#1Herramientas de descubrimiento de subdominios, DNS brute-force, transparencia de certificados y enumeración de activos.
Recomendado por Kitploit

Cliente de Python para dnsdumpster.com que permite recuperar registros DNS, subdominios y mapas de red para reconocimiento e investigación de…

CLI de solo lectura para comprobar si un sitio WordPress está expuesto a WP2Shell (CVE-2026-63030 / CVE-2026-60137)

Herramienta de inteligencia de fuentes abiertas (OSINT) para recopilar información a partir de números de teléfono, direcciones IP, redes sociales,…

Open-source AI-powered 5-phase VAPT pentest agent — recon/scan/vuln/exploit/report with PoC

Genera permutaciones de nombres de dominio para enumeración de subdominios y reconocimiento, compatible con listas de palabras personalizadas,…

Herramienta pequeña y rápida para realizar búsquedas DNS inversas en masa.

Detecta vulnerabilidades de toma de control de subdominios mediante el análisis de registros DNS y respuestas HTTP. Identifica automáticamente…

Herramienta basada en Rust para enumeración de DNS y descubrimiento de subdominios, orientada a reconocimiento y evaluaciones de seguridad en pruebas…

Escáner de reconocimiento multifase y de superficie de ataque que mapea dominios, IPs, ASNs, activos en la nube y CVEs en un grafo de conocimiento…

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

Este repositorio contiene una lista de One Liners con descripciones y requisitos de instalación.

AISA-Scanner es un escáner de vulnerabilidades autónomo impulsado por IA que mapea CVEs con exploits de Metasploit, MITRE, CEH y SANS, ofreciendo…

Una colección de scripts de una línea para bug bounty

La lista más exhaustiva de resolutores DNS confiables.

Listas de palabras de infosec del mundo real, actualizadas regularmente

Un bot de monitoreo de superficie de ataque impulsado por projectdiscovery y potenciado por axiom.

Colección curada de listas de palabras para la caza de bug bounty, que cubre directorios, subdominios, parámetros, nombres de usuario, contraseñas y…