Saltar al contenido principal
buildradar
Iniciar sesión
Tema · security-tools

security-tools

Repositorios de código abierto monitorizados etiquetados con security-tools, ordenados por estrellas.

331 repositorios
  • cherrybomb@blst-security

    ¡Detén las APIs incompletas! Cherrybomb es una herramienta CLI que ayuda a evitar comportamientos de usuario indefinidos mediante la auditoría de especificaciones de API, su validación y la ejecución de pruebas de seguridad.

    1236+0Variación de estrellas de los últimos 7 días
  • shortscan@bitquark

    Una herramienta de enumeración de nombres de archivo cortos para IIS

    1217+0Variación de estrellas de los últimos 7 días
  • Artemis@CERT-Polska

    Un escáner de vulnerabilidades modular con capacidades de generación automática de informes.

    1203+0Variación de estrellas de los últimos 7 días
  • Web Cache Vulnerability Scanner es una herramienta de línea de comandos basada en Go para probar el envenenamiento de caché web. Es desarrollada por Hackmanit GmbH (http://hackmanit.de/).

    1202+0Variación de estrellas de los últimos 7 días
  • Módulo de Terraform para configurar tu cuenta de AWS con una línea base segura basada en CIS Amazon Web Services Foundations y las mejores prácticas de seguridad de AWS.

    1200+0Variación de estrellas de los últimos 7 días
  • leaky-paths@ayoubfathi

    Una colección de rutas especiales vinculadas a APIs sensibles comunes, configuraciones internas de devops, configuraciones de frameworks, malas configuraciones conocidas, APIs interesantes, etc. Puede utilizarse como parte del descubrimiento de contenido web para escanear pasivamente endpoints de alta calidad y obtener resultados rápidos.

    1193+0Variación de estrellas de los últimos 7 días
  • Whaler@P3GLEG

    Programa para revertir imágenes de Docker a Dockerfiles

    1191+0Variación de estrellas de los últimos 7 días
  • MailAccess@KatrielMoses

    Herramienta OSINT gratuita para correos electrónicos, con más de 2500 plataformas, agrupación de identidades y detección de brechas. No requiere claves API. pip install mailaccess

    1182+0Variación de estrellas de los últimos 7 días
  • dexcalibur@reversenseorg

    Reversense (Dexcalibur2) es una reescritura y replanteamiento completo de Dexcalibur. Reversense es una plataforma de inteligencia binaria que automatiza la ingeniería inversa de aplicaciones móviles y embebidas.

    1168+0Variación de estrellas de los últimos 7 días
  • DeimosC2@DeimosC2

    DeimosC2 es un framework de comando y control en Golang para post-explotación.

    1160+0Variación de estrellas de los últimos 7 días
  • AppVerifier@soupslurpr

    Verifica aplicaciones fácilmente.

    1153+0Variación de estrellas de los últimos 7 días
  • dpt-shell@luoyesiqiu

    Una implementación de shell de protección Dex para Android

    1124+6Variación de estrellas de los últimos 7 días
  • stride-gpt@mrwadams

    Una herramienta de modelado de amenazas impulsada por IA que aprovecha los modelos GPT de OpenAI para generar modelos de amenazas para una aplicación dada basándose en la metodología STRIDE.

    1116+4Variación de estrellas de los últimos 7 días
  • sipvicious@EnableSecurity

    SIPVicious OSS es un conjunto de herramientas de pruebas de seguridad VoIP. Ayuda a equipos de seguridad, QA y desarrolladores a probar sistemas y aplicaciones VoIP basados en SIP, permitiendo simular ataques contra sistemas PBX mediante identificación, escaneo, enumeración de extensiones y cracking de contraseñas.

    1101+2Variación de estrellas de los últimos 7 días
  • AutoPWN-Suite@GamehunterKaan

    AutoPWN Suite es un proyecto para el escaneo de vulnerabilidades y la explotación automática de sistemas.

    1095+0Variación de estrellas de los últimos 7 días
  • jok3r@koutto

    Jok3r v3 BETA 2 - Marco de automatización para pruebas de penetración en redes y web

    1089+1Variación de estrellas de los últimos 7 días
  • reverify@2akouwu

    Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.

    1089+475Variación de estrellas de los últimos 7 días
  • sentinel-attack@edoardogerosa

    Herramientas para desplegar rápidamente una capacidad de búsqueda de amenazas en Azure Sentinel que aprovecha Sysmon y MITRE ATT&CK

    1077+0Variación de estrellas de los últimos 7 días
  • keychain@danielrobbins

    Un gestor para ssh-agent y gpg-agent, ahora en Python.

    1077+0Variación de estrellas de los últimos 7 días
  • lonkero@bountyyfi

    Lonkero: envuelve tu superficie de ataque. Escáner de nivel profesional para pruebas de penetración reales. Rápido. Modular. Rust.

    1075+23Variación de estrellas de los últimos 7 días
  • Slack@qiwentaidi

    Conjunto de herramientas integradas para servicios de seguridad

    1072+0Variación de estrellas de los últimos 7 días
  • spray@chainreactors

    La herramienta de Fuzzing de directorios más útil, inteligente y controlable | El Fuzzer HTTP más potente, fácil de usar, inteligente y preciso.

    1059+2Variación de estrellas de los últimos 7 días
  • Servidor SSH vinculado estáticamente con funcionalidad de shell inverso para CTF y similares

    1056+0Variación de estrellas de los últimos 7 días
  • o365spray@0xZDH

    Herramienta de enumeración de nombres de usuario y password spraying dirigida a Microsoft O365.

    1053+1Variación de estrellas de los últimos 7 días
  • agentic-radar@splx-ai

    Un escáner de seguridad para tus flujos de trabajo de agentes LLM

    1048+3Variación de estrellas de los últimos 7 días
  • ElectricEye@jonrau1

    ElectricEye es una herramienta CLI en Python multi-nube y multi-SaaS para la gestión de activos, gestión de postura de seguridad y monitoreo de superficie de ataque, que admite cientos de servicios y evaluaciones para fortalecer sus entornos CSP y SaaS con controles mapeados a más de 20 marcos de trabajo de la industria, regulatorios y de mejores prácticas.

    1045+0Variación de estrellas de los últimos 7 días
  • thug@buffer

    Honeyclient de baja interacción en Python.

    1043+2Variación de estrellas de los últimos 7 días
  • mantis@PhonePe

    Mantis es un framework de seguridad que automatiza el flujo de trabajo de descubrimiento, reconocimiento y escaneo de vulnerabilidades.

    1038+0Variación de estrellas de los últimos 7 días
  • DedSec@dedsec1121fk

    Repositorio oficial del proyecto DedSec.

    1011+5Variación de estrellas de los últimos 7 días
  • Versión modificada basada en ARL-V2.6.2.

    1005+0Variación de estrellas de los últimos 7 días
← Volver a temas