Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

¿Es OWASP/Nettacker apto para principiantes?

En los últimos 30 días, OWASP/Nettacker fusionó 1 de 17 pull requests de colaboradores externos, y sus mantenedores suelen responder en 2 días. Ahora mismo hay 15 issues aptos para principiantes abiertos.

Estrellas
5.6k
Forks
1.2k
Issues abiertos para principiantes
15
Issues indexados
119
Merge medio
3 d 7 h
PR fusionados (30 d)
5
Lenguaje dominante
Python
Licencia
Apache-2.0
Último push a GitHub
22/9/2026
Última indexación
19/9/2026
Guía de contribución
Guía de contribución
Código de conducta
Código de conducta
Etiquetas para principiantes
good first issue

Cómo contribuir a OWASP/Nettacker

  1. Lee primero la guía de contribución: explica cómo quieren los mantenedores que se propongan, prueben y revisen los cambios.
  2. Incluye un Dockerfile o un archivo de Docker Compose, así que puedes ejecutarlo sin instalar todas sus herramientas.
  3. Lee su código de conducta: se aplica a los issues y pull requests igual que al chat.
  4. Elige uno de los 15 issues abiertos aptos para principiantes de abajo y comenta que quieres trabajar en él antes de empezar.

Las issues en las que quizá ya trabaja alguien aparecen al final. Ordenar todo por fecha

  • Refactor: Reduce code duplication in logger.py with a shared formatting helper
    Abierto

    Dificultad 2/5 Medio día Aptitud para principiantes 70/100

    OWASP/Nettacker#1770 ·

    Los mantenedores suelen responder en 2 días

  • Unable to connect to server
    Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 45/100

    OWASP/Nettacker#1765 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • Add KEV module for CVE-2023-49105 (ownCloud WebDAV Pre-Signed URL Authentication Bypass)
    Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 72/100

    OWASP/Nettacker#1764 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • docs: fix outdated tcp_connect_port_scan references in Usage.md
    Abierto

    Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100

    OWASP/Nettacker#1758 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Add unit tests for TemplateLoader.parse(), format(), and load()
    Abierto

    Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100

    OWASP/Nettacker#1755 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • `now()` is defined twice, identically, in two utility modules
    Abierto

    Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100

    OWASP/Nettacker#1754 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • test: `test_ssl.py` and `test_socket.py` fail under Python 3.12 due to `ssl.wrap_socket` deprecation
    Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 78/100

    OWASP/Nettacker#1747 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • [BUG] SQLite/APSW retry exhaustion reports abandoned writes as successful
    Abierto

    Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100

    OWASP/Nettacker#1734 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Silent exceptions in api/engine.py mask database and value errors
    Quizá libre de nuevo @eshaanag la tomó hace 36 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1711 · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • [Feature Request] Add Vuln Module for PHP CGI Argument Injection (CVE-2024-4577)
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 68/100

    OWASP/Nettacker#1687 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Silently Dropping the global timeout value
    Quizá libre de nuevo @Aarush289 la tomó hace 46 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1680 · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • HTTP engine has no partial-content/timeout handling for streaming (chunked/SSE) responses
    Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 48/100

    OWASP/Nettacker#1658 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • eval/exec on module YAML content in dependent-value resolution
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto
    answered

    Dificultad 4/5 3-5 días Aptitud para principiantes 35/100

    OWASP/Nettacker#1651 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Harden CI/CD workflow token permissions (OpenSSF Scorecard Token-Permissions: 0)
    Quizá libre de nuevo @anshul23102 la tomó hace 65 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1645 · 2 comentarios · 1 reacción · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • [Bug] Disk storage leak and path corruption in API report download endpoints
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 68/100

    OWASP/Nettacker#1584 · 9 comentarios ·

    Los mantenedores suelen responder en 2 días

  • [Bug] Windows compatibility issue in locale directory parsing (get_languages)
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100

    OWASP/Nettacker#1582 · 7 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Dependency Vulnerabilities (CVEs) in aiohttp, cryptography, idna, pyopenssl, paramiko
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto
    answered

    Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100

    OWASP/Nettacker#1570 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • [Feature Request] Add module for Wing FTP Server RCE (CVE-2025-47812)
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 65/100

    OWASP/Nettacker#1561 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • CVE-2026-41940 cPanel auth bypass module needed
    Quizá libre de nuevo @Aarush289 la tomó hace 145 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1543 · 7 comentarios · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • HTTP modules with .. in the URL path are silently broken (aiohttp/yarl normalize before sending)
    Quizá libre de nuevo @juandiego-bmu la tomó hace 61 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1532 · 4 comentarios · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • CVE-2026-2699 ShareFile detection module needed
    Quizá libre de nuevo @syedsuzain la tomó hace 176 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1509 · 1 comentario · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • subdomain_takeover_vuln Flexbe and Uptimerobot false positives?
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto
    bug

    Dificultad 2/5 1-3 horas Aptitud para principiantes 57/100

    OWASP/Nettacker#1491 · 4 comentarios ·

    Los mantenedores suelen responder en 2 días

  • [Feature Request] Support for Variable Persistence (Outputs) in YAML Modules
    Abierto

    Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100

    OWASP/Nettacker#1436 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • UI enhancement: dynamic module browser for scalable module selection UI
    Abierto

    Dificultad 5/5 Más de una semana Aptitud para principiantes 42/100

    OWASP/Nettacker#1425 · 5 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Time for a new release?
    Quizá libre de nuevo @securestep9 la tomó hace 201 días y no hay ningún pull request abierto. Abierto
    answered

    OWASP/Nettacker#1423 · 1 comentario · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • feat(reporting): Enhance CSV, extend JSON schema, and add Markdown export
    Abierto

    Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100

    OWASP/Nettacker#1394 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Add Nettacker module for CVE-2025-32756 (Authentication Bypass)
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 45/100

    OWASP/Nettacker#1382 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Nettacker module for CVE-2025-34028 (Unauthenticated Path Traversal)
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 35/100

    OWASP/Nettacker#1381 ·

    Los mantenedores suelen responder en 2 días

  • Add common Swagger/OpenAPI endpoints to reconnaissance wordlists
    Quizá libre de nuevo @ChrisJr404 la tomó hace 152 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1378 · 3 comentarios · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • Proposal: Add KEV module for CVE-2026-23760 (SmarterMail Auth Bypass) - GSoC 2026
    Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 38/100

    OWASP/Nettacker#1377 ·

    Los mantenedores suelen responder en 2 días

  • feat: Add Windows platform support
    Abierto
    duplicate

    Dificultad 4/5 3-5 días Aptitud para principiantes 50/100

    OWASP/Nettacker#1372 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • HTTPS services on ports like 8443 not detected during service discovery, causing HTTP modules to be skipped
    Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 48/100

    OWASP/Nettacker#1357 · 16 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Proposal: Add Jenkins CLI CVE-2024-23897 detection module
    Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 35/100

    OWASP/Nettacker#1306 · 2 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Add KEV module for CVE-2025-49113 (Roundcube Webmail RCE)
    Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 35/100

    OWASP/Nettacker#1301 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • Add Nepali (ne) language support / translations
    Quizá libre de nuevo @Sunuz-078 la tomó hace 236 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1274 · 4 comentarios · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • IndexError when parsing malformed SOCKS proxy string without colon separator
    Quizá libre de nuevo @immortal71 la tomó hace 269 días y no hay ningún pull request abierto. Abierto

    OWASP/Nettacker#1214 · 4 comentarios · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • help exits on Windows due to OS restriction instead of displaying help
    Abierto
    answered invalid

    Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100

    OWASP/Nettacker#1203 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • Improve scan engine error classification to reduce false positives and ambiguous results
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100

    OWASP/Nettacker#1195 · 6 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Performance: Inefficient aiohttp.ClientSession usage causing connection overhead
    Abierto
    answered

    Dificultad 4/5 3-5 días Aptitud para principiantes 45/100

    OWASP/Nettacker#1188 · 3 comentarios · 1 reacción ·

    Los mantenedores suelen responder en 2 días

  • Nettacker fails running wp_xmlrpc_bruteforce_vuln module on Python 3.11 with database errors and undefined constants
    Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 25/100

    OWASP/Nettacker#1167 · 4 comentarios ·

    Los mantenedores suelen responder en 2 días

  • [feature-request] Add DuckDB support in database management files
    Abierto

    Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100

    OWASP/Nettacker#1154 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • Nettacker sdk
    Abierto
    answered question

    Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100

    OWASP/Nettacker#1090 · 1 comentario ·

    Los mantenedores suelen responder en 2 días

  • Add zh-tw Locale File for Traditional Chinese Translation
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto

    Dificultad 2/5 1-2 días Aptitud para principiantes 35/100

    OWASP/Nettacker#1044 · 3 comentarios ·

    Los mantenedores suelen responder en 2 días

  • Can't install Nettacker if Python interpreter is 3.13.1
    Quizá libre de nuevo Un pull request para esta issue se cerró sin fusionarse. Abierto
    answered compatibility issue known issue

    Dificultad 3/5 1-2 días Aptitud para principiantes 35/100

    OWASP/Nettacker#986 · 12 comentarios ·

    Los mantenedores suelen responder en 2 días

  • [Module-request] CVE-2026-85706 (GitLab Path Traversal — Unauthenticated Arbitrary File Read)
    Posiblemente ocupada @AK-CyberLab la tomó hace 1 día. Abierto

    Dificultad 4/5 3-5 días Aptitud para principiantes 65/100

    OWASP/Nettacker#1763 · 1 comentario · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • [New Module] Django debug mode enabled detection (django_debug_mode)
    Posiblemente ocupada @suriyasg la tomó hace 5 días. Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 72/100

    OWASP/Nettacker#1760 · 1 reacción · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • Explicit IP ranges skip some addresses
    Posiblemente ocupada @Alfa-Dev404 la tomó hace 4 días. Abierto
    bug

    Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100

    OWASP/Nettacker#1759 · 1 reacción · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • [Module-request] CVE-2026-87902 (path traversal in Wordpress)
    Posiblemente ocupada @Franc-Zar la tomó hace 4 días. Abierto

    Dificultad 3/5 1-2 días Aptitud para principiantes 50/100

    OWASP/Nettacker#1757 · 1 comentario · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • Add detection module for CVE-2026-20079 (Cisco Firewall Management Center authentication bypass, CISA KEV)
    Posiblemente ocupada @NSK-394 la tomó hace 23 días. Abierto

    OWASP/Nettacker#1742 · 1 comentario · 1 reacción · 1 asignado ·

    Los mantenedores suelen responder en 2 días

  • test: add unit tests for pop3.py core library
    Posiblemente ocupada @Pradeepbeleri la tomó hace 24 días. Abierto

    OWASP/Nettacker#1736 · 2 comentarios · 1 asignado ·

    Los mantenedores suelen responder en 2 días

Mostrando los 100 más recientes

Esta página solo lista lo indexado más recientemente. El filtro avanzado tiene el inventario completo, acotado por lenguaje, dificultad y duración.

Abrir el filtro avanzado

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.