Skip to content

Security: Hazuru00/pentest_lab

Security

SECURITY.md

Política de Seguridad

Reportar una Vulnerabilidad

Si encuentras un problema de seguridad en este orquestador, por favor no abras un Issue público. En su lugar, envía un correo a la dirección de contacto del mantenedor o utiliza los canales privados de reporte.

Uso Seguro

Este proyecto está diseñado para Fines Educativos y Auditorías Éticas Autorizadas.

  • El uso de este software contra objetivos sin permiso previo es ilegal y está fuera del alcance de este proyecto.
  • Los mantenedores no se hacen responsables del mal uso que se le dé a las herramientas o a los agentes.

Mitigaciones Incluidas

  • Aislamiento Docker: Los comandos se ejecutan en contenedores efímeros sin privilegios de root sobre el host.
  • Whitelist de Comandos: Solo se permiten binarios pre-aprobados para evitar ejecuciones malintencionadas por alucinaciones del LLM.

There aren't any published security advisories