#1Herramientas de descubrimiento de subdominios, DNS brute-force, transparencia de certificados y enumeración de activos.
Recomendado por Kitploit

React2Shell es un escáner de vulnerabilidades de alto rendimiento escrito en Go, diseñado específicamente para detectar vulnerabilidades de Ejecución…

Con esta herramienta, puedes escanear en busca de la vulnerabilidad de ejecución remota de comandos CVE-2021-44228 en Apache Log4j en múltiples…

CVE-2025-55182 (React2Shell) Escáner

Prueba masiva de CVE-2014-0160 contra subdominios

Script de Python para escanear la vulnerabilidad CVE-2000-0114 en Frontpage Server Extensions. Automatiza el escaneo de subdominios y la detección de…

Proyecto con sublist3r, massan, CVE-2018-15473, fuerza bruta ssh, fuerza bruta ftp y nikto.

script de Python para evaluar si eres vulnerable o no a next.js CVE-2025-29927

Listas de verificación y plantillas para programas de bug bounty. Con licencia MIT.

Marco de explotación automatizada para CVE-2025-55182 (RCE en Next.js) con enumeración de subdominios, escaneo de vulnerabilidades, generación de…

log4shell (CVE-2021-44228) herramienta de escaneo

Este script está diseñado para automatizar tu proceso de reconocimiento de manera organizada.

CVE-2020-13942 PoC + Script de Automatización

Herramienta de investigación de seguridad de código abierto para identificar la exposición de la IP de origen de sitios web protegidos por Cloudflare…

Ladon escáner de penetración de redes internas a gran escala, complemento de PowerShell, Cobalt Strike, carga en memoria, escaneo sin archivos.…

Herramienta útil para rastrear la ubicación o el número de móvil

Pipeline de bug bounty para pobres (¿o para ricos?) https://dubell.io

Marco curado de herramientas y recursos OSINT gratuitos para recopilar inteligencia de fuentes públicas, organizados por categoría con metadatos…

Herramienta automatizada de reconocimiento web que proporciona análisis de cabeceras, enumeración de DNS, descubrimiento de subdominios, escaneo de…