bug-bounty
Repositorios de código abierto monitorizados etiquetados con bug-bounty, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a bug-bounty en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con bug-bounty.
- #1
Herramienta de investigación de vulnerabilidades de IA de código abierto y autohospedada que organiza agentes para encontrar y validar problemas de seguridad en el código.
★ 2048 - #2
Paquete de habilidades para reconocimiento y pruebas de penetración. Incluye CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nube, toma de control de subdominios y más. Probado en campo. Licencia MIT. Documentación completa en hiago.sh.
★ 1224 - #3
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 759 - #4
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
★ 340 - #5
🛡️ Comprehensive Cybersecurity Arsenal, Bug Bounty Payloads & Security Audit Tools by IKONA ONI
★ 117
- #1
Una colección de listas impresionantes para hackers, pentesters e investigadores de seguridad.
★ 119.570+248Variación de estrellas de los últimos 7 días - #2
Herramienta de pruebas de penetración de IA de código abierto para encontrar y corregir las vulnerabilidades de tu aplicación.
★ 60.206+913Variación de estrellas de los últimos 7 días - #3★ 14.684+13Variación de estrellas de los últimos 7 días
- #4
Una lista de recursos para aquellos interesados en empezar con los programas de recompensas por errores (bug bounties)
★ 12.218+12Variación de estrellas de los últimos 7 días - #5
reNgine es un framework de reconocimiento automatizado para aplicaciones web con un enfoque en procesos de reconocimiento altamente configurables y optimizados mediante motores, correlación y organización de datos de reconocimiento, monitoreo continuo, respaldado por una base de datos y una interfaz de usuario simple pero intuitiva. reNgine facilita a los pentesters la recolección de información con una configuración mínima.
★ 8807+7Variación de estrellas de los últimos 7 días - #6
reconFTW es una herramienta diseñada para realizar reconocimiento automatizado en un dominio objetivo ejecutando el mejor conjunto de herramientas de análisis y detección de vulnerabilidades
★ 8053+21Variación de estrellas de los últimos 7 días - #7★ 7006+2Variación de estrellas de los últimos 7 días
- #8
Búsqueda de recompensas por errores (bug bounty) impulsada por IA desde tu terminal: reconocimiento, 20 clases de vulnerabilidades, búsqueda autónoma y generación de informes. Todo dentro de Claude Code.
★ 4670+76Variación de estrellas de los últimos 7 días - #9
¡El framework de infraestructura dinámica para todos! Distribuya la carga de trabajo de muchas herramientas de escaneo diferentes con facilidad, incluyendo nmap, ffuf, masscan, nuclei, meg y muchas más
★ 4418+2Variación de estrellas de los últimos 7 días - #10
Seguridad ofensiva aplicada con Rust - https://kerkour.com/black-hat-rust
★ 4395+2Variación de estrellas de los últimos 7 días - #11★ 4376+4Variación de estrellas de los últimos 7 días
- #12
📡 Colección exhaustiva de herramientas OSINT para profesionales de la ciberseguridad, investigadores y cazadores de recompensas de errores. Temas: recopilación de información, búsqueda inversa, red team, confianza y seguridad, IA.
★ 4344+23Variación de estrellas de los últimos 7 días - #13
Un paquete de habilidades de Claude Code para la búsqueda de errores y trabajo externo de red-team: 82 habilidades, 15 comandos de barra diagonal, 681 patrones de informes revelados organizados en 24 clases de vulnerabilidades principales, además de matrices de ataque de identidad empresarial e infraestructura.
★ 4118+282Variación de estrellas de los últimos 7 días - #14
Una colección de scripts de una sola línea ideales para consejos de bug bounty.
★ 3194+3Variación de estrellas de los últimos 7 días - #15
🕵️ Herramientas OSINT para la recopilación de información y acciones forenses 🕵️
★ 2634+3Variación de estrellas de los últimos 7 días - #16★ 2520+5Variación de estrellas de los últimos 7 días
- #17
Pruebas de penetración autónomas utilizando un enjambre de agentes de AI. Orquesta especialistas en reconocimiento, clasificación, explotación e informes con razonamiento ReAct — admite modos de bug bounty, monitoreo continuo y CTF. Construido con Go, Claude API y más de 7 herramientas de seguridad nativas.
★ 2440+46Variación de estrellas de los últimos 7 días - #18
Conjunto de herramientas de reproducción de extremo a extremo para el protocolo de suscripción de ChatGPT Plus/Team/Pro con solucionador visual de hCaptcha e investigación empírica anti-fraude
★ 2236+7Variación de estrellas de los últimos 7 días - #19
Entorno de seguridad ofensiva aumentado por IA de código abierto. Más de 13 agentes autónomos, más de 150 proveedores de LLM, más de 5300 modelos, más de 7600 habilidades de ataque firmadas con Ed25519, más de 56 herramientas integradas, más de 176 herramientas MCP. MITRE ATT&CK, OWASP WSTG, CIS Benchmarks. Post-explotación: Linux/Windows/macOS/AWS/Azure/K8s/CI-CD. Interfaz web + Cloudflare Tunnel. Tu equipo rojo de IA.
★ 2221+160Variación de estrellas de los últimos 7 días - #20
Convierte Claude Code en tu asistente de investigación de seguridad ofensiva. Subagentes de AI especializados para pruebas de penetración autorizadas planifican intervenciones, analizan reconocimientos, investigan exploits, crean detecciones, auditan STIG y redactan informes.
★ 2189+17Variación de estrellas de los últimos 7 días - #21
Colección de artículos de seguridad de calidad. Artículos increíbles.
★ 2116+0Variación de estrellas de los últimos 7 días - #22★ 2111+1Variación de estrellas de los últimos 7 días
- #23
Herramienta de investigación de vulnerabilidades de IA de código abierto y autohospedada que organiza agentes para encontrar y validar problemas de seguridad en el código.
★ 2048+22Variación de estrellas de los últimos 7 días - #24
Una herramienta para encontrar subdominios y elementos interesantes ocultos en archivos Javascript externos de páginas, carpetas y Github.
★ 1889+3Variación de estrellas de los últimos 7 días - #25
Una guía completa para pruebas de penetración en aplicaciones web y búsqueda de recompensas por errores (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades.
★ 1848+3Variación de estrellas de los últimos 7 días - #26
Burp Bounty (Scan Check Builder en BApp Store) es una extensión de Burp Suite que permite, de forma rápida y sencilla, mejorar el escáner activo y pasivo mediante reglas personalizadas a través de una interfaz gráfica muy intuitiva.
★ 1813+2Variación de estrellas de los últimos 7 días - #27★ 1755+19Variación de estrellas de los últimos 7 días
- #28
Probador de penetración de IA de código abierto que verifica cada hallazgo. Los oráculos de máquina vuelven a ejecutar cada exploit; los errores verificados generan una cápsula de prueba que puedes reproducir tú mismo.
★ 1643+11Variación de estrellas de los últimos 7 días - #29
Una colección de comandos de una sola línea para la búsqueda de recompensas por errores (bug bounty).
★ 1630+1Variación de estrellas de los últimos 7 días - #30★ 1604+1Variación de estrellas de los últimos 7 días