How to Track Fresh Exploits Directly in GitHub Repositories
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
Idioma
InicioLenguajes
Secciones
Pentesting, criptografía, seguridad de redes y herramientas para defensores e investigadores.
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
AI-Infra-Guard es una plataforma de código abierto para asegurar servicios y agentes de IA. Escanea infraestructura de IA en busca de CVEs, audita servidores MCP y skills de agentes, y prueba la resistencia de LLMs a jailbreaks.
Delegating Google Dorking to neural network agents: a look at DorkAgent, a tool that automates search queries using Serper API and LLMs.
Turn a $5 RP2350 microcontroller board into a full-featured USB security token with FIDO2, OpenPGP, and post-quantum cryptography support.
StegoForge combina herramientas de esteganografía y estegoanálisis en una CLI con soporte para imágenes, audio, video, documentos y paquetes de red.
Herramienta que combina escaneo ARP, Nmap y monitoreo pasivo de tráfico con un mapa topológico interactivo para auditorías de red.
Krawl es un servidor de engaño que se hace pasar por una aplicación web vulnerable, alimentando a los escáneres con páginas trampa infinitas y agotando sus recursos.
mcp-scanner de código abierto audita servidores MCP en busca de amenazas ocultas utilizando YARA, LLM-as-judge y aislamiento con Docker.
Construye una cámara de vigilancia privada en Raspberry Pi con cifrado de extremo a extremo y arquitectura de confianza cero — sin suscripciones a la nube.
DockerScan combina escaneo de vulnerabilidades, detección de secretos y auditoría de configuración en una única herramienta rápida basada en Go para verificaciones integrales de seguridad de contenedores.
¿Cansado de gestionar docenas de listas de bloqueo? 1Hosts ofrece una alternativa ligera con solo dos versiones que cubren anuncios, rastreadores y phishing, disponibles en docenas de formatos.
AuthPass le da un aire fresco a KeePass con un cliente unificado en Flutter que funciona en Android, iOS, macOS, Windows, Linux y el navegador — todo código abierto.
Google construyó Zanzibar para autorización a escala. Descubre cómo SpiceDB, una base de datos de código abierto inspirada en él, gestiona permisos para miles de millones de usuarios.
El firmware de Coldcard es de código abierto. Aprende qué hay en el repositorio, cómo funcionan las compilaciones reproducibles y por qué ejecutar el emulador.
Una mirada a Nono — una herramienta de sandboxing basada en Rust que aísla agentes de IA sin contenedores, protegiendo claves SSH y credenciales en la nube mientras mantiene el rendimiento de la terminal.
Alternativa de código abierto a CCleaner bajo licencia MIT para mantenimiento y limpieza sin publicidad, telemetría ni suscripciones premium.
Destroylist es un proyecto de inteligencia de amenazas abierto con más de 888k dominios rastreados y 180k sitios de phishing verificados. Aprende cómo bloquearlos con una sola línea de código.
Decepticon es un agente autónomo de Red Team que ejecuta cadenas de ataque como un pentester real. Logró 98% en el benchmark XBOW con 16 agentes especializados.
Descubre cómo automatizar el endurecimiento de servidores Ubuntu con los scripts Shell de konstruktoid que utilizan aislamiento mediante systemd y benchmarks CIS para minimizar la superficie de ataque.
NFCGate es una herramienta Android de código abierto para capturar, analizar y retransmitir tráfico NFC. Creada por investigadores de la TU Darmstadt.
Andriller CE es un toolkit forense basado en Python para dispositivos Android que extrae datos, desbloquea pantallas y analiza copias de seguridad de aplicaciones, incluyendo bases de datos cifradas de WhatsApp.
Capstone Engine es un potente framework de desensamblaje multi-arquitectura esencial para ingeniería inversa, análisis de malware e investigación de seguridad binaria.
Discover Ciphey, an automated decryption tool that identifies encryption types and decodes data in under 3 seconds using AI and NLP.
openSquat es una herramienta OSINT en Python que detecta dominios de phishing, typosquatting, ataques IDN y dominios similares antes de que los atacantes los utilicen.