pentesting
Repositorios de código abierto monitorizados etiquetados con pentesting, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a pentesting en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con pentesting.
- #1pentest-harness@S1N6H
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
★ 275 - #2Claude-AD@ADScanPro
Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.
★ 138
- #1sherlock@sherlock-project
Rastrea cuentas de redes sociales por nombre de usuario en distintas plataformas
★ 90.454+555Variación de estrellas de los últimos 7 días - #2shannon@KeygraphHQ
Shannon es un pentester de IA para aplicaciones web y APIs. Analiza su código fuente, identifica vectores de ataque y ejecuta exploits reales para demostrar vulnerabilidades antes de que lleguen a producción.
★ 47.255+282Variación de estrellas de los últimos 7 días - #3sqlmap@sqlmapproject
Herramienta automática de inyección SQL y toma de control de bases de datos
★ 38.285+52Variación de estrellas de los últimos 7 días - #4maigret@soxoj
🕵️♂️ Recopila un dossier sobre una persona por su nombre de usuario en más de 3000 sitios.
★ 37.107+188Variación de estrellas de los últimos 7 días - #5promptfoo@promptfoo
Prueba tus prompts, agentes y RAGs. Pruebas de penetración, análisis de vulnerabilidades y red teaming para IA. Compara el rendimiento de GPT, Claude, Gemini, DeepSeek y más. Configuraciones declarativas simples con integración para línea de comandos y CI/CD. Utilizado por OpenAI y Anthropic.
★ 24.626+207Variación de estrellas de los últimos 7 días - #6social-analyzer@qeeqbox
API, CLI y aplicación web para analizar y encontrar el perfil de una persona en 1000 sitios web de redes sociales
★ 23.859+63Variación de estrellas de los últimos 7 días - #7Ciphey@bee-san
⚡ Desencripta automáticamente cifrados sin conocer la clave o el algoritmo, decodifica codificaciones y descifra hashes ⚡
★ 21.582+6Variación de estrellas de los últimos 7 días - #8spiderfoot@smicallef
SpiderFoot automatiza la OSINT para inteligencia de amenazas y mapeo de superficies de ataque.
★ 21.469+198Variación de estrellas de los últimos 7 días - #9RustScan@bee-san
🤖 El escáner de puertos moderno 🤖
★ 20.337+39Variación de estrellas de los últimos 7 días - #10ffuf@ffuf
Fuzzer web rápido escrito en Go
★ 16.598+45Variación de estrellas de los últimos 7 días - #11GhostTrack@HunxByts
Herramienta útil para rastrear ubicación o número de móvil
★ 14.946+58Variación de estrellas de los últimos 7 días - #12dirsearch@maurosoria
Escáner de rutas web
★ 14.668+19Variación de estrellas de los últimos 7 días - #13gobuster@OJ
Herramienta de descubrimiento de directorios/archivos, DNS y VHost escrita en Go
★ 14.045+40Variación de estrellas de los últimos 7 días - #14juice-shop@juice-shop
OWASP Juice Shop: Probablemente la aplicación web insegura más moderna y sofisticada
★ 13.730+30Variación de estrellas de los últimos 7 días - #15mastg@OWASP
La Guía de Pruebas de Seguridad de Aplicaciones Móviles de OWASP (MASTG) es un manual completo para las pruebas de seguridad de aplicaciones móviles y la ingeniería inversa. Describe los procesos técnicos para verificar las debilidades de la Enumeración de Debilidades de Seguridad Móvil de OWASP (MASWE), las cuales están alineadas con OWASP MASVS.
★ 13.141+18Variación de estrellas de los últimos 7 días - #16thc-hydra@vanhauser-thc
hydra
★ 12.206+32Variación de estrellas de los últimos 7 días - #17hacktricks@HackTricks-wiki
Bienvenido a la página donde encontrarás cada truco, técnica o lo que sea que haya aprendido en CTFs, aplicaciones de la vida real y leyendo investigaciones y noticias.
★ 12.178+41Variación de estrellas de los últimos 7 días - #18hetty@dstotijn
Un kit de herramientas HTTP para investigación de seguridad.
★ 12.007+2Variación de estrellas de los últimos 7 días - #19hexstrike-ai@0x4m4
HexStrike AI MCP Agents es un servidor MCP avanzado que permite a los agentes de IA (Claude, GPT, Copilot, etc.) ejecutar autónomamente más de 150 herramientas de ciberseguridad para pruebas de penetración automatizadas, descubrimiento de vulnerabilidades, automatización de programas de recompensas por errores (bug bounty) y la investigación de seguridad. Conecta perfectamente los LLMs con capacidades de seguridad ofensiva del mundo real.
★ 11.402+156Variación de estrellas de los últimos 7 días - #20Sn1per@1N3
Plataforma automatizada de pruebas de penetración y gestión de superficie de ataque. Reconocimiento, escaneo, explotación, informes: más de 600 exploits, más de 90 integraciones y más de 10 mil detecciones.
★ 11.123+335Variación de estrellas de los últimos 7 días - #21Red-Teaming-Toolkit@infosecn1nja
Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación para red teamers y cazadores de amenazas.
★ 10.660+22Variación de estrellas de los últimos 7 días - #22bbot@blacklanternsecurity
El escáner de internet recursivo para hackers. 🧡
★ 10.511+42Variación de estrellas de los últimos 7 días - #23wstg@OWASP
La Web Security Testing Guide es una guía completa de código abierto para probar la seguridad de aplicaciones y servicios web.
★ 9760+42Variación de estrellas de los últimos 7 días - #24rengine@yogeshojha
reNgine es un framework de reconocimiento automatizado para aplicaciones web con un enfoque en procesos de reconocimiento altamente configurables y optimizados mediante motores, correlación y organización de datos de reconocimiento, monitoreo continuo, respaldado por una base de datos y una interfaz de usuario simple pero intuitiva. reNgine facilita a los pentesters la recolección de información con una configuración mínima.
★ 8800+15Variación de estrellas de los últimos 7 días - #25lamda@firerpa
Plataforma de control de dispositivos full-stack para Android: escritorio remoto WebRTC/H.264, automatización de UI/OCR/coincidencia de imágenes, MITM en un clic, Frida integrado, redes proxy/VPN/frp/P2P, MCP/Agent, más de 160 API, diseñada para clústeres de múltiples dispositivos e implementaciones de ingeniería.
★ 8251+41Variación de estrellas de los últimos 7 días - #26reconftw@six2dez
reconFTW es una herramienta diseñada para realizar reconocimiento automatizado en un dominio objetivo ejecutando el mejor conjunto de herramientas de análisis y detección de vulnerabilidades
★ 8030+27Variación de estrellas de los últimos 7 días - #27cve@trickest
Recopila y actualiza todas las CVE disponibles y más recientes con sus PoC.
★ 8029+11Variación de estrellas de los últimos 7 días - #28airgeddon@v1s1t0r1sh3r3
Este es un script de bash multiuso para sistemas Linux para auditar redes inalámbricas.
★ 7954+24Variación de estrellas de los últimos 7 días - #29blackbird@p1ngul1n0
Una herramienta OSINT para buscar cuentas por nombre de usuario y correo electrónico en redes sociales.
★ 7869+98Variación de estrellas de los últimos 7 días - #30awesome-shodan-queries@jakejarvis
🔍 Una colección de consultas de búsqueda interesantes, divertidas y deprimentes para probar en shodan.io 👩💻
★ 7679+18Variación de estrellas de los últimos 7 días