Saltar al contenido principal
buildradar
Sign in
Tema · bug-bounty

bug-bounty

Repositorios de código abierto monitorizados etiquetados con bug-bounty, ordenados por estrellas.

64 repositorios
  • ScopeSentry@Autumn-27

    ScopeSentry: mapeo del ciberespacio, enumeración de subdominios, escaneo de puertos, descubrimiento de información sensible, escaneo de vulnerabilidades y nodos distribuidos.

    1601+9Variación de estrellas de los últimos 7 días
  • clairvoyance@nikitastupin

    Obtén el esquema de la API GraphQL incluso si la introspección está deshabilitada

    1512+5Variación de estrellas de los últimos 7 días
  • El proyecto API Security tiene como objetivo presentar métodos únicos de ataque y defensa en el campo de la seguridad de API

    1447+1Variación de estrellas de los últimos 7 días
  • Una colección curada de herramientas de pruebas de penetración y utilidades de productividad de primer nivel en múltiples dominios. ¡Únete para explorar, contribuir y mejorar tu kit de herramientas de hacking!

    1383+1Variación de estrellas de los últimos 7 días
  • v3-periphery@Uniswap

    🦄 🦄 🦄 Smart contracts periféricos para interactuar con Uniswap v3

    1332-1Variación de estrellas de los últimos 7 días
  • webcopilot@h4r5h1t

    Una herramienta de automatización que enumera subdominios, filtra parámetros vulnerables a XSS, SQLi, redirección abierta, LFI, SSRF y RCE, y luego escanea en busca de vulnerabilidades.

    1295+0Variación de estrellas de los últimos 7 días
  • recon-skills@uphiago

    Paquete de habilidades para reconocimiento y pruebas de penetración. Incluye CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nube, toma de control de subdominios y más. Probado en campo. Licencia MIT. Documentación completa en hiago.sh.

    1224+18Variación de estrellas de los últimos 7 días
  • ipranges@lord-alfred

    🔨 Lista todos los rangos de IP de: Google (Cloud y GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) y otros, con actualizaciones diarias.

    1174+5Variación de estrellas de los últimos 7 días
  • diodb@disclose

    Base de datos de divulgación de vulnerabilidades de código abierto y programas de bug bounty

    1082+3Variación de estrellas de los últimos 7 días
  • vigolium@vigolium

    Vigolium: escáner de vulnerabilidades de alta fidelidad que fusiona IA agéntica con velocidad nativa, modularidad y precisión

    1063+8Variación de estrellas de los últimos 7 días
  • resolvers@trickest

    La lista más exhaustiva de resolutores DNS fiables.

    1049+2Variación de estrellas de los últimos 7 días
  • reconmap@reconmap

    Reconmap es una plataforma de operaciones de seguridad centrada en la colaboración para equipos de infosec y MSSP, que permite la gestión integral de compromisos, desde el reconocimiento hasta la ejecución y la elaboración de informes. Con automatización de comandos integrada, análisis de resultados y resúmenes asistidos por IA, ofrece evaluaciones de seguridad más rápidas, estructuradas y de alta calidad.

    975+0Variación de estrellas de los últimos 7 días
  • xalgorix@xalgorix

    Agentes autónomos de pentesting con IA: reconocimiento en tiempo real, detección de vulnerabilidades y orquestación de explotación. Go + TypeScript.

    965+19Variación de estrellas de los últimos 7 días
  • wpprobe@Chocapikk

    Una herramienta rápida para la enumeración de plugins de WordPress.

    943+6Variación de estrellas de los últimos 7 días
  • security-tools@bl4de

    Mi colección de diversas herramientas de seguridad creadas principalmente en Python y Bash. Para CTF y Bug Bounty.

    921+1Variación de estrellas de los últimos 7 días
  • sectemplates@securitytemplates

    Plantillas de código abierto que puedes usar para iniciar tus programas de seguridad.

    915+1Variación de estrellas de los últimos 7 días
  • Misconfig Mapper es una herramienta rápida para ayudar a descubrir configuraciones de seguridad incorrectas en servicios de terceros populares utilizados por su empresa o en objetivos de bug bounty.

    909+1Variación de estrellas de los últimos 7 días
  • DataSurgeon@Drew-Alleman

    Extrae rápidamente direcciones IP, correos electrónicos, hashes, archivos, tarjetas de crédito, números de seguridad social y mucho más a partir de texto.

    904+2Variación de estrellas de los últimos 7 días
  • Trabajo en curso...

    845+3Variación de estrellas de los últimos 7 días
  • Colección de informes de recompensas por errores (Bug Bounty) de Facebook.

    845-1Variación de estrellas de los últimos 7 días
  • pentest-agents@H-mmer

    Framework de agentes para programas de recompensas por errores (bug bounty) compatible con Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot y OpenClaw. Incluye 48 agentes, 26 comandos, 19 herramientas CLI, 2 servidores MCP, bucles de búsqueda autónomos y generador de cadenas de exploits.

    817+5Variación de estrellas de los últimos 7 días
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    763+103Variación de estrellas de los últimos 7 días
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    758+142Variación de estrellas de los últimos 7 días
  • cain-agent@cdxiaodong

    Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

    755Variación de estrellas de los últimos 7 días
  • xurlfind3r@hueristiq

    Utilidad de línea de comandos diseñada para descubrir URLs de un dominio de forma sencilla y eficiente. Funciona recopilando información de diversas fuentes pasivas, lo que significa que no interactúa directamente con el objetivo, sino que reúne datos ya disponibles públicamente.

    722+3Variación de estrellas de los últimos 7 días
  • keyFinder@momenbasel

    Extensión de navegador para la detección pasiva de claves API y secretos en Chrome y Firefox. Más de 80 patrones de detección, sin configuración.

    707+3Variación de estrellas de los últimos 7 días
  • scant3r@MindPatch

    ScanT3r - Herramienta de automatización de Bug Bounty basada en módulos (usar Lotus en lugar de github.com/bugBlocker/lotus)

    684-2Variación de estrellas de los últimos 7 días
  • Bug-Bounty@AnLoMinus

    Bug Bounty ~ Recursos increíbles | Libros | Hojas de trucos | Listas de verificación | Herramientas | Listas de palabras | Más

    663+3Variación de estrellas de los últimos 7 días
  • goop@nyancrimew

    Otra herramienta para volcar repositorios git desde sitios web, enfocada en volcados lo más completos posible y en el manejo de casos extremos inusuales.

    653+0Variación de estrellas de los últimos 7 días
  • SQLiDetector@eslam3kl

    Script simple en Python compatible con el perfil de BurpBouty que ayuda a detectar inyecciones SQL basadas en errores mediante el envío de múltiples solicitudes con 14 payloads y la verificación de 152 patrones regex para diferentes bases de datos.

    644+3Variación de estrellas de los últimos 7 días
← Volver a temas