos diferentes de fuerza bruta de contraseñas y capacidad de detección de más de 15000 POC.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Marco de seguridad Metasploit, que contiene múltiples módulos y complementos, se puede utilizar para pruebas de penetración y explotación de vulnerabilidades.
  • fofapro/vulfocus GitHub stars - Vulfocus es una plataforma de integración de vulnerabilidades que coloca imágenes Docker de entornos de vulnerabilidades listas para usar, listas para usar inmediatamente.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP es una herramienta de monitoreo de toda la red que realiza pruebas automatizadas de seguridad y evaluación de riesgos a través de Poc actualizados en tiempo real, compatible con almacenamiento clasificado por niveles de riesgo.
  • ExpLangcn/HwToolslibrary GitHub stars - Contiene un directorio de complementos y tres archivos, que proporcionan ejemplos de código de detección de vulnerabilidades, compatible con la generación automática de complementos POC por IA. Biblioteca de herramientas de seguridad de redes.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates es una lista de plantillas seleccionadas por la comunidad para el motor nuclei para encontrar vulnerabilidades de seguridad en aplicaciones. Incluye varias plantillas proporcionadas por el equipo y contribuidas por la comunidad. El proyecto tiene una comunidad activa en Discord y Twitter, y acepta contribuciones a través de pull requests o problemas de Github.
  • Ershu1/2023_Hvv GitHub stars - Información recopilada relacionada con la confrontación Hvv, incluidos escáneres, herramientas de pruebas de penetración y scripts.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - Actualiza semanalmente los datos de CVE faltantes en el repositorio oficial de plantillas Nuclei. Ordenado por tipo y año de vulnerabilidad, proporciona recuentos y enlaces de datos para cada categoría. Ayuda a los profesionales de seguridad a construir plantillas personalizadas para manejar CVE faltantes y mejorar la seguridad general del producto a través de pruebas de penetración y evaluación de vulnerabilidades.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - Conjunto de plantillas personalizadas desarrolladas por el equipo redmc basadas en la herramienta Nuclei, utilizadas para descubrir vulnerabilidades y errores de configuración en entornos en la nube.
  • echohun/tools GitHub stars - Conjunto de herramientas de pruebas de seguridad, que incluye escaneo de puertos, recopilación de subdominios, recopilación de huellas dactilares, escaneo de vulnerabilidades y fuerza bruta.
  • e-m-b-a/emba GitHub stars - EMBA es un escáner de seguridad de código abierto que puede realizar análisis estáticos y dinámicos del firmware de dispositivos integrados, identificando debilidades y vulnerabilidades. Genera informes web para análisis posterior y tiene opciones de simulación del sistema y análisis asistido por IA.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo es una herramienta de gestión de seguridad de código abierto que coordina pruebas de seguridad, seguimiento de vulnerabilidades, deduplicación, reparación e informes. Proporciona soluciones de DevSecOps, ASPM (Gestión de postura de seguridad de aplicaciones) y gestión de vulnerabilidades. El proyecto incluye archivos ejecutables, estructura de directorios e información README.
  • danielmiessler/SecLists GitHub stars - SecLists recopila varios tipos de listas para pruebas de seguridad, como nombres de usuario, contraseñas, URL, patrones de datos sensibles, payloads de fuzzing, webshells, etc., útiles para evaluaciones de seguridad.
  • danielgottt/malware-detection-analytics GitHub stars - Este proyecto se llama detection-rules/analytics, proporciona algunas reglas y análisis, incluyendo herramientas como YARA, Suricata, Sigma, Osquery y LOLBAS, destinadas a detectar amenazas de seguridad de red.
  • d3ckx1/Fvuln GitHub stars - Herramienta de seguridad automatizada, detecta IPs activas, puertos abiertos, servicios web, escanea vulnerabilidades web, realiza fuerza bruta y genera informes.
  • cws6/POC-python GitHub stars - Utiliza el marco pocsuite para la detección de vulnerabilidades, incluye scripts de pruebas de seguridad como ejecución remota de código y inyección SQL para múltiples sistemas CMS y servidores web.
  • CVEDB/Poc-Git GitHub stars - Proporciona códigos de explotación de vulnerabilidades disponibles públicamente de las últimas dos décadas, compatible con funciones de navegación, búsqueda de productos o versiones específicas, y puede crear tablas HTML buscables.
  • coffee727/VE GitHub stars - VulApps es una biblioteca de imágenes Docker que recopila diversos entornos de vulnerabilidades y entornos de herramientas de seguridad, facilitando a los usuarios realizar pruebas y aprendizaje de seguridad.
  • CLincat/vulcat GitHub stars - Vulcat es una herramienta de escaneo de seguridad de aplicaciones web de código abierto, que puede detectar diversas vulnerabilidades web y proporcionar informes y soluciones detallados.
  • Ciyfly/woodpecker GitHub stars - Woodpecker es una herramienta de seguridad implementada en Go, compatible con validadores de escaneo POC para Xray nuclei YAML y código Go. Woodpecker tiene modo de backend web y modo de línea de comandos, y admite datos de barra de progreso, scripts de importación de yaml/go poc a la base de datos, etc.
  • chaitin/xray_blog GitHub stars - Proporciona funciones como categorización de artículos, etiquetas y archivos, con buena seguridad.
  • chaitin/xray GitHub stars - xray es una herramienta de evaluación de seguridad potente que proporciona múltiples complementos para detectar problemas de seguridad comunes, como XSS, inyección SQL, inyección de comandos/código, contraseñas débiles, etc. También admite la ejecución de poc personalizados e incluye algunos poc integrados para facilitar la extensión del usuario. El módulo de detección de xray agrega continuamente nuevos complementos para cubrir más tipos de vulnerabilidades. Además de las funciones básicas de escaneo web, xray también admite carga de archivos, detección de contraseñas débiles y otras funciones avanzadas. Usar xray puede descubrir rápidamente riesgos de seguridad potenciales, siendo muy práctico para administradores de red e ingenieros de seguridad.
  • chainreactors/picker GitHub stars - Herramienta de código abierto, extrae repositorios de GitHub para convertirlos en comunidades privadas, compatible con autenticación y control de permisos.
  • CERT-Polska/Artemis GitHub stars - Artemis es una herramienta modular de reconocimiento de red y escáner de vulnerabilidades basada en Karton, utilizada para verificar la seguridad de sitios web y generar mensajes de mejora de seguridad fáciles de leer. Fue iniciado por el club científico KN Cyber de la Universidad Tecnológica de Varsovia y mantenido por CERT Polska.
  • cckuailong/reapoc GitHub stars - Reapoc es un repositorio de código abierto de campos de tiro de vulnerabilidades de seguridad, que contiene múltiples Poc y objetivos de vulnerabilidades, compatible con marcos como pocsploit, Nuclei, xray, pocsuite3, goby, y proporciona estadísticas de número de vulnerabilidades por año y listados de directorios por año.
  • capiton0/templates GitHub stars - Proyecto de plantillas de penetración automatizadas basadas en nuclei, que incluye funciones de reconocimiento de huellas dactilares, escaneo de vulnerabilidades y recopilación de activos, y proporciona documentos de uso y tutoriales detallados.
  • C0reL0ader/EaST GitHub stars - EaST Framework es un marco de pruebas de penetración de código abierto que contiene múltiples herramientas y módulos de ataque de red, con características de alta seguridad, facilidad de uso, extensibilidad y multiplataforma.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP es una colección de herramientas de seguridad que contiene varios códigos de explotación de vulnerabilidades y herramientas, adecuada para investigación y pruebas de seguridad.
  • brianwrf/hackUtils GitHub stars - Kit de herramientas de pruebas de penetración e investigación de seguridad de redes basado en Beautiful Soup, que incluye múltiples módulos de explotación de ejecución remota de código, como Joomla, Apache Shiro, etc.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits es un proyecto de Github que contiene exploits antiguos de imágenes para vulnerabilidades conocidas en procesadores de imágenes.
  • baidu-security/app-env-docker GitHub stars - Entorno de prueba de aplicaciones basado en Docker, que puede verificar el efecto de protección y complementar las descripciones de vulnerabilidades, compatible con escaneo de vulnerabilidades web y pruebas de vulnerabilidades OpenRASP, utiliza proxy socks5 para reenviar solicitudes automáticamente, más seguro que modificar DNS.
  • baboshute/baboshute.github.io GitHub stars - Base de conocimientos que integra múltiples bibliotecas de vulnerabilidades, proporcionando vulnerabilidades en áreas como OA, CMS, marcos de desarrollo, compatible con despliegue Docker.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console es una herramienta para administrar y configurar el sistema telefónico comercial 3CX, que proporciona interfaz visual, gestión de usuarios, grupos y permisos, y cuenta con mecanismos de autenticación y autorización que mejoran la seguridad del sistema.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - Aplicación web para probar vulnerabilidades de seguridad, se ejecuta en Tomcat o Docker, con credenciales de inicio de sesión codificadas.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve es un repositorio de respaldo para almacenar listas de vulnerabilidades cuando el sitio web vuln-list no está accesible.
  • apache/solr-site GitHub stars - Este proyecto es el repositorio de código fuente del sitio web de Apache Solr, que utiliza la sintaxis Markdown y la herramienta Pelican para generar páginas estáticas, y se construye y previsualiza automáticamente a través de ASF Buildbot. Se recomienda editar mediante construcción y previsualización local, y usar el comando ./build.sh -l para la previsualización en tiempo real. Se recomienda instalar Python 3.5 o superior y usar pip para instalar las dependencias necesarias. Si desea instalar Pelican manualmente, use el comando pip install -r requirements.txt. Se recomienda crear un entorno virtual de Python para evitar conflictos.
  • anasbousselham/fortiscan GitHub stars - Fortiscan es una herramienta de explotación para la vulnerabilidad FortiGate SSL-VPN, que puede verificar si el dispositivo tiene la vulnerabilidad y admite la obtención de credenciales en texto claro del dispositivo.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo es un marco extensible de recopilación de información y escaneo de vulnerabilidades, compatible con GUI web a través de WebSocket, y tiene múltiples funciones como obtener encabezados de seguridad, evadir CloudFlare, detectar versiones de CMS, detección de honeypot, escaneo de puertos, traceroute y marcar subdominios en Google Maps, escaneo de directorios y mapa del sitio, búsqueda Whois, rastreo de URL parametrizadas, comprobación básica de SQLi, comprobación básica de XSS, intruso, SSH Bruter, Google-Hacking con Headless-Chrome, interfaz PoC amigable y GUI web WebSocket. También sigue la licencia MIT.
  • amcai/myscan GitHub stars - Herramienta de seguridad basada en python3, que utiliza Burpsuite y Redis para construir un escáner pasivo, capaz de detectar diversas vulnerabilidades de seguridad en la red.
  • ambionics/phpggc GitHub stars - PHPGGC es una biblioteca que contiene una serie de cargas útiles de unserialize(), que proporciona herramientas para generar estas cargas desde la línea de comandos o mediante programación. Puede considerarse como un equivalente de PHP de ysoserial, pero utilizable en PHP.
  • Alfresco/SearchServices GitHub stars - Repositorio de código fuente de Alfresco Search Services, que proporciona capacidades de búsqueda, compatible con las funciones básicas de Solr, se puede utilizar para Alfresco Content Services.
  • al0ne/suricata-rules GitHub stars - Suricata-rules es un proyecto de GitHub que recopila y comparte reglas de Suricata IDS de alta calidad, destinado a proporcionar protección de seguridad de red.
  • adminlove520/Nuclei_Online GitHub stars - Una herramienta de código abierto para escaneo de seguridad de red, compatible con ejecución en línea y plantillas locales, que proporciona ricas funciones de detección de vulnerabilidades.
  • adampielak/nuclei-templates GitHub stars - Archivos YAML relacionados con seguridad en GitHub, configurables para herramientas y sistemas para mejorar la seguridad.
  • 78778443/QingScan GitHub stars - QingScan es una herramienta de escaneo de seguridad que puede llamar automáticamente a varios escáneres para escanear objetivos y mostrar los resultados de manera centralizada, facilitando la gestión y el análisis por parte del usuario.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset es un proyecto que contiene reglas de detección de ataques de capa de red y actividades maliciosas, PoC exploit y archivos de muestra. Incluye un conjunto de reglas para la detección de comunicaciones TLS, que requieren la configuración de parámetros en el archivo de configuración suricata.yaml para activarse. El proyecto es mantenido por el equipo de seguridad Attack Detection Team, que se dedica a encontrar nuevas vulnerabilidades y 0-day, y crear PoC exploit para comprender el funcionamiento de estas vulnerabilidades y cómo los ataques relacionados pueden ser detectados en la capa de red.
  • 20142995/pocsuite3 GitHub stars - Caja de herramientas de seguridad de código abierto, que contiene una gran cantidad de scripts de Python, se puede usar para recopilar y probar vulnerabilidades relacionadas con la seguridad de la red, compatible con múltiples tipos de vulnerabilidades comunes como inyección SQL, ejecución remota de código, carga de archivos, etc.
  • 0x727/FingerprintHub GitHub stars - Biblioteca de huellas dactilares de seguridad, que contiene información de huellas dactilares del componente Apache Shiro, con capacidad de personalizar solicitudes y actualizar automáticamente la biblioteca de huellas dactilares.# Descubrimiento y prueba de vulnerabilidades
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - Script que recopila informes de día cero de hackers y descarga todos los archivos JSON para realizar búsquedas, con el objetivo de clasificar las vulnerabilidades según la técnica.
  • wy876/POC GitHub stars - Colección de vulnerabilidades, información de vulnerabilidades de 2023, proporciona EXP y POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List es un proyecto que recopila vulnerabilidades de frameworks comunes, proporciona descripciones detalladas de vulnerabilidades, versiones afectadas e información de POC/EXP, facilitando a los usuarios la búsqueda y explotación rápida de vulnerabilidades.
  • wooluo/POC GitHub stars - Proyecto de investigación de seguridad que recopila POC de vulnerabilidades conocidas, proporciona múltiples POC y herramientas de prueba de vulnerabilidades, así como referencias relacionadas y servicios de verificación en línea.
  • Viralmaniar/BigBountyRecon GitHub stars - Realiza reconocimiento inicial de la organización objetivo utilizando Google dorks y herramientas de código abierto, aplica 58 técnicas para recopilar información y estimar el nivel de madurez de seguridad del objetivo.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - Este proyecto es un ejemplo de reproducción y explotación de la vulnerabilidad de ejecución remota de código en Apache SkyWalking, que presenta un problema de codificación que podría conducir a la ejecución de código arbitrario.
  • v1cker/kekescan GitHub stars - kekescan es una herramienta integral de escaneo de seguridad que incluye múltiples módulos para escaneos web, de bugs y de archivos, diseñada para descubrir vulnerabilidades y mejorar la seguridad del sistema.
  • uboolean/exploitdb GitHub stars - Repositorio oficial de Git de The Exploit Database, que contiene las últimas vulnerabilidades y códigos de explotación, y proporciona la herramienta SearchSploit para búsquedas. Además, incluye listas de ejecutables y otros recursos.
  • trickest/cve GitHub stars - CVE PoC proporciona ejemplos de prueba de concepto de vulnerabilidades disponibles públicamente de casi 20 años, con actualización automática y funcionalidad de filtrado.
  • TobinShields/qdPM9.1_Exploit GitHub stars - Explota la vulnerabilidad CVE-2020-7246 mediante la carga de fotos de usuario con archivos de código malicioso para ejecutar código remoto (RCE).
  • threedr3am/learnjavabug GitHub stars - Este proyecto contiene múltiples submódulos que registran y analizan vulnerabilidades en frameworks o bibliotecas comunes como Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI, y proporcionan ejemplos de código para explotar estas vulnerabilidades mediante ataques como ejecución remota de código (RCE), falsificación de solicitudes del lado del servidor (SSRF), denegación de servicio (DoS) y fuga de información (Leak).
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - Contiene listas de CVE y una carpeta de exploits, proporcionando herramientas de explotación para diversas vulnerabilidades CVE públicas.
  • tenable/poc GitHub stars - Repositorio de códigos de explotación de vulnerabilidades de Tenable, que contiene códigos de explotación para productos de múltiples fabricantes, útil para el descubrimiento y prueba de vulnerabilidades.
  • STMCyber/CVEs GitHub stars - STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
  • SleepingBag945/dddd GitHub stars - Herramienta de detección de vulnerabilidades en la cadena de suministro que admite múltiples formatos de entrada, identificación de huellas digitales activa/pasiva.
  • SkyBelll/CVE-PoC GitHub stars - Proporciona códigos de prueba de concepto de vulnerabilidades disponibles públicamente en los últimos cuatro años, ordenados según la puntuación CVSS. Los usuarios pueden buscar información de vulnerabilidades específicas por producto y versión, y generar archivos Markdown fáciles de leer. Además, el proyecto ofrece un flujo automatizado para filtrar resultados erróneos y generar insignias de GitHub.
  • shadowsock5/Poc GitHub stars - Información sobre diversos software de código abierto y sus métodos de explotación, que abarca múltiples áreas, adecuado para investigadores de seguridad y probadores de penetración como referencia.
  • secrove/Vulnerabilities GitHub stars - Este proyecto contiene múltiples códigos de explotación e información relacionada para Oracle Weblogic y Spring, incluyendo pero no limitado a CVE-2016-0572, CVE-2017-10137, etc., con cierto valor para la investigación de seguridad.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db es un proyecto de seguridad que contiene varias herramientas de explotación de vulnerabilidades, con el objetivo de proporcionar la información más reciente sobre amenazas de seguridad y soluciones.
  • RhinoSecurityLabs/CVEs GitHub stars - Biblioteca de scripts de ataque PoC para vulnerabilidades CVE, que cubre varios tipos de vulnerabilidades desde la escalada de privilegios local hasta la ejecución remota de código.
  • redteam-project/exploit-curation GitHub stars - LEM-curation recopila y gestiona la base de datos de exploits utilizada por la herramienta LEM para el descubrimiento y prueba de vulnerabilidades.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - Este proyecto es una herramienta PoC (prueba de concepto) para la vulnerabilidad de seguridad CVE-2022-41622 en F5 Big-IP, que causa un problema de falsificación de solicitudes entre sitios en la interfaz SOAP, permitiendo a un atacante ejecutar cualquier solicitud SOAP admitida utilizando la sesión de un usuario autenticado. El proyecto proporciona un script para generar plantillas XML maliciosas y ejemplos de archivos WSDL SOAP importantes.
  • PortSwigger/BChecks GitHub stars - Proporciona a los usuarios de Burp Suite Professional varios tipos de complementos de detección de vulnerabilidades, incluyendo SSRF ciego, exposición de directorios git, fuga de tokens AWS, log4Shell, contaminación de prototipos del lado del servidor, transformación sospechosa de entrada, e incluye ejemplos y otras herramientas útiles.
  • Phuong39/2022-HW-POC GitHub stars - Recopila códigos POC de varias herramientas y bibliotecas de código abierto para investigación y evaluación de seguridad. Admite múltiples tipos de ataques como inyección SQL, ejecución remota de código, etc.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - Este proyecto contiene código para demostrar la vulnerabilidad de seguridad en el controlador HTTP.sys del sistema operativo Windows. Esta vulnerabilidad permite a un atacante enviar un tipo específico de solicitud HTTP y ejecutar código arbitrario en el servidor Windows. El proyecto incluye ejecutables y otros recursos relacionados con la vulnerabilidad.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - Herramienta de seguridad para detectar vulnerabilidades explotadas conocidas, compatible con escaneo de direcciones IP, dominios y enlaces, puede usarse junto con subfinder o dnsx para escanear todos los subdominios, y ya ha implementado funciones de detección para algunos ID de CVE.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - PoC para la vulnerabilidad de inyección de comandos en ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Repositorio oficial de Git de The Exploit Database, que contiene las últimas vulnerabilidades y códigos de explotación. Proporciona la herramienta SearchSploit para búsquedas.
  • noname1007/vulhub GitHub stars - Vulhub es una colección de entornos Docker preconstruidos con vulnerabilidades, de código abierto, que se pueden utilizar para el descubrimiento y prueba de vulnerabilidades.
  • nomi-sec/PoC-in-GitHub GitHub stars - Este proyecto es una colección de PoC (pruebas de concepto) que contiene varios ejemplos de vulnerabilidades y códigos de ataque, incluyendo pero no limitado a CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 y CVE-2023-0159, que cubren múltiples aspectos de problemas de seguridad como fugas de memoria, escalada de privilegios, inclusión de archivos y ataques XSS.
  • MzzdToT/HAC_Bored_Writing GitHub stars - Este proyecto contiene varios POC y EXP para escaneo masivo de vulnerabilidades de acceso no autorizado, RCE, subida de archivos, inyección SQL y fuga de información. Además, proporciona seguimiento de actualizaciones de los últimos POC y EXP.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC de exploit para IPTV Smarters, que explota una vulnerabilidad en el archivo includes/ajax-control.php para lograr ejecución remota de código, e incluye scripts de Python y capturas de pantalla de verificación.
  • LongWayHomie/CVE-2021-43936 GitHub stars - Este proyecto se llama 'CVE-2021-43936', contiene código de explotación y resultados de pruebas que pueden ejecutar código remotamente, presentando un grave riesgo de seguridad. Se recomienda usarlo con precaución.
  • light-Life/BUG-Pocket GitHub stars - Pequeña biblioteca de vulnerabilidades que contiene sintaxis de FOFA y scripts por lotes, para uso educativo, estrictamente prohibido su uso ilegal.
  • langsasec/hw2023-bigbang GitHub stars - Este proyecto contiene múltiples subdirectorios que permiten investigar el acceso no autorizado a WeChat empresarial y vulnerabilidades en productos y servicios de varios fabricantes de seguridad conocidos.
  • lal0ne/vulnerability GitHub stars - Herramienta para recopilar, organizar y modificar POC de vulnerabilidades públicas en Internet, que contiene una gran cantidad de información de huellas digitales de productos y resultados de búsqueda de motores de búsqueda.
  • KiritoLoveAsuna/Exploits GitHub stars - Contiene códigos de explotación de vulnerabilidades escritos por uno mismo y recopilados, que cubren vulnerabilidades Nday y 0day.
  • killvxk/POCS GitHub stars - Contiene códigos POC para diferentes vulnerabilidades, que se pueden utilizar para el descubrimiento y prueba de vulnerabilidades.
  • kevinhous30/Vaultiris GitHub stars - Herramienta automatizada de monitoreo de CVE para identificación de POC y visualización de detalles de vulnerabilidades.
  • Kento-Sec/poc GitHub stars - Scripts de detección de vulnerabilidades de seguridad para múltiples marcas y modelos, adecuados para evaluaciones y pruebas de seguridad en el campo de la seguridad de redes.
  • KayCHENvip/vulnerability-poc GitHub stars - Contiene información de vulnerabilidades de varios software y frameworks de código abierto, útil para el descubrimiento y prueba de vulnerabilidades.
  • kailing0220/-T- GitHub stars - Herramienta de detección y explotación de la vulnerabilidad de lectura arbitraria de archivos en T+ de Chanjet (Yonyou), adecuada para evaluaciones de seguridad.
  • jiayy/android_vuln_poc-exp GitHub stars - Este proyecto contiene algunas vulnerabilidades descubiertas por el autor, incluyendo CVE relacionados con Android, Linux, QEMU y Mosec-2016.
  • jas502n/CVE-2019-20197 GitHub stars - POC de la vulnerabilidad de ejecución remota de comandos en Nagios XI.
  • ishell/Exploits-Archives GitHub stars - Contiene varios códigos de explotación de vulnerabilidades desde el año 2000 hasta 2013, adecuados para pruebas de seguridad y defensa.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - Este proyecto se llama 'CVE-2021-32648', contiene código PoC para demostrar el principio de la vulnerabilidad de omisión de autenticación en OctoberCMS (CVE-2021-32648).
  • hmoytx/WVS GitHub stars - WVS es una herramienta de escaneo de vulnerabilidades de CMS escrita en Python, que incluye escaneo de directorios, identificación en línea y proporciona más de 300 POC de vulnerabilidades.
  • Hacker5preme/Exploits GitHub stars - Contiene varios programas de explotación de vulnerabilidades desarrollados, útiles para el descubrimiento y prueba de vulnerabilidades.
  • h0tak88r/nuclei_templates GitHub stars - Este proyecto se llama 'Vulnerable Web Applications List (VWAL)', contiene una lista de varias vulnerabilidades comunes de aplicaciones web, que puede ayudar a los expertos en seguridad a realizar pruebas de penetración y evaluaciones de seguridad.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP es una biblioteca de recopilación que contiene varios POC y EXP de vulnerabilidades, destinada a ayudar a los investigadores de seguridad en la detección y explotación de vulnerabilidades.
  • gottburgm/Exploits GitHub stars - Reproducciones/ejemplos de código Perl escritos personalmente para resolver vulnerabilidades de seguridad.
  • getdrive/PoC GitHub stars - Este proyecto contiene múltiples ejemplos de explotación de vulnerabilidades de ejecución remota de código para diferentes sistemas de software, incluyendo productos de fabricantes conocidos como F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks, con una puntuación CVSSv3 de 9.8 o superior, de gravedad extremadamente alta.
  • expzhizhuo/cve_info_data GitHub stars - Este proyecto se llama cve_info_data, contiene recursos de vulnerabilidades de varios dispositivos IoT, incluyendo pero no limitado a enrutadores, dispositivos de red, cámaras, y proporciona formas y enlaces para obtener datos de varias plataformas y fabricantes. Se utiliza principalmente para estudiar y consultar esta información de vulnerabilidades, ayudando a los usuarios a comprender y corregir posibles riesgos de seguridad.
  • ErYao7/YamlRepository GitHub stars - YamlRepository es un proyecto de Github que contiene dos subdirectorios, Poc y finger, para almacenar códigos de explotación de vulnerabilidades (POC) y huellas digitales en formato YAML o YML.
  • Doctype02/exploitdb GitHub stars - ExploitDB es un repositorio de Git que contiene varios programas de explotación, shellcode y artículos relacionados con vulnerabilidades. Se actualiza diariamente y proporciona una herramienta SearchSploit para buscar contenido. La licencia de este proyecto es GNU General Public License v2.0.
  • DawnFlame/POChouse GitHub stars - Incluye varias vulnerabilidades de alto riesgo que permiten obtener shell y técnicas de obtención de shell relacionadas con aplicaciones, herramientas de explotación de vulnerabilidades con verificación de un solo clic, soporte de verificación por lotes, proporciona Metasploit, archivos jar y scripts de Python para explotar vulnerabilidades.
  • daffainfo/AllAboutBugBounty GitHub stars - Recopila varias informaciones de vulnerabilidades y mecanismos de elusión, incluyendo subida de archivos, ataques de secuencias de comandos entre sitios, denegación de servicio, etc.
  • D-Haiming/gobypoc GitHub stars - Este proyecto proporciona información sobre vulnerabilidades y debilidades de seguridad de varios software de código abierto, ayudando a los usuarios a realizar descubrimiento y prueba de vulnerabilidades.
  • CVEProject/cvelistV5 GitHub stars - Este proyecto proporciona una lista de todos los registros de vulnerabilidades (CVE) identificados e informados al programa CVE, y ofrece la funcionalidad de descargar estos registros en formato CVE JSON 5.0. Los usuarios pueden buscar, descargar y usar el contenido de este repositorio de acuerdo con los términos de servicio del programa CVE. Además, el proyecto contiene todas las versiones de los registros CVE actuales y proporciona archivos ZIP y notas de la versión con actualizaciones de referencia y cada hora. Los usuarios pueden obtener estas versiones clonando el repositorio o visitando la página de lanzamiento en GitHub.
  • CVEProject/cvelist GitHub stars - Proyecto piloto de Git para información pública de vulnerabilidades, que almacena listas de CVE en formato CVE JSON y se actualiza automáticamente, utilizable para el descubrimiento y prueba de vulnerabilidades.
  • CVEProject/cve-reference-ingest-data GitHub stars - Este proyecto se llama cve-reference-ingest-data, cuyo objetivo es proporcionar información de vulnerabilidades de seguridad mediante la lectura y el análisis de referencias de CVE.
  • Cuerz/PoC-ExP GitHub stars - Incluye varios códigos de explotación de vulnerabilidades de seguridad de red, proporcionando recursos de aprendizaje e investigación, pero estrictamente prohibido su uso con fines ilegales.
  • cqr-cryeye-forks/goby-pocs GitHub stars - Este proyecto contiene múltiples vulnerabilidades y puertas traseras de seguridad de software de código abierto, incluyendo pero no limitado a inyección SQL, escalada de privilegios de lectura de archivos, contraseñas débiles, ejecución de comandos, etc.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - Este proyecto recopila varios PoC y ExP de vulnerabilidades, incluyendo códigos de explotación para aplicaciones web comunes como Apache, Django, MySQL, etc.
  • cckuailong/vulbase GitHub stars - Vulbase es una colección de bibliotecas de vulnerabilidades que se ejecuta a través de Docker y admite autenticación básica, incluye la Biblioteca Peiqi y el Wiki de WGPsec.
  • boy-hack/airbug GitHub stars - Repositorio de recopilación de vulnerabilidades de seguridad de acceso abierto a largo plazo, que admite el envío de PoC de vulnerabilidades y la verificación en línea, adecuado para pruebas y evaluaciones de productos.
  • BLACKHAT-SSG/CVEs GitHub stars - Basado en el flujo de trabajo 'Trickest', recopila y divide por año los POC de vulnerabilidades CVE disponibles públicamente.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp es un proyecto de Github que organiza información de vulnerabilidades de varias fuentes (incluyendo CWE, GHSA, Go, NVD y OSV). Proporciona a desarrolladores y profesionales de seguridad una visión completa de las vulnerabilidades conocidas para mejorar su postura de seguridad.
  • Balzu/PyPhish GitHub stars - PyPhish es un framework de Python para simular ataques de phishing, que incluye plantillas de correo electrónico y un servidor de comando y control, para evaluar el nivel de conciencia de seguridad de los empleados de una organización.
  • Axx8/CVE-2022-24112 GitHub stars - Explota la funcionalidad de solicitudes por lotes de Apache APISIX para ejecución remota de código (RCE), proporciona scripts de Python y ejemplos de comandos.
  • Ares-X/VulWiki GitHub stars - Proyecto de seguridad basado en la biblioteca pública de vulnerabilidades de Zero Group, que cubre vulnerabilidades de seguridad web, de sistema y de IoT.
  • aquasecurity/vuln-list-nvd GitHub stars - Script de Python que utiliza la base de datos de vulnerabilidades NVD para recopilar y mostrar información sobre vulnerabilidades de seguridad existentes en el sistema.
  • anvbis/chrome_v8_ndays GitHub stars - Ejemplos de códigos de explotación de diferentes tipos de vulnerabilidades en múltiples versiones del navegador Chrome.
  • Alucard0x1/CVE-2023-30777 GitHub stars - Este proyecto es un generador de PoC para la vulnerabilidad de secuencias de comandos entre sitios (XSS) reflejada en el plugin de WordPress Advanced Custom Fields, que se puede utilizar para probar si el sistema objetivo tiene esta vulnerabilidad.
  • 4ra1n/super-xray GitHub stars - Super X-Ray es una herramienta GUI basada en el escáner de vulnerabilidades xray, que proporciona una interfaz de usuario amigable, facilitando su uso para principiantes. Incluye varias funciones como escaneo de subdominios, proxy inverso, etc., admite chino e inglés, facilitando a los usuarios encontrar y ejecutar POC. También integra la función de enlace con rad, compatible con múltiples modos de escaneo.
  • 1979139113/0day-today-exploits GitHub stars - Este proyecto proporciona una gran cantidad de archivos de exploit para el descubrimiento y prueba de vulnerabilidades.
  • 1120362990/vulnerability-list GitHub stars - Herramienta de detección rápida de vulnerabilidades, compatible con la detección de múltiples vulnerabilidades comunes, escrita en Python.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Herramienta de detección y explotación para la vulnerabilidad en Apache Commons Text (CVE-2022-42889)
  • 0x27/CiscoRV320Dump GitHub stars - Conjunto de herramientas de explotación para el enrutador Cisco RV320, que incluye fuga de archivos de configuración y diagnóstico, descifrado y ejecución remota de comandos, y proporciona el exploit correspondiente.
  • Escaneo y detección de seguridad

    • u21h2/nacs GitHub stars - nacs es un escáner de seguridad con funciones de detección de actividad, escaneo de servicios, detección de POC, fuerza bruta de contraseñas débiles en bases de datos y explotación de vulnerabilidades comunes en la red interna. Los usuarios pueden usar esta herramienta proporcionando IP o URL de destino, contraseñas, etc., y pueden elegir si realizar fuerza bruta, detección de POC, etc.

    Integración e implementación de seguridad

    • TachiuLam/SeMF GitHub stars - Plataforma de gestión de seguridad de la red interna empresarial, que incluye funciones como gestión de activos, gestión de vulnerabilidades, gestión de cuentas, gestión de base de conocimientos y automatización de escaneo de seguridad, para la gestión de seguridad interna.
    • naozibuhao/SecurityManageFramwork GitHub stars - Plataforma de gestión de seguridad de la red interna empresarial, que incluye módulos funcionales como gestión de activos, gestión de vulnerabilidades, gestión de cuentas, gestión de base de conocimientos y automatización de escaneo de seguridad, adecuada para la gestión de seguridad interna de la empresa.

    Bases de datos de vulnerabilidades e inteligencia

    • pan-unit42/iocs GitHub stars - Colección de indicadores relacionados con informes públicos de Unit 42, que contiene información de IOC de varios malware y ataques, para el análisis de inteligencia de amenazas en el ámbito de la seguridad.
    • omarhashem123/Security-Research GitHub stars - Este proyecto se llama 'Base de datos de vulnerabilidades CVE', contiene información sobre varias vulnerabilidades de alto riesgo, de gran valor de referencia para la protección de la seguridad de la red.
    • nomi-sec/NVD-Database GitHub stars - Contiene una base de datos de vulnerabilidades desde 1999 hasta 2023, para la gestión de vulnerabilidades y evaluación de riesgos en el ámbito de la seguridad.
    • justakazh/CVE_Database GitHub stars - Proporciona una lista de vulnerabilidades y exposiciones comunes (CVE) de la Base de Datos Nacional de Vulnerabilidades (NVD). Los datos en formato JSON facilitan la integración y el consumo.# Base de conocimiento de seguridad y documentación
    • nosafer/nosafer.github.io GitHub stars - VulWiki es una base de conocimiento de seguridad basada en repositorios de vulnerabilidades de código abierto, que incluye vulnerabilidades de seguridad de diversas aplicaciones web y sistemas, y proporciona análisis detallados de vulnerabilidades y métodos de explotación.
    • Micr067/Vulnerability-Wiki GitHub stars - Una base de conocimiento que integra múltiples repositorios de vulnerabilidades de código abierto, compatible con varios métodos de implementación, e incluye el repositorio de vulnerabilidades de Wooyun.

    Licencia de código abierto

    • Este proyecto está bajo la Licencia MIT.
    Descargar herramienta