security-tools
Repositorios de código abierto monitorizados etiquetados con security-tools, ordenados por estrellas.
- #241
Hacer que los binarios de Rust en producción sean auditables.
★ 849+3Variación de estrellas de los últimos 7 días - #242
Una herramienta multifuncional de pruebas de penetración y seguridad web basada en Python-Django, que incluye escaneo de vulnerabilidades, escaneo de puertos, identificación de huellas digitales, escaneo de directorios, escaneo de sitios adyacentes y escaneo de dominios.
★ 848-1Variación de estrellas de los últimos 7 días - #243
Escáner de seguridad CLI diseñado para la era de los agentes. Detecta configuraciones erróneas en CI/CD, riesgos de permisos de agentes, inyección de herramientas MCP, secretos codificados y dependencias de IA marcadas por DMCA.
★ 842+13Variación de estrellas de los últimos 7 días - #244
Firewall de agentes de IA de código abierto para la seguridad de MCP y la salida de agentes. Analiza el tráfico HTTP, MCP, A2A y WebSocket mediado en busca de exfiltración, SSRF e inyección de prompts, y emite recibos de acción firmados por el mediador: evidencia de auditoría verificable desde fuera del agente.
★ 839+11Variación de estrellas de los últimos 7 días - #245
Caddy WAF (reglas de expresiones regulares, filtrado de IP y DNS, limitación de tasa, GeoIP, Tor, detección de anomalías)
★ 814+7Variación de estrellas de los últimos 7 días - #246
Este repositorio contiene una lista exhaustiva de herramientas y técnicas de auditoría de contratos inteligentes que pueden ser utilizadas tanto por auditores como por desarrolladores de blockchain para crear contratos seguros.
★ 813+1Variación de estrellas de los últimos 7 días - #247
Entorno de trabajo red-team nativo de IA para pruebas de penetración autorizadas e investigación de vulnerabilidades, con agentes especializados, herramientas en sandbox, registros de evidencia y líneas de tiempo reproducibles.
★ 797+106Variación de estrellas de los últimos 7 días - #248
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 785+192Variación de estrellas de los últimos 7 días - #249
Una herramienta de código abierto para auditar la seguridad de la cadena de suministro de software basada en el nuevo estándar CIS Software Supply Chain.
★ 775+0Variación de estrellas de los últimos 7 días - #250
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 769+53Variación de estrellas de los últimos 7 días - #251
Repositorio oficial de payloads para Hak5 Shark Jack.
★ 766+5Variación de estrellas de los últimos 7 días - #252
Herramienta de inventario web que captura capturas de pantalla de páginas web utilizando Pyppeteer (headless Chrome/Chromium) y ofrece funciones adicionales para facilitar el trabajo.
★ 759+0Variación de estrellas de los últimos 7 días - #253
Ronin es un kit de herramientas de Ruby gratuito y de código abierto para investigación y desarrollo de seguridad. También permite el desarrollo y distribución rápida de código, exploits, payloads, etc., a través de repositorios git de terceros.
★ 756+0Variación de estrellas de los últimos 7 días - #254
Una herramienta OpenPGP moderna y multiplataforma con un núcleo de motor dual único: cambie libremente entre el probado GnuPG y un backend rPGP en Rust, moderno y seguro para la memoria. Facilita el cifrado, la firma y la gestión de claves en los flujos de trabajo de privacidad diarios.
★ 754+3Variación de estrellas de los últimos 7 días - #255
Weaponice el secuestro de DLL fácilmente. Cree puertas traseras en cualquier función de cualquier DLL.
★ 753+0Variación de estrellas de los últimos 7 días - #256
Volcado de lsass utilizando solo funciones NTAPI mediante la creación manual de archivos Minidump (¡sin MiniDumpWriteDump!)
★ 748+0Variación de estrellas de los últimos 7 días - #257
Herramienta profesional de visualización y monitoreo de red. L0P4Map combina el descubrimiento ARP de alta velocidad con integración completa de nmap y un motor de topología de red interactivo en tiempo real. Funciona tanto en redes locales como en IPs/sitios web personalizados.
★ 748+139Variación de estrellas de los últimos 7 días - #258★ 747+0Variación de estrellas de los últimos 7 días
- #259★ 745+1Variación de estrellas de los últimos 7 días
- #260
Una herramienta que permite convertir resultados de NMAP a html, csv, json, markdown, graphviz (dot), sqlite, excel y d2-lang. En pocas palabras, es un convertidor de nmap.
★ 738+0Variación de estrellas de los últimos 7 días - #261★ 738+1Variación de estrellas de los últimos 7 días
- #262
Generación de imágenes Docker para un despliegue rápido basado en el código fuente de ARL v2.6.2, incluyendo más de siete mil huellas digitales.
★ 732+1Variación de estrellas de los últimos 7 días - #263
BlueToolkit es un framework extensible de pruebas de vulnerabilidad para Bluetooth Classic, diseñado para descubrir vulnerabilidades en dispositivos con Bluetooth. Puede utilizarse en investigación de vulnerabilidades, pruebas de penetración y hacking de Bluetooth.
★ 731+2Variación de estrellas de los últimos 7 días - #264
Un agente de mapeo de activos de FOFA basado en evidencia: admite reconocimiento en lenguaje natural, reflexión de IA, CLI / MCP / Skill / REST API y escaneos de Nuclei aprobados manualmente.
★ 722+6Variación de estrellas de los últimos 7 días - #265
Repositorio con los scripts utilizados en mis blogs en https://powershellisfun.com. Si te gustan, considera patrocinar este proyecto usando el botón de Sponsor o invítame a un café en https://www.buymeacoffee.com/powershellisfun
★ 719-1Variación de estrellas de los últimos 7 días - #266
Sandboxing de procesos ligero y multiplataforma impulsado por el runtime de OpenAI Codex. Aísla cualquier comando con controles de archivos, red y credenciales.
★ 717+7Variación de estrellas de los últimos 7 días - #267
Desensamblador para Android basado en Capstone capaz de analizar archivos .so (NDK, JNI), ejecutables de Windows (EXE, DLL, SYS), binarios de Linux, bibliotecas y otros archivos como imágenes o audio.
★ 713+2Variación de estrellas de los últimos 7 días - #268
Un repositorio para mantener listas de elementos como URLs maliciosas, direcciones de tokens falsos, etc. Nos encantan las listas.
★ 710+1Variación de estrellas de los últimos 7 días - #269
Haz que tus aplicaciones de IA generativa sean seguras: prueba y refuerza tu system prompt
★ 707+1Variación de estrellas de los últimos 7 días - #270
Una base de datos gratuita y abierta de vulnerabilidades y los paquetes afectados. Incluye herramientas para agregar y correlacionar estas vulnerabilidades. Patrocinado por NLnet.
★ 703+4Variación de estrellas de los últimos 7 días