Maigret is an OSINT command-line tool that builds a dossier on a person from a username alone, checking 3000+ sites, extracting profile data, and exporting reports in HTML, PDF, JSON, CSV and graph formats.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONx64dbg es un depurador de modo usuario de código abierto para Windows, destinado al análisis de ingeniería inversa y malware de ejecutables sin código fuente. Incluye versiones de 32 y 64 bits, un sistema de plugins y puede ser compilado desde el código fuente por los usuarios.
Suite avanzada de seguridad personal y anti-coerción a nivel de sistema para Android. Funciona como aplicación privilegiada sin sistema (systemless priv-app) con hooks de LSPosed, e incluye PINs de coacción, trampas de hardware y control remoto por SMS.
SafeLine es un firewall de aplicación web y proxy inverso de código abierto que se coloca frente a aplicaciones web para filtrar y bloquear tráfico HTTP/S malicioso. Ofrece limitación de velocidad, desafíos de autenticación y bot, encriptación dinámica de HTML/JS y listas de control de acceso.
SWE-agent es un agente de IA autónomo que utiliza modelos de lenguaje para resolver problemas en GitHub, detectar vulnerabilidades de ciberseguridad y completar desafíos de programación. Desarrollado por investigadores de Princeton y Stanford.
Strix es una herramienta de pruebas de penetración de código abierto impulsada por IA que utiliza agentes autónomos para identificar, validar y solucionar vulnerabilidades de aplicaciones mediante exploits reales de prueba de concepto.
MergeMind es una integración para GitHub Actions y GitLab CI que analiza diffs de pull/merge requests y los mapea con controles SOX, SOC2 e ISO 27001, publicando el nivel de riesgo y consejos de remediación como comentarios.
Berty es una aplicación de mensajería peer-to-peer de código abierto y privacidad prioritaria, construida sobre el Protocolo Wesh. Ofrece cifrado de extremo a extremo, funciona sin conexión mediante BLE y mDNS, no requiere número de teléfono ni correo electrónico, y está diseñada para una comunicación resistente a la censura.
Sherlock es una herramienta de línea de comandos que rastrea cuentas de redes sociales por nombre de usuario en más de 400 redes. Admite múltiples nombres de usuario, filtrado de sitios, uso de proxy y salida en texto, CSV o XLSX, con instalación mediante pip/pipx, Docker o paquetes del sistema.
Kit de herramientas forenses local-first sin egreso de datos para detectar y sanitizar marcas de agua de IA: visualización de esteganografía Unicode, detectores de texto estadísticos, limpieza de metadatos C2PA/EXIF/XMP, auditoría SARIF/CI y herramientas de agentes MCP.
Un proyecto educativo de machine learning que clasifica transacciones de pagos en línea como legítimas o fraudulentas utilizando Logistic Regression, Decision Tree y Random Forest con Python y scikit-learn.
Cliente de plugin de WordPress para monitoreo de errores y ciberdefensa de ovos console. Informa errores PHP/JS, eventos de seguridad y sondeos de escáner a una instancia de consola autohosted.
Una lista curada de herramientas y recursos para la respuesta a incidentes de seguridad, dirigida a analistas de seguridad y equipos de DFIR.
Shannon es un pentester de IA autónomo de código abierto para aplicaciones web y API. Analiza tu código fuente para encontrar rutas de ataque y luego ejecuta exploits reales contra la aplicación en ejecución, reportando solo vulnerabilidades probadas con un proof of concept funcional.
Anakrisis es un servidor MCP para planificación y evaluación de riesgos de investigaciones OSINT éticamente conscientes. Clasifica investigaciones, evalúa riesgos frente a doctrina YAML local, señala acciones prohibidas y estructura documentación de casos, compatible con modelos de IA en la nube y locales.
Sentora Community Edition es una plataforma de operaciones de seguridad autoalojada que combina la recopilación de registros SIEM, la detección de endpoints con reglas Sigma y la correlación de eventos cruzados, playbooks SOAR, escaneo de vulnerabilidades OSV y un modelo local de Ollama para el triage por IA, todo desplegado con un único comando docker compose up.
IPScout enriquece direcciones IP desde 67 fuentes (nube, CDN, feeds de amenazas) mediante línea de comandos, proporcionando calificaciones de amenazas, almacenamiento en caché y formatos de salida configurables.
Zentra es un escáner de seguridad CLI impulsado por IA para desarrolladores, que combina análisis SAST, DAST, cadena de suministro, API e IaC con orquestación LLM, integración con CI y un modo de pentest autorizado.
SUNGLASSES es una capa de inspección de entrada local y de código abierto para agentes de IA. Analiza texto, imágenes, audio, video, PDFs y códigos QR en busca de inyección de prompts, exfiltración de credenciales e inyección de comandos, y ofrece CLI, API Python, servidor MCP y un gancho de firewall para Claude Code.
Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.