
pwn_jenkins
Notes about attacking Jenkins servers

Notes about attacking Jenkins servers

jsluice++ es una extensión de Burp Suite diseñada para el escaneo pasivo y activo del tráfico JavaScript utilizando la herramienta CLI jsluice

how to look for Leaked Credentials !

Escáner de seguridad CLI diseñado para la era de los agentes. Detecta errores de configuración de CI/CD, riesgos de permisos de agentes, inyección de…

Escanea volcados de dominio de Azure exportados en busca de contraseñas en texto plano, cadenas de conexión, claves de almacenamiento y otros…

Extensión de Burp Suite para análisis estático de JavaScript: extrae endpoints de API, URLs, secretos y correos electrónicos con filtrado de ruido…

Escanea sitios web y archivos JS en busca de claves API de Gemini expuestas, las verifica en vivo, enumera los servicios accesibles y proporciona un…

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Herramienta para encontrar URLs, rutas, secretos y generar peticiones HTTP crudas y especificaciones OpenApi a partir de archivos de configuración y…

Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con…

PISIGuard runs entirely in your browser. It spots names, email addresses, phone numbers, credit card numbers, passwords, API keys, and more, replaces…

[Solo por diversión] Encuentra claves AWS expuestas (SOLO CLAVES VÁLIDAS) en github

Comprueba el /static/staticfiles.json de Django en busca de credenciales expuestas usando nuclei

Plugin de Burp para la coincidencia de secretos

Procesa la salida SARIF de herramientas de análisis estático para detectar y eliminar secretos embebidos en el código fuente, creando una copia…

Appspec YML and YAML leaks

BeHat Configuration file leaking