Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EasyScan — Escáner de seguridad web basado en Python que analiza cabeceras HTTP, SSL/TLS, registros DNS y configuraciones incorrectas comunes para generar un informe de seguridad puntuado con recomendaciones prácticas. | Kitploit
Herramientas/GitHubGitHub/0xdevrel/easyscan
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebMala ConfiguraciónAnálisis de DNS
GitHub0xdevrel/easyscan

EasyScan

Escáner de seguridad web basado en Python que analiza cabeceras HTTP, SSL/TLS, registros DNS y configuraciones incorrectas comunes para generar un informe de seguridad puntuado con recomendaciones prácticas.

Ver Repositorio
15172hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EasyScan

EasyScan es un script de Python que analiza la seguridad de un sitio web dado inspeccionando sus cabeceras HTTP, registros DNS y otras configuraciones. El script genera un informe de seguridad con una puntuación, una calificación y recomendaciones para abordar posibles vulnerabilidades.

Características y Casos de Prueba

El script cubre los siguientes casos de prueba:

  1. Verificación SSL/TLS: Comprueba si el sitio usa HTTPS, valida el certificado e informa la caducidad (advierte si faltan <30 días).
  2. Scripting del Mismo Sitio (Same Site Scripting): Comprueba la cabecera Referrer-Policy y la metaetiqueta.
  3. Registros SPF: Comprueba los registros Sender Policy Framework.
  4. Registros DMARC: Comprueba los registros Domain-based Message Authentication, Reporting, and Conformance.
  5. Registros CAA de DNS: Comprueba los registros Certificate Authority Authorization para restringir la emisión de certificados.
  6. Páginas de Administración Públicas: Escanea rutas de administración comunes (p. ej., /admin, /wp-admin, /phpmyadmin, /cpanel).
  • Listado de Directorios: Comprueba directorios comunes (/images, /uploads, /files, etc.) en busca de listados de directorios expuestos.
  • Cabeceras de Seguridad: Comprueba CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy y más.
  • Seguridad de Cookies: Comprueba todas las cabeceras Set-Cookie en busca de los atributos Secure, HttpOnly, SameSite y los prefijos __Secure-/__Host-.
  • Divulgación de Información: Comprueba las cabeceras Server, X-Powered-By, X-AspNet-Version.
  • Configuraciones Incorrectas de CORS: Comprueba ajustes inseguros de Access-Control-Allow-Origin y conflictos con comodines y credenciales.
  • Detección de Tipo de Contenido (Content-Type Sniffing): Comprueba tipos de contenido no coincidentes y la ausencia de la cabecera Content-Type.
  • Control de Caché: Comprueba ajustes de caché inseguros o faltantes.
  • Análisis de robots.txt: Escanea robots.txt en busca de rutas desautorizadas potencialmente sensibles.
  • Métodos HTTP: Envía solicitudes OPTIONS para detectar verbos peligrosos (TRACE, DELETE, PUT, CONNECT).
  • Exposición de Archivos Sensibles: Sondea en busca de .git/config, .env, .htaccess, backup.sql, wp-config.php.bak y más.
  • Integridad de Subrecursos (SRI): Escanea etiquetas <script> y <link> externas en busca de atributos integrity faltantes.
  • Contenido Mixto: Detecta URLs de recursos http:// cargadas en páginas HTTPS.
  • Exposición de Direcciones de Correo Electrónico: Escanea el código fuente de la página en busca de direcciones de correo expuestas.
  • Clickjacking: Comprueba tanto X-Frame-Options como la directiva CSP frame-ancestors para proteger contra clickjacking.
  • Inyección de Cabecera Host: Prueba si una cabecera Host falsificada se refleja en redirecciones o en el cuerpo de la respuesta.
  • Redirección Abierta: Prueba parámetros URL comunes (url, next, redirect, return, etc.) en busca de vulnerabilidades de redirección abierta.
  • Versiones de Bibliotecas JavaScript: Detecta versiones obsoletas de jQuery, AngularJS, Bootstrap, Lodash y Handlebars a partir del código fuente de la página.
  • Dependencias

    EasyScan requiere Python 3.6+ y las siguientes bibliotecas:

    • requests
    • beautifulsoup4
    • dnspython
    • certifi

    Puede instalar estas dependencias usando el archivo requirements.txt proporcionado:

    root@kitploit:~
    pip install -r requirements.txt
    

    Uso

    Para usar el script EasyScan, siga estos pasos:

    1. Clone el repositorio o guarde el código en un archivo llamado easyscan.py.
    2. Instale las dependencias:
      root@kitploit:~
      pip install -r requirements.txt
      
    3. Ejecute el script:
      root@kitploit:~
      python3 easyscan.py [url]
      
      Puede pasar la URL como argumento de línea de comandos o ingresarla cuando se le solicite.

    Indicadores CLI

    IndicadorDescripción
    urlArgumento posicional. La URL a escanear (p. ej., example.com o https://example.com).
    --jsonEnvía los resultados como JSON a la salida estándar.
    --output FILE / -o FILEGuarda el informe en un archivo específico.
    --timeout SECS / -t SECSEstablece el tiempo de espera de la solicitud en segundos (predeterminado: 10).
    --verbose / -vHabilita la salida de registro a nivel de depuración.

    Ejemplos

    Escaneo básico:

    root@kitploit:~
    python3 easyscan.py example.com
    

    Escaneo con salida JSON guardada en un archivo:

    root@kitploit:~
    python3 easyscan.py example.com --json --output report.json
    

    Escaneo con un tiempo de espera mayor y registro verbose:

    root@kitploit:~
    python3 easyscan.py https://example.com --timeout 20 --verbose
    

    Salida JSON

    Use el indicador --json para obtener una salida JSON estructurada, que es útil para la integración con otras herramientas:

    root@kitploit:~
    python3 easyscan.py example.com --json
    

    El informe JSON incluye un objeto score con la puntuación agregada (0-100), una calificación en letras (A-F), conteos de severidad y todos los hallazgos.

    Ejemplo de Salida

    root@kitploit:~
    ================================================================================================================================================================
      INFORME DE SEGURIDAD
    ================================================================================================================================================================
    
    Cabecera                                   Estado                       Severidad    Recomendación
    ================================================================================================================================================================
    [CRI] SSL/TLS                                Faltante                     Crítico      El sitio no usa HTTPS. Implemente SSL/TLS para cifrar datos en tránsito.
    [HI]  Clickjacking                           Sin Protección               Alto         Establezca 'X-Frame-Options: DENY' o la directiva CSP 'frame-ancestors' para prevenir clickjacking.
    [HI]  Página de Admin Pública (/admin)       Accesible                    Alto         Restrinja el acceso a /admin a direcciones IP específicas y/o active la autenticación.
    [MED] Content-Security-Policy                Faltante                     Medio        Implemente una Política de Seguridad de Contenido (CSP) para prevenir ataques XSS e inyección de código.
    [MED] Strict-Transport-Security              Faltante                     Medio        Implemente Strict Transport Security (HSTS) para forzar conexiones seguras.
    [MED] Permissions-Policy                     Faltante                     Medio        Establezca una cabecera 'Permissions-Policy' para restringir funciones del navegador (cámara, micrófono, geolocalización).
    [LOW] Registro SPF                           Faltante                     Bajo         Agregue un registro SPF a la configuración DNS de su dominio para ayudar a prevenir la suplantación de correo electrónico.
    [INF] Meta Referrer                          Faltante                     Bajo         Agregue una META etiqueta 'referrer' con 'no-referrer' para evitar la fuga de información de referencia.
    
    ============================================================
      PUNTUACIÓN DE SEGURIDAD: 55/100 (Calificación: C)
    ============================================================
      Total de Problemas : 8
      Crítico            : 1
      Alto               : 2
      Medio              : 4
      Bajo               : 1
      Información        : 0
    ============================================================
    

    Aviso Legal

    Tenga en cuenta que el script puede no cubrir todos los posibles escenarios de seguridad, y se recomienda realizar una evaluación de seguridad exhaustiva para su sitio web.

    EasyScan también está disponible en https://easyscan.onrender.com/

    Si tiene alguna pregunta o necesita una auditoría de seguridad completa, comuníquese en Twitter @0xdevrel.

    Descargar herramienta