Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xdevrel/easyscan
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebMala ConfiguraciónAnálisis de DNS
GitHub0xdevrel/easyscan

EasyScan

Escáner de seguridad web basado en Python que analiza cabeceras HTTP, SSL/TLS, registros DNS y configuraciones incorrectas comunes para generar un informe de seguridad puntuado con recomendaciones prácticas.

Ver Repositorio
151721hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EasyScan

EasyScan es un script de Python que analiza la seguridad de un sitio web dado inspeccionando sus cabeceras HTTP, registros DNS y otras configuraciones. El script genera un informe de seguridad con una puntuación, una calificación y recomendaciones para abordar posibles vulnerabilidades.

Características y Casos de Prueba

El script cubre los siguientes casos de prueba:

  1. Verificación SSL/TLS: Comprueba si el sitio usa HTTPS, valida el certificado e informa la caducidad (advierte si faltan <30 días).
  2. Scripting del Mismo Sitio (Same Site Scripting): Comprueba la cabecera Referrer-Policy y la metaetiqueta.
  3. Registros SPF: Comprueba los registros Sender Policy Framework.
  4. Registros DMARC: Comprueba los registros Domain-based Message Authentication, Reporting, and Conformance.
  5. Registros CAA de DNS: Comprueba los registros Certificate Authority Authorization para restringir la emisión de certificados.
  6. Páginas de Administración Públicas: Escanea rutas de administración comunes (p. ej., /admin, /wp-admin, /phpmyadmin, /cpanel).
  7. Listado de Directorios: Comprueba directorios comunes (/images, /uploads, /files, etc.) en busca de listados de directorios expuestos.
  8. Cabeceras de Seguridad: Comprueba CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy y más.
  9. Seguridad de Cookies: Comprueba todas las cabeceras Set-Cookie en busca de los atributos Secure, HttpOnly, SameSite y los prefijos __Secure-/__Host-.
  10. Divulgación de Información: Comprueba las cabeceras Server, X-Powered-By, X-AspNet-Version.
  11. Configuraciones Incorrectas de CORS: Comprueba ajustes inseguros de Access-Control-Allow-Origin y conflictos con comodines y credenciales.
  12. Detección de Tipo de Contenido (Content-Type Sniffing): Comprueba tipos de contenido no coincidentes y la ausencia de la cabecera Content-Type.
  13. Control de Caché: Comprueba ajustes de caché inseguros o faltantes.
  14. Análisis de robots.txt: Escanea robots.txt en busca de rutas desautorizadas potencialmente sensibles.
  15. Métodos HTTP: Envía solicitudes OPTIONS para detectar verbos peligrosos (TRACE, DELETE, PUT, CONNECT).
  16. Exposición de Archivos Sensibles: Sondea en busca de .git/config, .env, .htaccess, backup.sql, wp-config.php.bak y más.
  17. Integridad de Subrecursos (SRI): Escanea etiquetas <script> y <link> externas en busca de atributos integrity faltantes.
  18. Contenido Mixto: Detecta URLs de recursos http:// cargadas en páginas HTTPS.
  19. Exposición de Direcciones de Correo Electrónico: Escanea el código fuente de la página en busca de direcciones de correo expuestas.
  20. Clickjacking: Comprueba tanto X-Frame-Options como la directiva CSP frame-ancestors para proteger contra clickjacking.
  21. Inyección de Cabecera Host: Prueba si una cabecera Host falsificada se refleja en redirecciones o en el cuerpo de la respuesta.
  22. Redirección Abierta: Prueba parámetros URL comunes (url, next, redirect, return, etc.) en busca de vulnerabilidades de redirección abierta.
  23. Versiones de Bibliotecas JavaScript: Detecta versiones obsoletas de jQuery, AngularJS, Bootstrap, Lodash y Handlebars a partir del código fuente de la página.

Dependencias

EasyScan requiere Python 3.6+ y las siguientes bibliotecas:

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

Puede instalar estas dependencias usando el archivo requirements.txt proporcionado:

pip install -r requirements.txt

Uso

Para usar el script EasyScan, siga estos pasos:

  1. Clone el repositorio o guarde el código en un archivo llamado easyscan.py.
  2. Instale las dependencias:
    pip install -r requirements.txt
    
  3. Ejecute el script:
    python3 easyscan.py [url]
    
    Puede pasar la URL como argumento de línea de comandos o ingresarla cuando se le solicite.

Indicadores CLI

IndicadorDescripción
urlArgumento posicional. La URL a escanear (p. ej., example.com o https://example.com).
--jsonEnvía los resultados como JSON a la salida estándar.
--output FILE / -o FILEGuarda el informe en un archivo específico.
--timeout SECS / -t SECSEstablece el tiempo de espera de la solicitud en segundos (predeterminado: 10).
--verbose / -vHabilita la salida de registro a nivel de depuración.

Ejemplos

Escaneo básico:

python3 easyscan.py example.com

Escaneo con salida JSON guardada en un archivo:

python3 easyscan.py example.com --json --output report.json

Escaneo con un tiempo de espera mayor y registro verbose:

python3 easyscan.py https://example.com --timeout 20 --verbose

Salida JSON

Use el indicador --json para obtener una salida JSON estructurada, que es útil para la integración con otras herramientas:

python3 easyscan.py example.com --json

El informe JSON incluye un objeto score con la puntuación agregada (0-100), una calificación en letras (A-F), conteos de severidad y todos los hallazgos.

Ejemplo de Salida

================================================================================================================================================================
  INFORME DE SEGURIDAD
================================================================================================================================================================

Cabecera                                   Estado                       Severidad    Recomendación
================================================================================================================================================================
[CRI] SSL/TLS                                Faltante                     Crítico      El sitio no usa HTTPS. Implemente SSL/TLS para cifrar datos en tránsito.
[HI]  Clickjacking                           Sin Protección               Alto         Establezca 'X-Frame-Options: DENY' o la directiva CSP 'frame-ancestors' para prevenir clickjacking.
[HI]  Página de Admin Pública (/admin)       Accesible                    Alto         Restrinja el acceso a /admin a direcciones IP específicas y/o active la autenticación.
[MED] Content-Security-Policy                Faltante                     Medio        Implemente una Política de Seguridad de Contenido (CSP) para prevenir ataques XSS e inyección de código.
[MED] Strict-Transport-Security              Faltante                     Medio        Implemente Strict Transport Security (HSTS) para forzar conexiones seguras.
[MED] Permissions-Policy                     Faltante                     Medio        Establezca una cabecera 'Permissions-Policy' para restringir funciones del navegador (cámara, micrófono, geolocalización).
[LOW] Registro SPF                           Faltante                     Bajo         Agregue un registro SPF a la configuración DNS de su dominio para ayudar a prevenir la suplantación de correo electrónico.
[INF] Meta Referrer                          Faltante                     Bajo         Agregue una META etiqueta 'referrer' con 'no-referrer' para evitar la fuga de información de referencia.

============================================================
  PUNTUACIÓN DE SEGURIDAD: 55/100 (Calificación: C)
============================================================
  Total de Problemas : 8
  Crítico            : 1
  Alto               : 2
  Medio              : 4
  Bajo               : 1
  Información        : 0
============================================================

Aviso Legal

Tenga en cuenta que el script puede no cubrir todos los posibles escenarios de seguridad, y se recomienda realizar una evaluación de seguridad exhaustiva para su sitio web.

EasyScan también está disponible en https://easyscan.onrender.com/

Descargar herramienta