Saltar al contenido principal
Github-star-radar
Tema · pentesting

pentesting

Repositorios de código abierto monitorizados etiquetados con pentesting, ordenados por estrellas.

Repositorios
286
Estrellas totales
1.079.729
Estrellas de media
3775
Proporción
0,06%

Temas que aparecen con frecuencia junto a pentesting en un mismo repositorio.

Emergentes recientes

Repositorios creados en los últimos 90 días, etiquetados con pentesting.

  • pentest-harness@S1N6H

    Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

    275
  • Claude-AD@ADScanPro

    Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.

    138
  • sherlock@sherlock-project

    Rastrea cuentas de redes sociales por nombre de usuario en distintas plataformas

    90.454+555Variación de estrellas de los últimos 7 días
  • shannon@KeygraphHQ

    Shannon es un pentester de IA para aplicaciones web y APIs. Analiza su código fuente, identifica vectores de ataque y ejecuta exploits reales para demostrar vulnerabilidades antes de que lleguen a producción.

    47.255+282Variación de estrellas de los últimos 7 días
  • sqlmap@sqlmapproject

    Herramienta automática de inyección SQL y toma de control de bases de datos

    38.285+52Variación de estrellas de los últimos 7 días
  • maigret@soxoj

    🕵️‍♂️ Recopila un dossier sobre una persona por su nombre de usuario en más de 3000 sitios.

    37.107+188Variación de estrellas de los últimos 7 días
  • promptfoo@promptfoo

    Prueba tus prompts, agentes y RAGs. Pruebas de penetración, análisis de vulnerabilidades y red teaming para IA. Compara el rendimiento de GPT, Claude, Gemini, DeepSeek y más. Configuraciones declarativas simples con integración para línea de comandos y CI/CD. Utilizado por OpenAI y Anthropic.

    24.626+207Variación de estrellas de los últimos 7 días
  • social-analyzer@qeeqbox

    API, CLI y aplicación web para analizar y encontrar el perfil de una persona en 1000 sitios web de redes sociales

    23.859+63Variación de estrellas de los últimos 7 días
  • Ciphey@bee-san

    ⚡ Desencripta automáticamente cifrados sin conocer la clave o el algoritmo, decodifica codificaciones y descifra hashes ⚡

    21.582+6Variación de estrellas de los últimos 7 días
  • spiderfoot@smicallef

    SpiderFoot automatiza la OSINT para inteligencia de amenazas y mapeo de superficies de ataque.

    21.469+198Variación de estrellas de los últimos 7 días
  • RustScan@bee-san

    🤖 El escáner de puertos moderno 🤖

    20.337+39Variación de estrellas de los últimos 7 días
  • ffuf@ffuf

    Fuzzer web rápido escrito en Go

    16.598+45Variación de estrellas de los últimos 7 días
  • GhostTrack@HunxByts

    Herramienta útil para rastrear ubicación o número de móvil

    14.946+58Variación de estrellas de los últimos 7 días
  • dirsearch@maurosoria

    Escáner de rutas web

    14.668+19Variación de estrellas de los últimos 7 días
  • Herramienta de descubrimiento de directorios/archivos, DNS y VHost escrita en Go

    14.045+40Variación de estrellas de los últimos 7 días
  • juice-shop@juice-shop

    OWASP Juice Shop: Probablemente la aplicación web insegura más moderna y sofisticada

    13.730+30Variación de estrellas de los últimos 7 días
  • mastg@OWASP

    La Guía de Pruebas de Seguridad de Aplicaciones Móviles de OWASP (MASTG) es un manual completo para las pruebas de seguridad de aplicaciones móviles y la ingeniería inversa. Describe los procesos técnicos para verificar las debilidades de la Enumeración de Debilidades de Seguridad Móvil de OWASP (MASWE), las cuales están alineadas con OWASP MASVS.

    13.141+18Variación de estrellas de los últimos 7 días
  • thc-hydra@vanhauser-thc

    hydra

    12.206+32Variación de estrellas de los últimos 7 días
  • hacktricks@HackTricks-wiki

    Bienvenido a la página donde encontrarás cada truco, técnica o lo que sea que haya aprendido en CTFs, aplicaciones de la vida real y leyendo investigaciones y noticias.

    12.178+41Variación de estrellas de los últimos 7 días
  • hetty@dstotijn

    Un kit de herramientas HTTP para investigación de seguridad.

    12.007+2Variación de estrellas de los últimos 7 días
  • hexstrike-ai@0x4m4

    HexStrike AI MCP Agents es un servidor MCP avanzado que permite a los agentes de IA (Claude, GPT, Copilot, etc.) ejecutar autónomamente más de 150 herramientas de ciberseguridad para pruebas de penetración automatizadas, descubrimiento de vulnerabilidades, automatización de programas de recompensas por errores (bug bounty) y la investigación de seguridad. Conecta perfectamente los LLMs con capacidades de seguridad ofensiva del mundo real.

    11.402+156Variación de estrellas de los últimos 7 días
  • Sn1per@1N3

    Plataforma automatizada de pruebas de penetración y gestión de superficie de ataque. Reconocimiento, escaneo, explotación, informes: más de 600 exploits, más de 90 integraciones y más de 10 mil detecciones.

    11.123+335Variación de estrellas de los últimos 7 días
  • Red-Teaming-Toolkit@infosecn1nja

    Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación para red teamers y cazadores de amenazas.

    10.660+22Variación de estrellas de los últimos 7 días
  • bbot@blacklanternsecurity

    El escáner de internet recursivo para hackers. 🧡

    10.511+42Variación de estrellas de los últimos 7 días
  • wstg@OWASP

    La Web Security Testing Guide es una guía completa de código abierto para probar la seguridad de aplicaciones y servicios web.

    9760+42Variación de estrellas de los últimos 7 días
  • rengine@yogeshojha

    reNgine es un framework de reconocimiento automatizado para aplicaciones web con un enfoque en procesos de reconocimiento altamente configurables y optimizados mediante motores, correlación y organización de datos de reconocimiento, monitoreo continuo, respaldado por una base de datos y una interfaz de usuario simple pero intuitiva. reNgine facilita a los pentesters la recolección de información con una configuración mínima.

    8800+15Variación de estrellas de los últimos 7 días
  • lamda@firerpa

    Plataforma de control de dispositivos full-stack para Android: escritorio remoto WebRTC/H.264, automatización de UI/OCR/coincidencia de imágenes, MITM en un clic, Frida integrado, redes proxy/VPN/frp/P2P, MCP/Agent, más de 160 API, diseñada para clústeres de múltiples dispositivos e implementaciones de ingeniería.

    8251+41Variación de estrellas de los últimos 7 días
  • reconftw@six2dez

    reconFTW es una herramienta diseñada para realizar reconocimiento automatizado en un dominio objetivo ejecutando el mejor conjunto de herramientas de análisis y detección de vulnerabilidades

    8030+27Variación de estrellas de los últimos 7 días
  • cve@trickest

    Recopila y actualiza todas las CVE disponibles y más recientes con sus PoC.

    8029+11Variación de estrellas de los últimos 7 días
  • airgeddon@v1s1t0r1sh3r3

    Este es un script de bash multiuso para sistemas Linux para auditar redes inalámbricas.

    7954+24Variación de estrellas de los últimos 7 días
  • blackbird@p1ngul1n0

    Una herramienta OSINT para buscar cuentas por nombre de usuario y correo electrónico en redes sociales.

    7869+98Variación de estrellas de los últimos 7 días
  • 🔍 Una colección de consultas de búsqueda interesantes, divertidas y deprimentes para probar en shodan.io 👩‍💻

    7679+18Variación de estrellas de los últimos 7 días
← Volver a temas