Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONImHex es un editor hexadecimal multiplataforma y rico en funciones, diseñado para ingenieros inversos, programadores y cualquier persona que realice análisis binario. Ofrece un lenguaje de patrones personalizado, inspector de datos, comparación, desensamblador, escaneo YARA, procesamiento de datos basado en nodos, temas y soporte de plugins.
Maigret is an OSINT command-line tool that builds a dossier on a person from a username alone, checking 3000+ sites, extracting profile data, and exporting reports in HTML, PDF, JSON, CSV and graph formats.
x64dbg es un depurador de modo usuario de código abierto para Windows, destinado al análisis de ingeniería inversa y malware de ejecutables sin código fuente. Incluye versiones de 32 y 64 bits, un sistema de plugins y puede ser compilado desde el código fuente por los usuarios.
SWE-agent es un agente de IA autónomo que utiliza modelos de lenguaje para resolver problemas en GitHub, detectar vulnerabilidades de ciberseguridad y completar desafíos de programación. Desarrollado por investigadores de Princeton y Stanford.
Strix es una herramienta de pruebas de penetración de código abierto impulsada por IA que utiliza agentes autónomos para identificar, validar y solucionar vulnerabilidades de aplicaciones mediante exploits reales de prueba de concepto.
MergeMind es una integración para GitHub Actions y GitLab CI que analiza diffs de pull/merge requests y los mapea con controles SOX, SOC2 e ISO 27001, publicando el nivel de riesgo y consejos de remediación como comentarios.
Sherlock es una herramienta de línea de comandos que rastrea cuentas de redes sociales por nombre de usuario en más de 400 redes. Admite múltiples nombres de usuario, filtrado de sitios, uso de proxy y salida en texto, CSV o XLSX, con instalación mediante pip/pipx, Docker o paquetes del sistema.
Kit de herramientas forenses local-first sin egreso de datos para detectar y sanitizar marcas de agua de IA: visualización de esteganografía Unicode, detectores de texto estadísticos, limpieza de metadatos C2PA/EXIF/XMP, auditoría SARIF/CI y herramientas de agentes MCP.
Cliente de plugin de WordPress para monitoreo de errores y ciberdefensa de ovos console. Informa errores PHP/JS, eventos de seguridad y sondeos de escáner a una instancia de consola autohosted.
Shannon es un pentester de IA autónomo de código abierto para aplicaciones web y API. Analiza tu código fuente para encontrar rutas de ataque y luego ejecuta exploits reales contra la aplicación en ejecución, reportando solo vulnerabilidades probadas con un proof of concept funcional.
Anakrisis es un servidor MCP para planificación y evaluación de riesgos de investigaciones OSINT éticamente conscientes. Clasifica investigaciones, evalúa riesgos frente a doctrina YAML local, señala acciones prohibidas y estructura documentación de casos, compatible con modelos de IA en la nube y locales.
IPScout enriquece direcciones IP desde 67 fuentes (nube, CDN, feeds de amenazas) mediante línea de comandos, proporcionando calificaciones de amenazas, almacenamiento en caché y formatos de salida configurables.
Zentra es un escáner de seguridad CLI impulsado por IA para desarrolladores, que combina análisis SAST, DAST, cadena de suministro, API e IaC con orquestación LLM, integración con CI y un modo de pentest autorizado.