Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vinifera — Una herramienta de reconocimiento/monitoreo de GitHub para encontrar filtraciones internas pertenecientes a tu organización. | Kitploit
Herramientas/GitHubGitHub/zomato/vinifera
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónDetección de SecretosRespuesta a Incidentes
GitHubzomato/vinifera

vinifera

Una herramienta de reconocimiento/monitoreo de GitHub para encontrar filtraciones internas pertenecientes a tu organización.

Ver Repositorio
941849hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vinifera - Monitorear Fugas Internas en Github

Herramienta de Monitoreo de Github 🤖

Vinifera Logo


Hemos estado usando Vinifera en producción desde diciembre de 2019 y nos ha ayudado a prevenir incidentes de seguridad. Vinifera comenzó como un proyecto interno para garantizar la higiene de seguridad de nuestras contribuciones públicas y monitorear posibles fugas en Github. Creemos que esto ayudará a otras empresas a fortalecer su higiene de seguridad cuando se trata de fuentes públicas como Github.

Stats

¿Qué es Vinifera?

Vinifera permite a Empresas/Organizaciones monitorear activos públicos para encontrar referencias a fugas de código interno y posibles brechas.

A veces los desarrolladores pueden filtrar código interno y credenciales por accidente. Vinifera tiene como objetivo ayudar a las empresas a detectar esas brechas a tiempo y responder al incidente.

¿Cómo funciona?

Vinifera monitorea a los desarrolladores pertenecientes a la organización, monitorea y escanea contribuciones públicas para buscar posibles violaciones y filtraciones de código interno/secreto/propietario mediante la búsqueda de referencias definidas.

  • Vinifera funciona sincronizando usuarios de la org.
  • Para cada usuario, todos los activos públicos se registran (si no están ya rastreados).
  • Cada activo (Repo, Gist) se escanea en busca de diferencias.
  • Cada diferencia se escanea, almacena y reporta (si contiene alguna fuga)

Vinifera Workflow

¿Qué significa el nombre?

Durante el desarrollo y la creación de la herramienta, el equipo de Seguridad consumió muchas uvas, por lo que la nombramos por la fruta que amamos :)

Vinifera está inspirado en el nombre binomial de las uvas

Configuración y Uso.

Requisitos

Vinifera requiere la instalación de las siguientes herramientas:

  1. PostgreSQL
  2. Redis
  3. Docker
  4. Ruby (Instalar mediante rbenv/rvm)

Configuración

Token de Acceso de Github

Para escanear los miembros de tu organización, Vinifera requiere un token con la capacidad de leer miembros de la Organización.

Genera un nuevo token https://github.com/settings/tokens/new sin alcance especial

Te conviene usar el token de un usuario administrador (sin alcance especial), ya que el administrador puede listar todos los usuarios de una organización.

https://docs.github.com/en/rest/reference/orgs#list-organization-members

Si el usuario autenticado también es miembro de esta organización, entonces se devolverán tanto los miembros ocultos como los públicos.

Docker

  • Renombrar .docker_env.example a .docker_env
root@kitploit:~
mv .docker_env.example .docker_env
  • Actualizar .docker_env con las variables necesarias
root@kitploit:~
GITHUB_ACCESS_TOKEN=<REDACTED>
VINIFERA_ORG_NAME=<Your_org_name>

RAILS_MAX_THREADS=60 # This also controls DB pool

RAILS_MASTER_KEY=<ADD_YOUR_MASTER_KEY_HERE>

# set the environment
RAILS_ENV=<development|production>

# set the following if RAILS_ENV is set to production
SECRET_KEY_BASE=<YOUR_SECRET_KEY> # min 32 bits key is allowed

# add slack incoming webhook URLs for respective slack channels
SLACK_UPDATES_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_TARGETS_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_USER_TRACKING_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_VINIFERA_VIOLATION_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_ERROR_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>

# By default fork and big fork scanning is disabled
VINIFERA_ENABLE_FORK_SCANNING=false
VINIFERA_ENABLE_BIG_FORK_SCANNING=false
  • Construir
root@kitploit:~
docker-compose build
  • Ejecutar
root@kitploit:~
docker-compose up
  • Reconstruir después de cualquier cambio
root@kitploit:~
docker-compose up --build
  • Sincronizar usuarios de la organización de Github
root@kitploit:~
docker exec -it vinifera_sidekiq bundle exec rake periodic_syncs:sync_github_users

Comandos de Docker Compose para referencia


Manual

  • Instalar dependencias requeridas
root@kitploit:~
cd <location_of_cloned_repo>
bundle install
  • Configurar base de datos y migraciones
root@kitploit:~
bundle exec rails db:create
bundle exec rails db:migrate
  • Configurar Variables de Entorno y Slack WebHook Un archivo env de muestra está disponible en .example_env
root@kitploit:~
GITHUB_ACCESS_TOKEN=<REDACTED>
VINIFERA_ORG_NAME=<Your_org_name> # Name of org for which token was generated.

VINIFERA_DATABASE_HOST=<localhost>
VINIFERA_DATABASE_PASSWORD=<YOUR_PASSWORD>

RAILS_MAX_THREADS=60 # This also controls DB pool

RAILS_MASTER_KEY=<REDACTED>


SLACK_UPDATES_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_TARGETS_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_USER_TRACKING_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_VINIFERA_VIOLATION_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>
SLACK_ERROR_GROUP_URL=https://hooks.slack.com/services/<YOUR_CONFIG_HERE>



# Add this only if you are using Docker over TLS, recommended way, if, on the same host as vinifera, you may skip it

DOCKER_CLIENT_CERT_PATH=/home/deployer/.docker
DOCKER_HOST=tcp://<IP>:<PORT>

# By default fork and big fork scanning is disabled
VINIFERA_ENABLE_FORK_SCANNING=false
VINIFERA_ENABLE_BIG_FORK_SCANNING=false

REDIS_URL=redis://<REDIS_URI>
SIDEKIQ_REDIS_URL=redis://<REDIS_URI>

# For PagerDuty Integration
DEFAULT_PD_INTEGRATION_KEY=<xxxxxxxx>
ENABLE_PAGER_DUTY_TRIGGER=true
  • Configurar trabajos cron
root@kitploit:~
bundle exec whenever --update-crontab
  • Configurar tus reglas toml personalizadas para Gitleaks. Para más información
root@kitploit:~
[[rules]]
# Insert your rules here
# description = "Internal References"
# regex = '''(?i)((.*)<COMPANY_INTERNAL_REFERENCES>(.*))'''
# tags = ["internal", "company","references"]
  • Iniciar Sidekiq
root@kitploit:~
bundle exec sidekiq
Datadog

Adicionalmente, para obtener las métricas en Datadog como en la captura de pantalla anterior, puedes usar el agente DataDog - https://docs.datadoghq.com/agent/

PagerDuty

Para asegurar que el equipo nunca pierda ninguna violación, existe la opción de integración con PagerDuty:

PagerDuty Incident

Para la integración con PagerDuty, la siguiente variable de entorno debe establecerse en true

root@kitploit:~
ENABLE_PAGER_DUTY_TRIGGER=true

Luego crea un nuevo servicio y una clave de integración como se describe en el siguiente documento - https://support.pagerduty.com/docs/services-and-integrations#create-a-new-service

PagerDuty Service

root@kitploit:~
DEFAULT_PD_INTEGRATION_KEY=<xxxxxxxx>

Contribuciones

Estamos abiertos a contribuciones/correcciones de errores/mejoras de rendimiento para nuestro proyecto :)

Donaciones

Si aprecias la herramienta que hemos construido, siéntete libre de contribuir/donar a los proyectos sobre los cuales se construyó Vinifera :)

Vinifera está construido sobre otro software de código abierto:

  1. Rails (Nuestro Framework Web Favorito)
  2. Sidekiq (Maneja ciclo de vida de trabajos, programación y reintentos)
  3. Gitleaks (Gitleaks impulsa el escaneo de código mediante imágenes Docker)
  4. Docker (Para ejecutar escaneos en un entorno aislado)
  5. Docker-api (Cliente Ruby para interactuar con la API remota de Docker)
  6. Sidekiq Throttled (Para limitar workers)
  7. Octokit (Kit de herramientas Ruby para la API de Github)
  8. Whenever (Trabajos cron en Ruby)

.... (la lista seguirá..., captas la idea ;) )

También puedes donar a Feeding India

Aviso Legal

Ni Zomato ni los desarrolladores de esta herramienta son responsables por cualquier daño causado por esta herramienta o su uso. Úsala de manera responsable. Consulta LICENSE para más detalles.

Licencia

Vinifera está licenciada bajo la Licencia Apache, Versión 2.0. Consulta LICENSE para el texto completo de la licencia.

Descargar herramienta