bug-bounty
Repositorios de código abierto monitorizados etiquetados con bug-bounty, ordenados por estrellas.
- #31
ScopeSentry: mapeo del ciberespacio, enumeración de subdominios, escaneo de puertos, descubrimiento de información sensible, escaneo de vulnerabilidades y nodos distribuidos.
★ 1601+9Variación de estrellas de los últimos 7 días - #32
Obtén el esquema de la API GraphQL incluso si la introspección está deshabilitada
★ 1512+5Variación de estrellas de los últimos 7 días - #33
El proyecto API Security tiene como objetivo presentar métodos únicos de ataque y defensa en el campo de la seguridad de API
★ 1447+1Variación de estrellas de los últimos 7 días - #34
Una colección curada de herramientas de pruebas de penetración y utilidades de productividad de primer nivel en múltiples dominios. ¡Únete para explorar, contribuir y mejorar tu kit de herramientas de hacking!
★ 1383+1Variación de estrellas de los últimos 7 días - #35
🦄 🦄 🦄 Smart contracts periféricos para interactuar con Uniswap v3
★ 1332-1Variación de estrellas de los últimos 7 días - #36
Una herramienta de automatización que enumera subdominios, filtra parámetros vulnerables a XSS, SQLi, redirección abierta, LFI, SSRF y RCE, y luego escanea en busca de vulnerabilidades.
★ 1295+0Variación de estrellas de los últimos 7 días - #37
Paquete de habilidades para reconocimiento y pruebas de penetración. Incluye CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nube, toma de control de subdominios y más. Probado en campo. Licencia MIT. Documentación completa en hiago.sh.
★ 1224+18Variación de estrellas de los últimos 7 días - #38
🔨 Lista todos los rangos de IP de: Google (Cloud y GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) y otros, con actualizaciones diarias.
★ 1174+5Variación de estrellas de los últimos 7 días - #39
Base de datos de divulgación de vulnerabilidades de código abierto y programas de bug bounty
★ 1082+3Variación de estrellas de los últimos 7 días - #40
Vigolium: escáner de vulnerabilidades de alta fidelidad que fusiona IA agéntica con velocidad nativa, modularidad y precisión
★ 1063+8Variación de estrellas de los últimos 7 días - #41★ 1049+2Variación de estrellas de los últimos 7 días
- #42
Reconmap es una plataforma de operaciones de seguridad centrada en la colaboración para equipos de infosec y MSSP, que permite la gestión integral de compromisos, desde el reconocimiento hasta la ejecución y la elaboración de informes. Con automatización de comandos integrada, análisis de resultados y resúmenes asistidos por IA, ofrece evaluaciones de seguridad más rápidas, estructuradas y de alta calidad.
★ 975+0Variación de estrellas de los últimos 7 días - #43
Agentes autónomos de pentesting con IA: reconocimiento en tiempo real, detección de vulnerabilidades y orquestación de explotación. Go + TypeScript.
★ 965+19Variación de estrellas de los últimos 7 días - #44★ 943+6Variación de estrellas de los últimos 7 días
- #45
Mi colección de diversas herramientas de seguridad creadas principalmente en Python y Bash. Para CTF y Bug Bounty.
★ 921+1Variación de estrellas de los últimos 7 días - #46
Plantillas de código abierto que puedes usar para iniciar tus programas de seguridad.
★ 915+1Variación de estrellas de los últimos 7 días - #47
Misconfig Mapper es una herramienta rápida para ayudar a descubrir configuraciones de seguridad incorrectas en servicios de terceros populares utilizados por su empresa o en objetivos de bug bounty.
★ 909+1Variación de estrellas de los últimos 7 días - #48
Extrae rápidamente direcciones IP, correos electrónicos, hashes, archivos, tarjetas de crédito, números de seguridad social y mucho más a partir de texto.
★ 904+2Variación de estrellas de los últimos 7 días - #49
Trabajo en curso...
★ 845+3Variación de estrellas de los últimos 7 días - #50
Colección de informes de recompensas por errores (Bug Bounty) de Facebook.
★ 845-1Variación de estrellas de los últimos 7 días - #51
Framework de agentes para programas de recompensas por errores (bug bounty) compatible con Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot y OpenClaw. Incluye 48 agentes, 26 comandos, 19 herramientas CLI, 2 servidores MCP, bucles de búsqueda autónomos y generador de cadenas de exploits.
★ 817+5Variación de estrellas de los últimos 7 días - #52
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 763+103Variación de estrellas de los últimos 7 días - #53★ 758+142Variación de estrellas de los últimos 7 días
- #54
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 755—Variación de estrellas de los últimos 7 días - #55
Utilidad de línea de comandos diseñada para descubrir URLs de un dominio de forma sencilla y eficiente. Funciona recopilando información de diversas fuentes pasivas, lo que significa que no interactúa directamente con el objetivo, sino que reúne datos ya disponibles públicamente.
★ 722+3Variación de estrellas de los últimos 7 días - #56
Extensión de navegador para la detección pasiva de claves API y secretos en Chrome y Firefox. Más de 80 patrones de detección, sin configuración.
★ 707+3Variación de estrellas de los últimos 7 días - #57
ScanT3r - Herramienta de automatización de Bug Bounty basada en módulos (usar Lotus en lugar de github.com/bugBlocker/lotus)
★ 684-2Variación de estrellas de los últimos 7 días - #58
Bug Bounty ~ Recursos increíbles | Libros | Hojas de trucos | Listas de verificación | Herramientas | Listas de palabras | Más
★ 663+3Variación de estrellas de los últimos 7 días - #59
Otra herramienta para volcar repositorios git desde sitios web, enfocada en volcados lo más completos posible y en el manejo de casos extremos inusuales.
★ 653+0Variación de estrellas de los últimos 7 días - #60
Script simple en Python compatible con el perfil de BurpBouty que ayuda a detectar inyecciones SQL basadas en errores mediante el envío de múltiples solicitudes con 14 payloads y la verificación de 152 patrones regex para diferentes bases de datos.
★ 644+3Variación de estrellas de los últimos 7 días