Volver a actualizaciones
ActualizadaJul 15, 2026

discover — Actualizado!

Scripts personalizados de Bash y Python utilizados para automatizar diversas tareas de pruebas de penetración, incluyendo reconocimiento, escaneo, enumeración y creación de payloads maliciosos usando Metasploit. Para uso con Ubuntu. Soporte limitado para Kali Linux.

Compartir
Custom bash scripts used to automate various penetration testing tasks including recon, scanning, 
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.

License: MIT

  • Twitter Follow Lee Baird @discoverscripts
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Jason Ashton @ninewires

Configuración y uso

* Selecciona **Update** (opción 16 del menú principal) para actualizar el sistema operativo e instalar las dependencias (`ffuf`, `feroxbuster`, `jq`, etc.).
* Los escáneres de desarrollo están en `dev/` y también son accesibles desde la opción del menú principal **15. Dev**.
* Algunas opciones requerirán credenciales de root para ejecutarse.

### Menú principal```
RECON
1.  Domain
2.  Person

SCANNING
3.  Generate target list
4.  CIDR
5.  List
6.  IP, range, or URL
7.  Rerun Nmap scripts and MSF aux

WEB
8.  Insecure direct object reference
9.  Open multiple tabs in Firefox
10. Nikto
11. SSL

MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit

Escáneres de seguridad por Yiğit ibrahim (ibrahimsql). Los scripts se encuentran en dev/ y también se pueden ejecutar directamente.``` Dev scripts originally by ibrahimsql

  1. API Security
  2. Cloud Security
  3. Container Security
  4. OAuth and JWT Security
  5. Open Redirect Scanner
  6. Sensitive Information
  7. WAF Detection
  8. Web and API Security
  9. Previous menu
## 🛠️ Recursos

| Recurso | Enlace |
|-----------|-----------|
| Opción de PowerShell Profiler para PowerShell 7 | [Enlace](https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_profiles?view=powershell-7.4&WT.mc_id=DT-MVP-5003978#the-profile-scripts) |
| PowerShellHelper, parche para OMIGOD CVE-2021-38647 | [Enlace](https://github.com/WhoIsRequest/PowerShellHelper) |

### 🛡️ Relacionado con Defender y Hardening

| Recurso | Enlace |
|-----------|-----------|
| Defender BoxedApp para VBS Enclave | [Enlace](https://learn.microsoft.com/en-us/windows/win32/win_srv/boxedapp) |
| HardeningKitty | [Enlace](https://github.com/0x6d69636b/HardeningKitty) |

### 💡 Ideas y Tutoriales

| Recurso | Enlace |
|-----------|-----------|
| Mi Blog (MGC) | [Enlace](https://blog.marceloforclark.net) |
| Desarrollo de Malware Pt. 1 | [Enlace](https://0xpat.github.io/Malware_development_part_1/) |
| Desarrollo de Malware Pt. 2 | [Enlace](https://0xpat.github.io/Malware_development_part_2/) |```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│   ├── api-paths.txt
│   ├── openredirect-payloads.txt
│   ├── sensitive-denylist.txt
│   ├── sensitive-patterns.tsv
│   ├── sensitive-skip-paths.txt
│   ├── sensitive-web-paths-quick.txt
│   ├── sensitive-web-paths-full.txt
│   ├── waf-aliases.tsv
│   ├── waf-labels.tsv
│   ├── waf-signatures.tsv
│   ├── web-api-phases.tsv
│   ├── web-api-tech-signatures.tsv
│   └── swagger-paths.txt
└── lib/
    ├── api-scanner/
    │   └── common.sh
    ├── cloud-scanner/
    │   ├── common.sh
    │   ├── aws.sh
    │   ├── azure.sh
    │   └── gcp.sh
    ├── container-scanner/
    │   ├── common.sh
    │   ├── docker.sh
    │   └── k8s.sh
    ├── oauth-jwt-scanner/
    │   ├── common.sh
    │   ├── oauth.sh
    │   └── jwt.sh
    ├── open-redirect-scanner/
    │   ├── common.sh
    │   └── engine.py
    ├── sensitive-scanner/
    │   ├── common.sh
    │   ├── files.sh
    │   ├── web.sh
    │   ├── filescan.py
    │   ├── engine.py
    │   ├── fixtures/
    │   └── run-tests.sh
    ├── waf-detect/
    │   ├── common.sh
    │   ├── probe.sh
    │   ├── fixtures/
    │   └── run-tests.sh
    └── web-api-scanner/
        ├── common.sh
        ├── phases.sh
        ├── waf.sh
        ├── targets.sh
        ├── msf.sh
        ├── msf_parse.py
        ├── probe.sh
        ├── fixtures/
        └── run-tests.sh

RECONOCIMIENTO

Dominio```

RECON

  1. Passive

  2. Breaches

  3. Find registered domains

  4. Google dorks

  5. Web search

  6. Import names

  7. Import subdomains

  8. Active

  9. Previous menu

Nota: Passive y Active no pueden ejecutarse como root.

RECONOCIMIENTO PASIVO

Utiliza Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois y múltiples sitios web.

* Adquiera todas las claves API gratuitas para obtener resultados máximos con theHarvester.
* Agregue las claves API a $HOME/.theHarvester/api-keys.yaml
* Passive genera un informe HTML en $HOME/data/<dominio>/.
* Encontrar dominios registrados actualiza pages/registered-domains.htm en un informe existente.
* Active utiliza httpx, whatweb y gowitness; la clave API opcional de NVD acelera el
  enriquecimiento CVSS en el informe Active (consulte **Clave API de NVD** más abajo).

#### Importar nombres (`import-names.sh`)

Ejecute después de un escaneo pasivo cuando desee agregar o enriquecer contactos a partir de investigación manual
(LinkedIn, sitios de empresas, directorios telefónicos, etc.).```
Enter the location of your previous passive scan:
/home/user/data/example.com

Enter manual contacts file (or press Enter for default):
  • Editar $HOME/data//tools/names-manual.tsv
  • Formato: Nombre, Cargo, Teléfono (separado por tabulaciones, una persona por línea)
  • Las líneas que comienzan con # son comentarios
  • El cargo y el teléfono pueden dejarse en blanco
  • Vuelva a ejecutar Importar nombres siempre que añada filas al archivo manual

Importar nombres fusiona tres fuentes y luego actualiza pages/names.htm:

  1. tools/names — nombres descubiertos automáticamente del escaneo pasivo
  2. pages/names.htm — tabla de informe existente (conserva el trabajo ya realizado en la página)
  3. tools/names-manual.tsv — entradas manuales; prevalece para cargo y teléfono cuando se completan

El TSV fusionado se guarda de nuevo en tools/names. La página de nombres es una tabla ordenable de tres columnas: Nombre, Cargo, Teléfono.

Importar subdominios (import-subdomains.sh)

Ejecutar después de un escaneo pasivo cuando se desee añadir o enriquecer hosts desde Pentest-Tools o investigación manual.``` Enter the location of your previous passive scan: /home/user/data/example.com

Enter import file or firefox (or press Enter for default):

Importaciones compatibles:

* `firefox` — extraer `pinia/scans` de tu perfil de Firefox (escaneos gratuitos de Pentest-Tools)
* Exportación de `pinia/scans` de Firefox (`pinia-scans.json`)
* JSON de Pentest-Tools (`pentest-tools-<domain>.json`)
* Exportación de texto de Pentest-Tools (`pentest-tools.txt`)
* Filas de host/IP separadas por tabulaciones

* Edite `$HOME/data/<domain>/tools/subdomains-import.tsv` para entradas manuales
* Formato: Subdominio, IP (separado por tabulaciones; IP opcional)
* Los hosts sin IP se resuelven con `dig` durante la importación
* Vuelva a ejecutar Importar subdominios cada vez que agregue filas o ejecute un nuevo escaneo de Pentest-Tools

Categorías