x64dbg es un depurador de modo usuario de código abierto para Windows, destinado al análisis de ingeniería inversa y malware de ejecutables sin código fuente. Incluye versiones de 32 y 64 bits, un sistema de plugins y puede ser compilado desde el código fuente por los usuarios.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONWeb-Check es un panel de OSINT de código abierto y autohospedable para analizar cualquier sitio web. Recopila datos de IP, DNS, SSL, encabezados, cookies, reglas de rastreo, puertos, traceroute, ubicación del servidor, redirecciones, rastreadores, rendimiento y huella de carbono.
Trivy es un escáner de seguridad integral utilizado para detectar vulnerabilidades, errores de configuración, secretos y SBOM en diversos objetivos, incluyendo contenedores, Kubernetes y repositorios de código.
BitCurrents Log Analyzer es una aplicación web ligera que convierte registros Nginx en insights accionables, con geolocalización, detección de bots y modos de análisis: tráfico general, seguridad y errores.
Infisical es una plataforma de código abierto para el manejo de secretos, el ciclo de vida de certificados/PKI, la gestión de claves y el acceso privilegiado. Las características incluyen un panel de control, CLI, SDK y API, sincronización y rotación de secretos, escaneo de fugas, un operador de Kubernetes y auto-alojamiento mediante Docker.
Directorio comunitario de herramientas de código abierto para seguridad en AWS, organizado por categorías como endurecimiento defensivo, pruebas ofensivas, auditoría continua y respuesta a incidentes. Incluye herramientas destacadas como Prowler, ScoutSuite y CloudCustodian.
SecureFlow is a local-first application security platform in Rust, combining deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence while maintaining strict separation between automated candidates and final human judgments.
TerraSecure es un escáner de seguridad con inteligencia artificial para código de infraestructura Terraform y HCL en AWS, Azure y GCP. Detecta errores de configuración en la nube en tiempo de compilación mediante un motor de reglas multinube, un modelo XGBoost para AWS y análisis con IA para correcciones contextuales, integrándose en flujos de CI/CD.
Fail2Ban es un demonio que escanea archivos de registro y banea IPs con fallos de autenticación repetidos actualizando las reglas del cortafuegos, con soporte para IPv6 y muchos servicios.
Shannon es un pentester de IA autónomo de código abierto para aplicaciones web y API. Analiza tu código fuente para encontrar rutas de ataque y luego ejecuta exploits reales contra la aplicación en ejecución, reportando solo vulnerabilidades probadas con un proof of concept funcional.
Anakrisis es un servidor MCP para planificación y evaluación de riesgos de investigaciones OSINT éticamente conscientes. Clasifica investigaciones, evalúa riesgos frente a doctrina YAML local, señala acciones prohibidas y estructura documentación de casos, compatible con modelos de IA en la nube y locales.
Gitleaks is an open-source secret detection tool for git repositories, directories, files, and stdin, detecting passwords, API keys, and tokens with pre-commit hook and CI action integrations.
Reticle es un proxy e interfaz de escritorio para depurar integraciones MCP. Intercepta, visualiza y perfila tráfico JSON-RPC en tiempo real con sobrecarga microsegundaria, permitiendo inspeccionar mensajes, correlacionar pares solicitud-respuesta, perfilar latencia, capturar errores y grabar sesiones.
IPScout enriquece direcciones IP desde 67 fuentes (nube, CDN, feeds de amenazas) mediante línea de comandos, proporcionando calificaciones de amenazas, almacenamiento en caché y formatos de salida configurables.
TruffleHog es una herramienta CLI basada en Go que escanea Git, GitHub, GitLab, Docker, S3, GCS, sistemas de archivos y otras fuentes en busca de credenciales filtradas; clasifica, verifica y analiza secretos, con salida en JSON/SARIF.
Zentra es un escáner de seguridad CLI impulsado por IA para desarrolladores, que combina análisis SAST, DAST, cadena de suministro, API e IaC con orquestación LLM, integración con CI y un modo de pentest autorizado.
Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.