vulnerability
Repositorios de código abierto monitorizados etiquetados con vulnerability, ordenados por estrellas.
- #31
Notas y experimentos de RedTeam/Pentest probados en diversas infraestructuras relacionadas con compromisos profesionales.
★ 1932-1Variación de estrellas de los últimos 7 días - #32★ 1890+5Variación de estrellas de los últimos 7 días
- #33
Escáner de aplicaciones web basado en Python para recopilar OSINT y realizar pruebas de vulnerabilidades OWASP en un sitio web objetivo.
★ 1820-1Variación de estrellas de los últimos 7 días - #34
Busca y descarga exploits públicos de la base de datos Vulners, ya sea en línea o completamente sin conexión desde un índice local SQLite FTS5.
★ 1815+1Variación de estrellas de los últimos 7 días - #35
CVE Binary Tool ayuda a determinar si su sistema incluye vulnerabilidades conocidas. Puede escanear binarios en busca de más de 350 componentes vulnerables comunes (openssl, libpng, libxml2, expat, entre otros), o si conoce los componentes utilizados, puede obtener una lista de vulnerabilidades asociadas con un SBOM o una lista de componentes y versiones.
★ 1756+3Variación de estrellas de los últimos 7 días - #36
Appshark es una plataforma de análisis estático de contaminación (taint analysis) para escanear vulnerabilidades en aplicaciones Android.
★ 1753+0Variación de estrellas de los últimos 7 días - #37
Damn Vulnerable GraphQL Application es una implementación de servicio GraphQL intencionalmente vulnerable diseñada para aprender y practicar seguridad en GraphQL.
★ 1708+3Variación de estrellas de los últimos 7 días - #38★ 1704+1Variación de estrellas de los últimos 7 días
- #39
GUAC agrega metadatos de seguridad de software en una base de datos de grafos de alta fidelidad.
★ 1537+3Variación de estrellas de los últimos 7 días - #40
HummerRisk es una plataforma de seguridad nativa de la nube, que incluye gestión de seguridad en nubes híbridas y detección de seguridad nativa de la nube.
★ 1512+0Variación de estrellas de los últimos 7 días - #41
Estudio para el examen de Burp Suite Certified Practitioner.
★ 1465+2Variación de estrellas de los últimos 7 días - #42
Ejecuta Trivy como una GitHub action para escanear vulnerabilidades en tus imágenes de contenedor Docker.
★ 1408+1Variación de estrellas de los últimos 7 días - #43★ 1378+8Variación de estrellas de los últimos 7 días
- #44
Un framework para ataques de rebinding de DNS.
★ 1316+1Variación de estrellas de los últimos 7 días - #45★ 1306-1Variación de estrellas de los últimos 7 días
- #46
Más de 80 mil plantillas de Nuclei para WordPress, actualizadas diariamente con inteligencia de Wordfence; filtra por severidad/etiquetas/CVE y escanea en una sola línea. 🚀🔒
★ 1278+0Variación de estrellas de los últimos 7 días - #47
herramientas de piratería
★ 1219+1Variación de estrellas de los últimos 7 días - #48★ 1151+0Variación de estrellas de los últimos 7 días
- #49
Este repositorio contiene un escáner de vulnerabilidades simple para el ataque Terrapin descrito en el artículo "Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation".
★ 996+0Variación de estrellas de los últimos 7 días - #50
Un laboratorio para aprender desarrollo web y móvil seguro de manera práctica.
★ 980+1Variación de estrellas de los últimos 7 días - #51
Reconmap es una plataforma de operaciones de seguridad centrada en la colaboración para equipos de infosec y MSSP, que permite la gestión integral de compromisos, desde el reconocimiento hasta la ejecución y la elaboración de informes. Con automatización de comandos integrada, análisis de resultados y resúmenes asistidos por IA, ofrece evaluaciones de seguridad más rápidas, estructuradas y de alta calidad.
★ 975+0Variación de estrellas de los últimos 7 días - #52
Un framework de código abierto listo para usar para la validación masiva de vulnerabilidades.
★ 916+2Variación de estrellas de los últimos 7 días - #53
Listas de verificación que utilizo durante mis procesos de búsqueda.
★ 893+2Variación de estrellas de los últimos 7 días - #54
Guía sobre las vulnerabilidades Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed y L1TF/Foreshadow, así como orientación general sobre seguridad de hardware y firmware. #nsacyber
★ 876+1Variación de estrellas de los últimos 7 días - #55★ 843+6Variación de estrellas de los últimos 7 días
- #56
Prism X: Herramienta automatizada de detección de riesgos de seguridad de red empresarial y escaneo de vulnerabilidades.
★ 836+1Variación de estrellas de los últimos 7 días - #57★ 833+1Variación de estrellas de los últimos 7 días
- #58★ 830+2Variación de estrellas de los últimos 7 días
- #59
PoC del exploit CVE-2026-24061
★ 824+0Variación de estrellas de los últimos 7 días - #60
Una herramienta de automatización que escanea subdominios, detecta secuestros de subdominios, filtra parámetros de puntos de inyección como XSS, SSTI, SSRF y escanea automáticamente vulnerabilidades sencillas.
★ 811+0Variación de estrellas de los últimos 7 días