README_ES.md
September 15, 2026 · View on GitHub
Introducción
Scanners Box es un tesoro curado de más de 9.000 ⭐ joyas de ciberseguridad de código abierto — con un enfoque especial en agentes de seguridad automatizados por IA y herramientas de Equipo Rojo vs Equipo Azul. Todas las herramientas cuentan con código fuente disponible, abarcando más de 10 categorías: enumeración de subdominios, auditoría IoT, análisis móvil, escaneo de contratos inteligentes y seguridad en la nube.
Proyecto A³C
A³C — Certificación de IA Autónoma
Los proyectos que muestran la insignia A³C están oficialmente certificados por Scanners Box como proyectos autónomos impulsados por IA verificados y activos.
El badge A³C es la certificación oficial de Scanners Box para proyectos open-source autónomos impulsados por IA — herramientas verificadas, activas y de confianza.
Tabla de contenidos
Important
❋⚛🐋 For AI
- Agentes de Ciberseguridad Autónomos con IA
- Escáneres de vulnerabilidades impulsados por LLM
- Auditoría de seguridad para aplicaciones de IA
- Controles de ejecución para AI Agents
- Auditoría de seguridad para habilidades de agentes
- Habilidades autónomas de descubrimiento y remediación de vulnerabilidades
- Escáneres de contratos inteligentes
- Equipo Rojo vs Equipo Azul
- Análisis de paquetes de aplicaciones móviles
- Análisis de binarios ejecutables
- Cumplimiento de privacidad
- Enumeración de subdominios / Detección de takeover
- Vulnerabilidades de inyección SQL en bases de datos / Pruebas de ataque por fuerza bruta
- Enumeración de nombres de usuario/contraseñas débiles para Web
- Auditoría automática de hardware IoT
- Detección de múltiples tipos de Cross-Site Scripting (XSS)
- Escaneo de filtración de información confidencial empresarial
- Detección de scripts maliciosos
- Diagnóstico de vulnerabilidades de middleware
- Escáneres de categorías de vulnerabilidades especiales para Web
- Análisis de código dinámico/estático
- Escáneres de diseño modular / Marcos de detección de vulnerabilidades
- Detección de Amenazas Persistentes Avanzadas (APT)
Agentes de Ciberseguridad Autónomos con IA
- https://github.com/oritera/Cairn - Motor de búsqueda de espacio de estados validado en pentesting autónomo — sin roles ni flujos predefinidos, búsqueda puramente orientada a objetivos
- https://github.com/KeygraphHQ/shannon - Pentester autónomo de caja blanca con IA para apps web y APIs — analiza código fuente, identifica vectores de ataque y ejecuta exploits reales pre-producción
- https://github.com/SickHackPark/SickHackShark - Plataforma multiagente con IA para automatización de CTF — cubre reconocimiento, escaneo, explotación y captura de flags de extremo a extremo
- https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) — Un Agente de Pentesting Autónomo de nueva generación impulsado por LLMs, que integra colaboración P-E-R con Razonamiento de Grafos Causales para simular el pensamiento de expertos en seguridad
- https://github.com/Ed1s0nZ/CyberStrikeAI - Plataforma de pruebas de seguridad nativa de IA en Go, que integra más de 100 herramientas, orquestación inteligente, pruebas basadas en roles, sistema de habilidades, gestión completa del ciclo de vida y un framework C2 ligero integrado para operaciones autorizadas
- https://github.com/ASCIT31/Dark-Moon - Motor de pentesting autónomo con IA que realiza seguridad ofensiva continua en web, cloud, AD y Kubernetes. Utiliza razonamiento agéntico, ejecución real de exploits y análisis de rutas de ataque para entregar vulnerabilidades con pruebas verificables.
Escáneres de vulnerabilidades impulsados por LLM
- https://github.com/weareaisle/nano-analyzer - Un escáner minimalista de vulnerabilidades zero-day impulsado por LLM, desarrollado por AISLE
- https://github.com/vercel-labs/deepsec - Un escáner de vulnerabilidades impulsado por agentes para revisión bajo demanda de todo el código en repositorios grandes existentes, descubriendo problemas difíciles de encontrar que han estado ocultos en las aplicaciones durante mucho tiempo
- https://github.com/vigolium/vigolium - Escáner de vulnerabilidades de alta fidelidad que fusiona IA agéntica con velocidad nativa, modularidad y precisión
Auditoría de seguridad para aplicaciones de IA
- https://github.com/leondz/garak - Un escáner de vulnerabilidades para LLM (Grandes Modelos de Lenguaje) que detecta múltiples debilidades como alucinaciones, fugas de datos, inyección de prompts, desinformación, generación de contenido tóxico y jailbreaks.
- https://github.com/protectai/rebuff - Una herramienta diseñada para proteger las aplicaciones de IA contra ataques de inyección de prompts (PI).
- https://github.com/mnns/LLMFuzzer - Un framework de fuzzing para Grandes Modelos de Lenguaje (LLM).
- https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) es una plataforma integrada que incluye escaneo de vulnerabilidades de infraestructura de IA, detección de riesgos en servidores MCP y evaluación de seguridad de LLM.
Controles de ejecución para AI Agents
- https://github.com/agentkitai/agentgate - Motor de flujo de aprobación para AI agents — define políticas para aprobar automáticamente acciones seguras, denegar las peligrosas y redirigir el resto a un humano vía dashboard, Slack, Discord o email
Auditoría de seguridad para habilidades de agentes
- https://github.com/NVIDIA/SkillSpector - Escáner de seguridad para habilidades de agentes de IA — detecta vulnerabilidades, patrones maliciosos y riesgos de seguridad antes de instalar habilidades (Claude Code, Codex CLI, Gemini CLI, etc.)
- https://github.com/cisco-ai-defense/skill-scanner - Escáner de seguridad para habilidades de agentes de IA (mejor esfuerzo) — detecta inyección de prompts, exfiltración de datos y patrones de código malicioso combinando detección por patrones (YAML+YARA), LLM como juez y análisis de flujo de datos. Compatible con OpenAI Codex Skills, Cursor Agent Skills y comandos de Claude Code.
Habilidades autónomas de descubrimiento y remediación de vulnerabilidades
- https://github.com/anthropics/defending-code-reference-harness - Conjunto de habilidades para modelado de amenazas, escaneo, clasificación y parcheo, con un framework de escaneo autónomo personalizable para la gestión completa del ciclo de vida de vulnerabilidades
- https://github.com/cloudflare/security-audit-skill - Una habilidad de agente de codificación para auditorías de seguridad multifase — reconocimiento, caza, validación adversarial, informes, salida estructurada y verificación independiente — con hallazgos legibles por máquinas
Escáneres de contratos inteligentes
- https://github.com/ConsenSys/mythril - Herramienta de análisis de seguridad para bytecode EVM. Permite analizar contratos inteligentes de Ethereum, Hedera y más.
- https://github.com/enzymefinance/oyente - Herramienta de análisis de contratos inteligentes.
- https://github.com/eth-sri/securify2 - El escáner de seguridad oficial para contratos inteligentes de Ethereum, respaldado por la Fundación Ethereum.
- https://github.com/smartdec/smartcheck - Herramienta de análisis estático para detectar vulnerabilidades y bugs en programas Solidity.
- https://github.com/ivicanikolicsg/MAIAN - Herramienta para la detección automática de vulnerabilidades de rastreo en contratos inteligentes de Ethereum.
Equipo Rojo vs Equipo Azul
Análisis de Cadena de Suministro de Software (SCA)
- https://github.com/murphysecurity/murphysec - Herramienta de código abierto para el análisis de seguridad de cadenas de suministro de software.
Contenedores y Clústeres
- https://github.com/cdk-team/CDK - Herramienta para ayudar con la recopilación de información y explotación dentro de contenedores y clústeres.
- https://github.com/cr0hn/dockerscan - Herramienta para análisis de seguridad y hacking de contenedores Docker.
- https://github.com/armosec/kubescape - La primera herramienta para verificar si un entorno Kubernetes se implementa de manera segura, basándose en las guías de endurecimiento de Kubernetes definidas por NSA y CISA.
- https://github.com/chaitin/veinmind-tools - Escáner de seguridad que detecta puertas traseras, archivos maliciosos, contraseñas débiles e información sensible dentro de contenedores.
- https://github.com/deepfence/ThreatMapper - Escanea vulnerabilidades y secretos filtrados en entornos de producción, identificando rutas de ataque que permiten acceso remoto.
- https://github.com/deepfence/SecretScanner - Escanea sistemas de archivos de contenedores y hosts en busca de claves no protegidas, tokens de API y contraseñas.
- https://github.com/cyberark/KubiScan - Herramienta para escanear permisos peligrosos en clústeres de Kubernetes.
- https://github.com/kvesta/vesta - Kit de herramientas para el análisis y detección estática de vulnerabilidades y configuraciones de clústeres Docker/Kubernetes.
- https://github.com/anchore/grype - Escáner de vulnerabilidades para imágenes de contenedor y sistemas de archivos.
Detección de Huellas Digitales de Servicios
- https://github.com/EdgeSecurityTeam/EHole - Herramienta de detección de huellas digitales del sistema central para Equipos Rojos.
- https://github.com/opabravo/mass-bruter - Herramienta de fuerza bruta masiva para protocolos de red y credenciales predeterminadas.
Ataque Man-in-the-Middle
- https://github.com/niloofarkheirkhah/nili - Herramienta para escaneo de red, ataques de intermediario, ingeniería inversa de protocolos y fuzzing.
Frameworks
- https://github.com/m4n3dw0lf/PytheM - Framework multiusos para pruebas de penetración de redes.
- https://github.com/FunnyWolf/Viper - Herramienta gráfica y modular de pruebas de penetración de redes internas.
- https://github.com/P1-Team/AlliN - Herramienta utilizada principalmente para recopilación de activos y movimiento lateral en redes internas.
- https://github.com/k8gege/LadonGo - Framework de pruebas de penetración de redes internas para Windows, Linux y Mac.
- https://github.com/shmilylty/netspy - Herramienta para escanear rápidamente segmentos de red accesibles dentro de la red interna.
- https://github.com/byt3bl33d3r/CrackMapExec - Herramienta multifuncional para pruebas de penetración en entornos Windows/Active Directory (navaja suiza).
- https://github.com/u21h2/nacs - Escáner de pruebas de penetración de redes internas basado en eventos.
- https://github.com/h4wkst3r/SCMKit - Kit de herramientas para atacar plataformas de gestión de código fuente como GitHub Enterprise, GitLab Enterprise, Bitbucket Server, etc.
- https://github.com/lijiejie/MisConfig_HTTP_Proxy_Scanner - Ayuda a escanear servidores proxy inverso y proxy directo mal configurados.
- https://github.com/chainreactors/gogo - Motor automatizado de alta controlabilidad y extensibilidad para Equipos Rojos.
- https://github.com/freelabz/secator - La navaja suiza universal para pentesters.
Pruebas de Penetración Inalámbrica
- https://github.com/savio-code/fern-wifi-cracker - Herramienta de auditoría inalámbrica para probar y detectar vulnerabilidades en tu propia red.
- https://github.com/P0cL4bs/WiFi-Pumpkin - Framework para ataques de punto de acceso Wi-Fi falso (Rogue AP).
- https://github.com/MisterBianco/BoopSuite - Conjunto de herramientas Python para auditoría y pruebas de seguridad inalámbricas.
- https://github.com/besimaltnok/PiFinger - Herramienta que detecta rastros de WiFi Pineapple y calcula la puntuación de seguridad de redes inalámbricas.
- https://github.com/derv82/wifite2 - Reescritura completa de Wifite (herramienta de ataques inalámbricos automáticos).
- https://github.com/D3Ext/WEF - Framework de explotación Wi-Fi compatible con ataques de 2.4GHz y 5GHz.
- https://github.com/pinecone-wifi/pinecone - Framework de Equipo Rojo para WLAN.
Análisis de Paquetes de Aplicaciones Móviles
- https://github.com/dwisiswant0/apkleaks - Herramienta para escanear archivos APK en busca de URI, endpoints, secrets, etc.
- https://github.com/kelvinBen/AppInfoScanner - Recopila información de archivos APK, compatible con reglas personalizadas del usuario.
- https://github.com/maaaaz/androwarn - Herramienta de análisis de código para análisis estático de aplicaciones Android maliciosas.
- https://github.com/quark-engine/quark-engine - Sistema de análisis y puntuación de malware Android.
- https://github.com/droidefense/engine - Framework avanzado de análisis de malware Android.
- https://github.com/abhi-r3v0/Adhrit - Suite de seguridad Android que realiza reconocimiento y análisis estático de bytecode basado en el benchmark Ghera.
- https://github.com/pascal-lab/Tai-e - Framework de análisis estático Java para Android, fácil de aprender y usar.
- https://github.com/Cyber-Buddy/APKHunt - Herramienta de análisis estático de aplicaciones Android basada en el framework OWASP MASVS.
- https://github.com/cryptax/droidlysis - Herramienta de pre-análisis que automatiza las tareas repetitivas al iniciar la ingeniería inversa de aplicaciones Android.
Análisis de Binarios Ejecutables
- https://github.com/m4rco-/dorothy2 - Framework de análisis de malware/botnet escrito en Ruby.
- https://github.com/Tencent/HaboMalHunter - Herramienta para análisis automático de malware y evaluación de seguridad en entornos Linux.
- https://github.com/KeenSecurityLab/BinAbsInspector - Herramienta de análisis estático para ingeniería inversa automática y escaneo de vulnerabilidades binarias.
- https://github.com/fkie-cad/cwe_checker - Herramienta de análisis estático para detectar clases comunes de bugs como desbordamientos de búfer en binarios.
- https://github.com/airbus-seclab/bincat - Herramienta de análisis estático binario que funciona con IDA, realizando análisis de valores y taint analysis.
Cumplimiento de Privacidad
- https://github.com/riskscanner/riskscanner - Plataforma de escaneo de cumplimiento de privacidad multinube que utiliza el DSL de Cloud Custodian para definir reglas de escaneo.
- https://github.com/momosecurity/bombus - Plataforma de auditoría de seguridad y cumplimiento de privacidad para empresas.
Enumeración de Subdominios / Detección de Takeover
- https://github.com/lijiejie/subDomainsBrute - Herramienta clásica de enumeración de subdominios por lijiejie.
- https://github.com/ring04h/wydomain - Herramienta rápida y de alta precisión de enumeración de subdominios por ringzero.
- https://github.com/le4f/dnsmaper - Herramienta de enumeración de subdominios con función de mapeo de registros.
- https://github.com/TheRook/subbrute - Spider de metaconsultas DNS compatible con API para enumerar registros DNS y subdominios.
- https://github.com/We5ter/GSDF - Herramienta que utiliza los registros de transparencia de certificados de Google para la enumeración de subdominios.
- https://github.com/mandatoryprogrammer/cloudflare_enum - Script de enumeración de subdominios utilizando CloudFlare.
- https://github.com/guelfoweb/knock - Herramienta de escaneo de subdominios usando Knock.
- https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker - Herramienta de enumeración de subdominios en Python que integra múltiples métodos.
- https://github.com/code-scan/BroDomain - Herramienta para explorar dominios hermanos.
- https://github.com/chuhades/dnsbrute - Herramienta de fuerza bruta de subdominios de alta velocidad.
- https://github.com/yanxiu0614/subdomain3 - Herramienta simple y rápida de fuerza bruta de subdominios.
- https://github.com/michenriksen/aquatone - Herramienta potente para enumeración, visualización y detección de takeover de subdominios.
- https://github.com/evilsocket/dnssearch - Herramienta de enumeración de subdominios.
- https://github.com/reconned/domained - Herramienta de recopilación de subdominios para bug bounty.
- https://github.com/bit4woo/Teemo - Herramienta para recopilar nombres de dominio y direcciones de correo electrónico.
- https://github.com/laramies/theHarvester - Herramienta para recopilar direcciones de correo electrónico y subdominios desde motores de búsqueda e información pública.
- https://github.com/nmalcolm/Inventus - Herramienta de recopilación de subdominios mediante crawling.
- https://github.com/aboul3la/Sublist3r - Herramienta rápida de enumeración de subdominios para pentesters.
- https://github.com/jonluca/Anubis - Herramienta de enumeración de subdominios y recopilación de información.
- https://github.com/n4xh4ck5/N4xD0rk - Herramienta para enumerar subdominios relacionados con el dominio principal.
- https://github.com/infosec-au/altdns - Herramienta de descubrimiento de subdominios mediante permutación y variación de cadenas.
- https://github.com/FeeiCN/ESD - Herramienta de enumeración de subdominios que usa AsyncIO y diccionario sin duplicados.
- https://github.com/UnaPibaGeek/ctfr - Herramienta que utiliza los registros de transparencia de certificados para recopilar subdominios de sitios HTTPS.
- https://github.com/giovanifss/Dumb - Herramienta flexible y rápida de fuerza bruta de subdominios.
- https://github.com/OWASP/Amass - Herramienta integral para descubrimiento de activos y mapeo de superficie de ataque.
- https://github.com/Ice3man543/subfinder - Potente herramienta de enumeración de subdominios con estructura modular, desarrollada como sucesora del proyecto Sublist3r.
- https://github.com/Ice3man543/SubOver - Herramienta potente para la detección de takeover de subdominios.
- https://github.com/janniskirschner/horn3t - Herramienta de visualización de enumeración de subdominios con capturas de pantalla.
- https://github.com/yunxu1/dnsub - Escáner de subdominios de alto paralelismo y multiplataforma escrito en Go.
- https://github.com/shmilylty/OneForAll - El escáner de subdominios definitivo que integra múltiples escáneres de subdominios.
- https://github.com/knownsec/ksubdomain - Herramienta de fuerza bruta de subdominios sin estado y multiplataforma, capaz de 300,000 paquetes/segundo en Mac/Windows y 1.6 millones de paquetes/segundo en Linux.
- https://github.com/gwen001/github-subdomains - Herramienta para buscar subdominios en GitHub.
- https://github.com/bit4woo/domain_hunter_pro - Herramienta de caza de dominios con gestión de objetivos, recopilación automática de información e integración con Burp.
- https://github.com/m4ll0k/takeover - Escáner de vulnerabilidades de takeover de subdominios.
- https://github.com/v4d1/Dome - Herramienta que combina escaneo activo/pasivo para recopilar subdominios y detectar puertos abiertos.
- https://github.com/cramppet/regulator - Herramienta de enumeración de subdominios automatizada mediante aprendizaje de expresiones regulares para descubrimiento de DNS.
- https://github.com/hadriansecurity/subwiz - Herramienta ligera de descubrimiento de subdominios con entrenamiento propio utilizando modelo GPT.
Vulnerabilidades de Inyección SQL en Bases de Datos / Pruebas de Ataque por Fuerza Bruta
- https://github.com/0xbug/SQLiScanner - Escáner de vulnerabilidades de inyección SQL que utiliza SQLMap y Charles.
- https://github.com/stamparm/DSSS - Escáner de vulnerabilidades SQLi escrito en 99 líneas.
- https://github.com/youngyangyang04/NoSQLAttack - Escáner de vulnerabilidades SQLi para MongoDB.
- https://github.com/Neohapsis/bbqsql - Escáner de vulnerabilidades de inyección SQL ciega.
- https://github.com/NetSPI/PowerUpSQL - Escáner de vulnerabilidades SQLi que utiliza scripts de PowerShell.
- https://github.com/WhitewidowScanner/whitewidow - Otro escáner de vulnerabilidades SQL.
- https://github.com/stampery/mongoaudit - Herramienta potente para auditoría y pruebas de penetración de MongoDB.
- https://github.com/torque59/Nosql-Exploitation-Framework - Framework Python para escaneo y explotación de NoSQL.
- https://github.com/missDronio/blindy - Script simple para fuerza bruta automática de inyección SQL ciega en MySQL.
- https://github.com/fengxuangit/Fox-scan - Herramienta de pruebas de vulnerabilidades basada en SQLMAP, compatible con modos activo y pasivo.
- https://github.com/JohnTroony/Blisqy - Herramienta para explotar inyección SQL ciega basada en tiempo en cabeceras HTTP (para MySQL/MariaDB).
- https://github.com/ron190/jsql-injection - Aplicación ligera para obtener información de bases de datos desde servidores remotos.
- https://github.com/Hadesy2k/sqliv - Escáner masivo de vulnerabilidades de inyección SQL.
- https://github.com/s0md3v/sqlmate - Herramienta frontal que complementa a SQLmap.
- https://github.com/m8r0wn/enumdb - Herramienta de apoyo para fuerza bruta y post-explotación de MySQL y MSSQL.
- https://github.com/tariqhawis/injectbot - Herramienta web fácil de usar para escaneo y explotación de inyección SQL.
Enumeración de Nombres de Usuario/Contraseñas Débiles para Web
- https://github.com/lijiejie/htpwdScan - Herramienta de escaneo de contraseñas débiles HTTP escrita en Python.
- https://github.com/netxfly/crack_ssh - Herramienta de fuerza bruta para contraseñas débiles de SSH, Redis, MongoDB, etc.
- https://github.com/shengqi158/weak_password_detect - Herramienta de detección de contraseñas débiles HTTP multihilo.
- https://github.com/s0md3v/Blazy - Herramienta moderna de fuerza bruta de inicio de sesión que también puede detectar CSRF, Clickjacking, Cloudflare y WAF.
- https://github.com/MooseDojo/myBFF - Framework de fuerza bruta para aplicaciones web compatible con Citrix Gateway, CiscoVPN, etc.
- https://github.com/TideSec/web_pwd_common_crack - Script universal de descifrado de contraseñas débiles capaz de detección por lotes de paneles de administración.
Auditoría Automática de Hardware IoT
- https://github.com/rapid7/IoTSeeker - Herramienta para escanear dispositivos IoT con contraseñas débiles predeterminadas.
- https://github.com/shodan-labs/iotdb - Herramienta para escanear dispositivos IoT utilizando nmap.
- https://github.com/googleinurl/RouterHunterBR - Herramienta de verificación de vulnerabilidades para dispositivos y routers conectados a Internet.
- https://github.com/scu-igroup/telnet-scanner - Escáner de enumeración de contraseñas para servicios Telnet.
- https://github.com/viraintel/OWASP-Nettacker - Escáner automatizado de vulnerabilidades de red útil para recopilación de información de dispositivos IoT y pruebas de penetración.
- https://github.com/threat9/routersploit - Framework de explotación para dispositivos embebidos como routers.
- https://github.com/w3h/icsmaster/tree/master/nse - Conjunto herramientas de enumeración para Sistemas de Control Industrial (ICS).
- https://github.com/firmianay/firmeye - Plugin para IDA que ayuda en la búsqueda de vulnerabilidades mediante el rastreo de parámetros de funciones sensibles.
- https://github.com/bahaabdelwahed/st - Herramienta de seguridad avanzada que examina y detecta amenazas ocultas en protocolos complejos utilizados por dispositivos IoT.
- https://github.com/vulmon/Vulmap - Herramienta de escaneo de vulnerabilidades locales para Windows/Linux.
- https://github.com/0x4D31/salt-scanner - Escáner de vulnerabilidades Linux basado en Salt Open y vulners audit API, con soporte para notificaciones Slack e integración JIRA.
Detección de Múltiples Tipos de Cross-Site Scripting (XSS)
- https://github.com/0x584A/fuzzXssPHP - Escáner simple de XSS reflejado compatible con GET/POST.
- https://github.com/chuhades/xss_scan - Escáner de XSS reflejado.
- https://github.com/BlackHole1/autoFindXssAndCsrf - Plugin de navegador que verifica automáticamente vulnerabilidades XSS y CSRF en páginas.
- https://github.com/shogunlab/shuriken - Herramienta CLI de XSS que prueba múltiples payloads XSS.
- https://github.com/s0md3v/XSStrike - Herramienta capaz de fuzzing y fuerza bruta de parámetros XSS, detección y evasión de WAF.
- https://github.com/stamparm/DSXS - Escáner de vulnerabilidades de Cross-Site Scripting (XSS) compatible con parámetros GET/POST (menos de 100 líneas).
- https://github.com/fcavallarin/domdig - Escáner de XSS basado en DOM para Single Page Applications.
- https://github.com/lwzSoviet/NoXss - Escáner rápido de XSS reflejado y basado en DOM que utiliza PhantomJS.
- https://github.com/pwn0sec/PwnXSS - Potente escáner de XSS escrito en Python 3.7.
- https://github.com/hahwul/dalfox - Herramienta escrita en Go capaz de análisis de parámetros y escaneo de XSS.
Escaneo de Filtración de Información Confidencial Empresarial
- https://github.com/x0day/Multisearch-v2 - Herramienta de recopilación de activos empresariales utilizando motores de búsqueda.
- https://github.com/Ekultek/Zeus-Scanner - Herramienta de búsqueda avanzada con Dork de IP/URL, compatible con sqlmap y nmap.
- https://github.com/metac0rtex/GitHarvester - Herramienta para recopilar información desde GitHub.
- https://github.com/repoog/GitPrey - Herramienta para buscar archivos confidenciales y contenidos en GitHub.
- https://github.com/0xbug/Hawkeye - Herramienta de escaneo de filtraciones en GitHub empresarial.
- https://github.com/UnkL4b/GitMiner - Herramienta de automatización de búsquedas en GitHub y asistencia de búsqueda avanzada.
- https://github.com/dxa4481/truffleHog - Herramienta para detectar cadenas de alta entropía (información secreta, etc.) en repositorios Git.
- https://github.com/1N3/Goohak - Herramienta que ejecuta automáticamente consultas de hacking con Google contra un dominio objetivo.
- https://github.com/UKHomeOffice/repo-security-scanner - Herramienta CLI para detectar claves privadas y contraseñas comprometidas accidentalmente.
- https://github.com/FeeiCN/GSIL - Herramienta de escaneo de filtración de información confidencial en GitHub.
- https://github.com/MiSecurity/x-patrol - Herramienta de patrulla de filtraciones en GitHub.
- https://github.com/anshumanbh/git-all-secrets - Herramienta que utiliza múltiples herramientas OSS para detectar todos los secretos Git.
- https://github.com/VKSRC/Github-Monitor - Herramienta de monitoreo de filtración de información confidencial en GitHub por VIPKid SRC.
- https://github.com/eth0izzle/shhgit - Herramienta de monitoreo para detectar secretos y archivos confidenciales en todo GitHub, compatible con Docker y Web.
- https://github.com/SAP/credential-digger - Herramienta que filtra y detecta credenciales codificadas en GitHub usando modelos de aprendizaje automático.
- https://github.com/sdushantha/dora - Herramienta que detecta claves API públicas usando expresiones regulares y proporciona métodos de explotación para algunas claves.
Detección de Scripts Maliciosos
- https://github.com/he1m4n6a/findWebshell - Herramienta simple de detección de webshells.
- https://github.com/nbs-system/php-malware-finder - Herramienta para detectar archivos PHP potencialmente peligrosos.
- https://github.com/emposha/PHP-Shell-Detector - Herramienta para ayudar a descubrir e identificar shells PHP/Perl/Asp/Aspx.
- https://github.com/erevus-cn/scan_webshell - Herramienta simple de detección de webshells.
- https://github.com/emposha/Shell-Detector - Aplicación para descubrir e identificar shells PHP/Perl/Asp/Aspx.
Diagnóstico de Vulnerabilidades de Middleware
- https://github.com/ring04h/wyportmap - Herramienta de escaneo de puertos objetivo + reconocimiento de huellas digitales de servicios del sistema.
- https://github.com/ring04h/weakfilescan - Herramienta de detección de filtración de información confidencial dinámica y multihilo.
- https://github.com/EnableSecurity/wafw00f - Herramienta de identificación y huella digital de Firewall de Aplicaciones Web (WAF).
- https://github.com/rbsec/sslscan - Herramienta para descubrir cifrados disponibles en servicios SSL/TLS.
- https://github.com/TideSec/TideFinger - Herramienta de identificación de huellas digitales Web con diversas bases de datos y métodos de detección.
- https://github.com/TideSec/FuzzScanner - Plataforma de recopilación de información Web multifuncional y fácil de desplegar.
- https://github.com/urbanadventurer/whatweb - Herramienta de recopilación de huellas digitales tecnológicas de sitios web.
- https://github.com/tanjiti/FingerPrint - Herramienta de recopilación de huellas digitales de sitios web (escrita en Perl).
- https://github.com/nanshihui/Scan-T - Araña Python multifuncional con búsqueda de huellas digitales de red, entre otras funciones.
- https://github.com/OffensivePython/Nscan - Escáner rápido de toda Internet.
- https://github.com/ywolf/F-NAScan - Script de recopilación de activos de red.
- https://github.com/maurosoria/dirsearch - Escáner de rutas web.
- https://github.com/x0day/bannerscan - Herramienta para escanear banners y rutas en rangos de segmento C.
- https://github.com/RASSec/RASscan - Escáner de servicios de puertos para redes internas.
- https://github.com/3xp10it/bypass_waf - Herramienta automática de fuzzing para evasión de WAF.
- https://github.com/3xp10it/xcdn - Herramienta para encontrar la dirección IP real detrás de un CDN.
- https://github.com/Xyntax/BingC - Herramienta multihilo y compatible con API que utiliza el motor de búsqueda Bing para consultas de lado C.
- https://github.com/Xyntax/DirBrute - Herramienta de enumeración de directorios web multihilo.
- https://github.com/zer0h/httpscan - Herramienta para rastrear rangos IP/CIDR y detectar servicios HTTP.
- https://github.com/lietdai/doom - Herramienta distribuida de escaneo de vulnerabilidades de puertos IP basada en thorn.
- https://github.com/chichou/grab.js - Herramienta de captura de banners TCP que obtiene banners de más protocolos que zgrab.
- https://github.com/Nitr4x/whichCDN - Detecta si un sitio web específico está protegido por CDN.
- https://github.com/secfree/bcrpscan - Escáner de rutas web basado en resultados de rastreador.
- https://github.com/mozilla/ssh_scan - Prototipo de escáner de configuración y políticas SSH.
- https://github.com/18F/domain-scan - Escanea dominios en busca de configuración HTTPS y otros datos diversos.
- https://github.com/ggusoft/inforfinder - Herramienta de recopilación de información y huella digital para cualquier dominio apuntando a un servidor.
- https://github.com/boy-hack/gwhatweb - Herramienta de huella digital de CMS.
- https://github.com/Mosuan/FileScan - Escáner de archivos confidenciales.
- https://github.com/Xyntax/FileSensor - Herramienta de detección dinámica de archivos basada en rastreador.
- https://github.com/deibit/cansina - Herramienta de exploración de contenido web.
- https://github.com/mozilla/cipherscan - Forma sencilla de verificar los cifrados SSL que soporta un objetivo.
- https://github.com/xmendez/wfuzz - Escáner de marcos de aplicación web y contenido web.
- https://github.com/s0md3v/Breacher - Buscador avanzado de paneles de administración multihilo (escrito en Python).
- https://github.com/ztgrace/changeme - Escáner de credenciales predeterminadas.
- https://github.com/medbenali/CyberScan - Herramienta de pruebas de penetración de código abierto: análisis de paquetes, decodificación, escaneo de puertos, ping, geolocalización de IP.
- https://github.com/m0nad/HellRaiser - Escanea con nmap y asocia CPE descubiertos con cve-search para enumerar vulnerabilidades.
- https://github.com/scipag/vulscan - Escaneo avanzado de vulnerabilidades mediante Nmap NSE.
- https://github.com/jekyc/wig - Herramienta de recopilación de información de aplicaciones web.
- https://github.com/eldraco/domain_analyzer - Analiza la seguridad del dominio y descubre tanta información como sea posible.
- https://github.com/cloudtracer/paskto - Escáner pasivo de directorios y rastreador web basado en la base de datos de Nikto.
- https://github.com/zerokeeper/WebEye - Herramienta de huella digital de servicios web y WAF.
- https://github.com/m3liot/shcheck - Herramienta que simplemente verifica las cabeceras de seguridad del sitio web objetivo.
- https://github.com/aipengjie/sensitivefilescan - Escáner rápido y excelente de archivos confidenciales.
- https://github.com/fnk0c/cangibrina - Buscador de dashboards (paneles de administración) rápido y potente.
- https://github.com/n4xh4ck5/CMSsc4n - Herramienta para identificar si un dominio es CMS como WordPress, Moodle, Joomla, etc.
- https://github.com/Ekultek/WhatWaf - Herramienta para detección y evasión de firewalls de aplicación web y sistemas de protección.
- https://github.com/dzonerzy/goWAPT - Herramienta de pruebas de penetración y fuzzing de aplicaciones web escrita en Go.
- https://github.com/blackye/webdirdig - Escáner de archivos confidenciales.
- https://github.com/boy-hack/w8fuckcdn - Herramienta que escanea toda la red para obtener la dirección IP real de un sitio web.
- https://github.com/boy-hack/w11scan - Plataforma distribuida de identificación de huellas digitales web.
- https://github.com/Nekmo/dirhunt - Herramienta para descubrir directorios web sin fuerza bruta.
- https://github.com/H4ckForJob/dirmap - Escáner avanzado de directorios web más potente que DirBuster, Dirsearch, cansina y Yu Jian.
- https://github.com/s0md3v/Photon - Rastreador muy rápido: extrae URLs, correos electrónicos, archivos, cuentas web y mucho más.
- https://github.com/1N3/BlackWidow - Recopilación OSINT y fuzzing de vulnerabilidades OWASP en sitios web objetivo.
- https://github.com/saeeddhqan/Maryam - Framework modular de OSINT y huella digital web basado en Recon-ng.
- https://github.com/lcatro/network_backdoor_scanner - Escáner de red interna tipo meterpreter.
- https://github.com/Tib3rius/AutoRecon - Herramienta de reconocimiento de red multihilo para enumeración automática de servicios.
- https://github.com/sowish/LNScan - Escáner de red local basado en BBScan via lijiejie.
- https://github.com/shadow1ng/fscan - Herramienta de escaneo integrada para intranets: realiza escaneo automático y completo.
- https://github.com/b1gcat/DarkEye - Escaneo de puertos y detección de hosts vivos.
- https://github.com/v-byte-cpu/sx - Escáner de red 30 veces más rápido que nmap.
- https://github.com/nullt3r/jfscan - Escaneo de puertos ultrarrápido y descubrimiento de servicios con Masscan y Nmap.
- https://github.com/lcvvvv/kscan - Escaneo de puertos, detección de protocolos (más de 1200), huellas digitales (más de 10,000), fuerza bruta.
- https://github.com/OJ/gobuster - Herramienta de fuerza bruta para directorios/archivos, DNS y VHost escrita en Go.
Escáneres de Categorías de Vulnerabilidades Especiales para Web
- https://github.com/1N3/XSSTracer - Pequeño script Python para verificar Cross-Site Tracing, Clickjacking, etc.
- https://github.com/0xHJK/dumpall - Exploit de filtración de información de
.git,.svn,.DS_Store.
- https://github.com/shengqi158/svnhack - Exploit de filtración de información de la carpeta
.svn.
- https://github.com/lijiejie/GitHack - Exploit de filtración de información de la carpeta
.git.
- https://github.com/blackye/Jenkins - Detección de vulnerabilidades de Jenkins y enumeración mediante fuerza bruta de usuarios.
- https://github.com/code-scan/dzscan - Escáner para Discuz.
- https://github.com/chuhades/CMS-Exploit-Framework -Framework de exploits CMS.
- https://github.com/lijiejie/IIS_shortname_Scanner - Escáner de nombres cortos IIS.
- https://github.com/riusksk/FlashScanner - Escáner XSS Flash.
- https://github.com/epinna/tplmap - Herramienta automática de detección y explotación de inyección de plantillas del lado del servidor.
- https://github.com/rastating/wordpress-exploit-framework - Framework Ruby para desarrollo de módulos que ayuda en las pruebas de penetración de sitios y sistemas WordPress.
- https://github.com/ilmila/J2EEScan - Plugin para Burp Suite que mejora la cobertura de pruebas de penetración de aplicaciones J2EE
- https://github.com/riusksk/StrutScan - Escáner de vulnerabilidades Struts2 basado en Perl
- https://github.com/D35m0nd142/LFISuite - Exploit y escáner LFI completamente automático. Compatible con reverse shell
- https://github.com/tijme/angularjs-csti-scanner - Herramienta automática de detección de inyección de plantillas del lado del cliente para AngularJS
- https://github.com/irsdl/IIS-ShortName-Scanner - Escáner de vulnerabilidades de filtración de información de nombres cortos 8.3 de IIS
- https://github.com/swisskyrepo/Wordpresscan - Reimplementación de WPScan en Python con ideas adoptadas de WPSeku
- https://github.com/CHYbeta/cmsPoc - Framework de exploits para CMS
- https://github.com/3gstudent/Smbtouch-Scanner - Escanea automáticamente la red interna y detecta vulnerabilidades
- https://github.com/OsandaMalith/LFiFreak - Herramienta única de exploit LFI automático compatible con bind/reverse shell
- https://github.com/mak-/parameth - Herramienta para descubrir parámetros GET/POST mediante fuerza bruta
- https://github.com/Lucifer1993/struts-scan - Escáner compatible con todas las vulnerabilidades de Struts2
- https://github.com/hahwul/a2sv - Escaneo automático de vulnerabilidades SSL incluyendo Heartbleed, entre otras
- https://github.com/NickstaDB/BaRMIe - Herramienta de enumeración y ataque de Java RMI
- https://github.com/RetireJS/grunt-retire - Escáner que detecta el uso de bibliotecas JavaScript con vulnerabilidades conocidas
- https://github.com/kotobukki/BDA - Herramienta de detección de vulnerabilidades para Hadoop y Spark
- https://github.com/jagracey/Regex-DoS - Escáner de RegEx DoS para paquetes Node.js
- https://github.com/milesrichardson/docker-onion-nmap - Escaneo de servicios ocultos .onion con nmap usando Tor, proxychains y dnsmasq
- https://github.com/Moham3dRiahi/XAttacker - Framework de exploits para CMS web
- https://github.com/lijiejie/BBScan - Escáner de vulnerabilidades web por lotes compacto
- https://github.com/almandin/fuxploider - Escáner y herramienta de exploits para vulnerabilidades de subida de archivos
- https://github.com/Jamalc0m/wphunter - Escáner de vulnerabilidades de WordPress
- https://github.com/retirejs/retire.js - Escáner que detecta el uso de bibliotecas JavaScript con vulnerabilidades conocidas
- https://github.com/3xp10it/xupload - Herramienta de prueba automática para determinar si la función de subida puede cargar webshells
- https://github.com/rezasp/vbscan - OWASP VBScan es un escáner de vulnerabilidades de caja negra para vBulletin
- https://github.com/MrSqar-Ye/BadMod - Detecta CMS de sitios web y permite exploits automáticos
- https://github.com/Tuhinshubhra/CMSeeK - Suite de detección y explotación de CMS
- https://github.com/cloudsploit/scans - Verificación de seguridad de AWS
- https://github.com/radenvodka/SVScanner - Escáner masivo de exploits y vulnerabilidades para WordPress, Magento, Joomla, entre otros
- https://github.com/rezasp/joomscan - Proyecto OWASP Joomla Vulnerability Scanner
- https://github.com/6IX7ine/djangohunter - Herramienta para identificar filtración de información confidencial en aplicaciones Django mal configuradas
- https://github.com/seungsoo-lee/DELTA - Framework de evaluación de seguridad para SDN
- https://github.com/anouarbensaad/vulnx - Bot/Shell inteligente que ayuda en la detección automática de inyecciones y vulnerabilidades de sistemas CMS
- https://github.com/MrEmpy/Mantra - Herramienta para cazar filtraciones de claves API en archivos y páginas JS
Análisis de Código Dinámico/Estático
- https://github.com/wufeifei/cobra - Sistema de análisis de código estático que automatiza la detección de vulnerabilidades y problemas de seguridad
- https://github.com/OneSourceCat/phpvulhunter - Herramienta para escanear automáticamente vulnerabilidades en PHP mediante análisis estático
- https://github.com/Qihoo360/phptrace - Herramienta de traza y resolución de problemas para scripts PHP
- https://github.com/ajinabraham/NodeJsScan - Escáner de código de seguridad estático para aplicaciones Node.js
- https://github.com/shengqi158/pyvulhunter - Escáner de código de seguridad estático para aplicaciones Python
- https://github.com/python-security/pyt - Herramienta de análisis estático para detectar vulnerabilidades de seguridad en aplicaciones web Python
- https://github.com/emanuil/php-reaper - Herramienta PHP para escanear inyecciones SQL en código ADOdb
- https://github.com/lowjoel/phortress - Analizador de código estático PHP para detectar vulnerabilidades potenciales
- https://github.com/zsdlove/Hades - Sistema de auditoría de código estático Java
- https://github.com/LoRexxar/Kunlun-M - Sistema de auditoría de código estático para PHP/JavaScript/extensiones de Chrome
- https://github.com/PyCQA/bandit - Herramienta diseñada para encontrar problemas de seguridad comunes en código Python
- https://github.com/praetorian-inc/gokart - Herramienta de análisis estático para proteger código Go
- https://github.com/wh1t3p1g/tabby - Herramienta de análisis estático para Java
- https://github.com/CoolerVoid/codecat - Herramienta que utiliza expresiones regulares para identificar y rastrear sinks de entrada de usuario y bugs de seguridad en Java, C++, Go, Python, JavaScript, Swift, entre otros
- https://github.com/qax-os/goreporter - Herramienta Golang que realiza análisis estático, pruebas unitarias, revisión de código y genera informes de calidad de código
- https://github.com/hudangwei/codemillx - Herramienta tipo CodeQL para programas Go
- https://github.com/securego/gosec - Herramienta que escanea el AST de Go para inspeccionar problemas de seguridad en el código fuente
Escáneres de Diseño Modular / Marcos de Detección de Vulnerabilidades
- https://github.com/infobyte/faraday - Plataforma colaborativa de pruebas de penetración y gestión de vulnerabilidades
- https://github.com/az0ne/AZScanner - Escáner automatizado todo en uno
- https://github.com/blackye/lalascan - Framework distribuido de escaneo de vulnerabilidades web
- https://github.com/blackye/BkScanner - Escáner de vulnerabilidades web con plugin distribuido
- https://github.com/ysrc/GourdScanV2 - Sistema de escaneo pasivo de vulnerabilidades
- https://github.com/netxfly/passive_scan - Implementación de escáner de vulnerabilidades web basado en proxy HTTP
- https://github.com/1N3/Sn1per - Escáner de reconocimiento de pruebas de penetración automatizado
- https://github.com/RASSec/pentestEr_Fully-automatic-scanner - Pruebas de penetración completamente automatizadas y orientadas
- https://github.com/Xyntax/POC-T - Framework de procesamiento paralelo de plugins para pruebas de penetración
- https://github.com/v3n0m-Scanner/V3n0M-Scanner - Escáner para vulnerabilidades como SQLi/XSS/LFI/RFI, escrito en Python 3.5
- https://github.com/Skycrab/leakScan - Herramienta de escaneo de vulnerabilidades múltiples con interfaz web
- https://github.com/zhangzhenfeng/AnyScan - Framework automatizado de pruebas de penetración
- https://github.com/Tuhinshubhra/RED_HAWK - Herramienta todo en uno codificada en PHP para recopilación de información, escaneo de vulnerabilidades SQL y crawling
- https://github.com/swisskyrepo/DamnWebScanner - Escáner de vulnerabilidades web como extensión para Chrome y Opera
- https://github.com/anilbaranyelken/tulpar - Escáner de vulnerabilidades web escrito en Python que soporta múltiples tipos de escaneo
- https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest - Herramienta automatizada de pruebas de penetración que audita todos los métodos estándar de pruebas de seguridad
- https://github.com/0xsauby/yasuo - Script Ruby para buscar aplicaciones web de terceros vulnerables y explotables en la red
- https://github.com/hatRiot/clusterd - Kit de herramientas de ataque a servidores de aplicaciones
- https://github.com/erevus-cn/pocscan - Framework distribuido de código abierto para escaneo de vulnerabilidades web
- https://github.com/TophantTechnology/osprey - Framework distribuido de escaneo de vulnerabilidades web
- https://github.com/yangbh/Hammer - Framework de escáner de vulnerabilidades web
- https://github.com/Lucifer1993/AngelSword - Framework de escáner de vulnerabilidades web basado en Python 3
- https://github.com/zaproxy/zaproxy - Una de las herramientas de seguridad gratuitas más populares del mundo, mantenida activamente por cientos de voluntarios internacionales
- https://github.com/s0md3v/Striker - Escáner de recopilación de información ofensiva y vulnerabilidades
- https://github.com/dermotblair/webvulscan - Herramienta escrita en PHP para probar vulnerabilidades de seguridad en aplicaciones web remotas o locales
- https://github.com/alienwithin/OWASP-mth3l3m3nt-framework - Herramienta de apoyo a pruebas de penetración y framework de exploits
- https://github.com/toyakula/luna - Escáner de seguridad web de código abierto basado en un framework de escaneo pasivo con código reducido
- https://github.com/Manisso/fsociety - Framework de pruebas de penetración que incluye recopilación de información, pruebas inalámbricas, hacking web, entre otros
- https://github.com/boy-hack/w9scan - Framework de escáner de vulnerabilidades web con más de 1200 plugins
- https://github.com/YalcinYolalan/WSSAT - Herramienta de evaluación de seguridad de servicios web, proporciona una aplicación .exe simple para usar en Windows OS
- https://github.com/AmyangXYZ/AssassinGo - Framework de pruebas de penetración extensible y con soporte de procesamiento paralelo escrito en Go
- https://github.com/joker25000/Optiva-Framework - Escáner de aplicaciones web
- https://github.com/theInfectedDrake/TIDoS-Framework - Framework ofensivo de pruebas de penetración de aplicaciones web
- https://github.com/TideSec/WDScanner - Escáner de vulnerabilidades con todas las funciones para seguridad empresarial
- https://github.com/j3ssie/Osmedeus - Herramienta de seguridad ofensiva completamente automatizada para reconocimiento y escaneo de vulnerabilidades
- https://github.com/jeffzh3ng/Fuxi-Scanner - Escáner de vulnerabilidades de seguridad de red de código abierto con funciones de descubrimiento y gestión de activos
- https://github.com/knownsec/Pocsuite - Framework de código abierto de pruebas de vulnerabilidades remotas
- https://github.com/opensec-cn/kunpeng - Framework PoC de código abierto escrito en Golang que proporciona llamadas en varios lenguajes en forma de bibliotecas de enlaces dinámicos
- https://github.com/jaeles-project/jaeles - Herramienta tipo navaja suiza para pruebas automatizadas de aplicaciones web
- https://github.com/TideSec/Mars - Una generación completamente nueva de WDScanner
- https://github.com/knassar702/scant3r - Otro escáner de seguridad web
- https://github.com/google/tsunami-security-scanner - Escáner de seguridad de red general por Google con un sistema de plugins extensible diseñado para detectar vulnerabilidades de alta gravedad con alta confiabilidad
- https://github.com/er10yi/MagiCude - Escáner basado en microservicios Spring Boot. Soporta escaneo de puertos (vulnerabilidades) distribuido, gestión de seguridad de activos, monitoreo y notificación de amenazas en tiempo real, ciclo de vida de vulnerabilidades, Wiki de vulnerabilidades, notificaciones por correo electrónico, entre otros
- https://github.com/projectdiscovery/nuclei - Herramienta rápida basada en plantillas que ofrece una gran escalabilidad para el escaneo de vulnerabilidades dirigido y configurable
- https://github.com/ysrc/xunfeng - Sistema de respuesta rápida y escaneo de vulnerabilidades para intranets
- https://github.com/TophantTechnology/ARL - Sistema ágil de reconocimiento de activos
- https://github.com/smallcham/sec-admin - Sistema con fuerte controlabilidad que soporta despliegue distribuido multi-nodo, utilizado por empresas para escanear y verificar la seguridad de los recursos del servidor
- https://github.com/olacabs/jackhammer - Herramienta integrada de evaluación/gestión de vulnerabilidades de seguridad para resolver todos los problemas del equipo de seguridad
- https://github.com/bigblackhat/oFx - Framework de verificación de vulnerabilidades para vulnerabilidades 1day, análisis de activos empresariales y escáner rápido
- https://github.com/JiuZero/z0scan - Herramienta de seguridad para detección de vulnerabilidades web (versión GUI: https://github.com/JiuZero/Ling)
- https://github.com/xiabai2008/ruoyi-scan - Escáner de vulnerabilidades específico para RuoYi (若依): arquitectura de plugins, veredicto de tres estados, evasión de WAF, cadenas de explotación, generación de POC con IA, compatible con nuclei
Detección de Amenazas Persistentes Avanzadas (APT)
- https://github.com/Neo23x0/Loki - Escáner simple de IOC y respuesta a incidentes
- https://github.com/Neo23x0/Fenrir - Escáner simple de IOC y respuesta a incidentes
Razón para crear esta colección
Esta colección ha sido compilada para que los profesionales de seguridad e investigadores empresariales puedan consultar y utilizar escáneres de seguridad de código abierto. El objetivo es combinar los diferentes escáneres para ayudar en la defensa de seguridad y el diagnóstico de vulnerabilidades empresariales.
Convención de Commits
Este proyecto sigue la especificación Conventional Commits:
| Tipo | Descripción |
|---|---|
feat(scanner): xxx | Añadir un nuevo escáner |
fix(scanner): xxx | Actualizar información del escáner |
remove(scanner): xxx | Eliminar un escáner |
feat(category): xxx | Añadir una nueva categoría |
remove(category): xxx | Eliminar una categoría |
docs(credits): xxx | Actualizar agradecimientos |
chore: xxx | Otros cambios |
Autores
Wester(Twitter @Zhiyang Zeng) Martin(Twitter @Martin Chow)
Aviso legal
Los escáners presentados en este proyecto se proporcionan únicamente con fines de investigación y aprendizaje. Asegúrese de cumplir con las leyes y regulaciones de su país o región al usarlos. Los ciudadanos chinos deben cumplir especialmente con las leyes nacionales.
Cómo participar
Las contribuciones a este proyecto son muy bienvenidas. Si tienes sugerencias de escáneres o mejoras, por favor infórmalo mediante Issues o Pull Requests.
Licencia
El contenido de este repositorio se publica bajo los términos de CC BY-NC-ND 4.0.
Derechos de autor
Nos complace que este repositorio sea ampliamente compartido en la comunidad de seguridad informática. Al republicar, por favor cite la fuente (https://github.com/We5ter/Scanners-Box).
Patrocinadores
|
Albert |
Tu nombre aquí |
Agradecimientos
Agradecemos a los siguientes investigadores de seguridad:
- @0c0c0f
- @藏形匿影
- @Mottoin团队
- @BlackHole
- @CodeColorist
- @3xp10it
- @re4lity
- @s0md3v
- @boy-hack
- @marsII
- @tom0li
- @hksanduo
- @alexlauerman
- @MedivhMT
- @TideSec
- @0xHJK
- @j3ssie
- @Luci-d
- @cnlnn
- @yunxu1
- @saeeddhqan
- @Sofiane Lounici
- Owen Garrett@deepfence
Estrellas
©Monster Zero Team 2027-2026
