Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xinfection/tidos-framework
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasEscaneo de PuertosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónFuzzingEnumeración de Subdominios
GitHub0xinfection/tidos-framework
1.9k3915hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TIDoS-Framework

Marco ofensivo manual para pruebas de penetración de aplicaciones web.

Ver Repositorio


TIDoS


El Framework Ofensivo de Pruebas de Penetración en Aplicaciones Web.

IMPORTANTE:

La nueva interfaz Qt5 está completa, pero tiene dependencias adicionales. Eche un vistazo a las instrucciones de instalación actualizadas.

Destacados :-

Aquí hay algo de luz sobre de qué trata el framework:

  • Un framework versátil completo para cubrir todo, desde Reconocimiento hasta Análisis de Vulnerabilidades.
  • Tiene 5 fases principales, subdivididas en 14 subfases que constan de un total de 108 módulos.
  • La Fase de Reconocimiento tiene 50 módulos propios (incluyendo reconocimiento activo y pasivo, módulos de divulgación de información).
  • La Fase de Escaneo y Enumeración tiene 16 módulos (incluyendo escaneos de puertos, análisis de WAF, etc.)
  • La Fase de Análisis de Vulnerabilidades tiene 37 módulos (incluyendo las vulnerabilidades más comunes en acción).
  • Exploits Castle tiene solo 1 exploit. (puramente de desarrollo)
  • Y finalmente, los Auxiliares tienen 4 módulos. más en desarrollo
  • Las cuatro fases tienen cada una un módulo Auto-Awesome que automatiza todos los módulos por usted.
  • Gran mejora de rendimiento mediante multiprocesamiento
  • Ataques canalizados a través de Tor (no implementado en todas partes todavía)
  • Solo necesita el dominio, y deje todo en manos de esta herramienta.
  • TIDoS tiene soporte completo de salida detallada, así que sabrá lo que está pasando.
  • Atacar ahora es aún más fácil con una nueva GUI

Principales nuevas características

  • El lenguaje de programación: TIDoS está completamente portado a Python3
  • La interfaz: TIDoS presenta una nueva interfaz de consola similar a Metasploit
  • Paralelización: TIDoS utiliza multiprocesamiento para acelerar los ataques
  • Una interfaz CLI alternativa para una interacción más rápida con un módulo específico
  • Anonimato: Atacar a través de Tor es posible (95% completado)
  • Finalización de módulos: Algunos módulos han sido extendidos en funcionalidades (por ejemplo, más evasión, soporte de más de un parámetro de consulta)
  • Algunos módulos nuevos: arpscan
  • Una Interfaz Gráfica de Usuario para una interacción más fácil con el kit de herramientas
  • Soporta puertos http(s) no estándar

Próximamente

  • Los resultados de los módulos se almacenarán en una base de datos
  • Nuevos módulos: nikto y photon

Instalación :-

Script de instalación (Global) :

Para instalar el framework globalmente en /opt, ejecute el script core/install.py proporcionado como root. Después de esto, puede iniciar TIDoS simplemente escribiendo tidos en la línea de comandos.

Instalación manual (Local) :

  • Clone el repositorio localmente y navegue hasta allí:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS necesita algunas librerías para funcionar, que se pueden instalar mediante los gestores de paquetes aptitude o dnf.

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

Ahora, después de que estas dependencias hayan terminado de instalarse, necesitamos instalar las dependencias restantes de paquetes Python, por lo tanto ejecute:

root@kitploit:~
pip3 install -r requirements.txt

TIDoS utiliza Vailyn para escanear path traversals en un módulo de path traversal nuevo y mejorado. Si desea usar ese módulo, diríjase a https://github.com/VainlyStrain/Vailyn y siga las instrucciones de instalación allí.

Eso es todo. Ahora tiene TIDoS a su servicio. Inícielo usando:

root@kitploit:~
python3 tidv2               #interfaz Qt5
sudo python3 tidconsole.py  #interfaz de consola

Imagen Docker :

Puede construirla desde el Dockerfile :

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

Para ejecutar TIDoS :

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

Actualización: TIDoS ya está disponible en Docker Hub. Instale y ejecute el contenedor así:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

Actualizar TIDoS :

Para obtener la versión actual de TIDoS, muévase a la carpeta de instalación y ejecute (sudo) git pull #sudo si se instaló con install.py. Alternativamente, puede ejecutar el comando fetch en tidconsole.

Primeros pasos :-

Para empezar, necesita establecer sus propias CLAVES DE API para varios propósitos de OSINT y Escaneo y Enumeración. Para hacerlo, abra API_KEYS.py en el directorio files/ y establezca sus propias claves y tokens de acceso para SHODAN, CENSYS, FULL CONTACT, GOOGLE y WHATCMS.

BUENAS NOTICIAS:

La última versión de TIDoS incluye todas las CLAVES DE API y TOKENS DE ACCESO para SHODAN, CENSYS, FULL CONTACT, GOOGLE y WHATCMS por defecto. Encontré estos tokens en varios repositorios en GitHub mismo. Ahora puede usar todos los módulos que usan las CLAVES DE API. :)

Comandos :-

root@kitploit:~
__                                                    __                                                        
 !  attack    Atacar objetivo(s) especificado(s)      M
 :  clear     Limpiar terminal.                       :
 V  creds     Gestionar credenciales del objetivo.    
 :  fetch     Buscar e instalar actualizaciones.      :
 :  find      Buscar un módulo.                       :
    help      Mostrar mensaje de ayuda.               :
    info      Mostrar descripción del módulo actual.  M
 :  intro     Mostrar Introducción.                   :
 :  leave     Salir del módulo.                       M
    list      Listar todos los módulos de una categoría.:
 :  load      Cargar módulo.                          :
 :  netinfo   Mostrar información de red.             :
 :  opts      Mostrar opciones del módulo actual.     M
    phpsploit Cargar el framework phpsploit.          :
              (necesita ser descargado externamente)
 :  processes Establecer número de procesos en paralelización.:
    q         Terminar sesión de TIDoS.               :
 :  sessions  Interactuar con sesiones en caché.      :
 :  set       Establecer valor de opción del módulo.  M
 :  tor       Canalizar ataques a través de la red Tor.:
    vicadd    Agregar objetivo a la lista.            :
    vicdel    Eliminar objetivo de la lista.          :
    viclist   Listar todos los objetivos.             :

  Cmds Disponibles
    M necesita módulo cargado
    V [! potencialmente] necesita objetivo(s) cargado(s)

Características sin fallos :-

TIDoS actualmente soporta lo siguiente: y más módulos están en desarrollo activo

  • Reconocimiento + OSINT

    • Reconocimiento Pasivo:

      • Enumeración Nping A través de API externa
      • Consulta WhoIS Recolección de información del dominio
      • Consulta GeoIP Localización física precisa
      • Consulta de Configuración DNS DNSDump
      • Búsqueda de Subdominios Indexados
      • Búsqueda DNS Inversa Instancias de Host
      • Búsqueda IP Inversa Hosts en el mismo servidor
      • Enumeración de Subredes Basada en Clases
      • Historial IP del Dominio Instancias IP
      • Recolector de Enlaces Web Indexados
      • Búsqueda en Google Búsqueda manual
      • Google Dorking (múltiples módulos)
  • Módulos Auxiliares

    • Generador de Hash MD5, SHA1, SHA256, SHA512
    • Codificador de Cadenas y Payloads 7 Categorías
    • Análisis de Imágenes Forenses Extracción de Metadatos
    • Probabilidad de Honeypot Web ShodanLabs HoneyScore
  • Explotación puramente de desarrollo

    • ShellShock

Otras Herramientas:

  • net_info.py - Muestra información sobre su red. Accesible desde el comando 'netinfo'.

TIDoS en Acción:

Veamos una demostración de TIDoS en acción:

asciicast

Versión:

root@kitploit:~
v2.0.1-5 [última versión] [#beta]

Aviso Legal:

TIDoS se proporciona como un framework de auditoría ofensiva de aplicaciones web. Tiene módulos integrados que pueden revelar posibles configuraciones incorrectas y vulnerabilidades en aplicaciones web que podrían ser explotadas maliciosamente.

POR LO TANTO, NI EL AUTOR NI LOS COLABORADORES SON RESPONSABLES DE CUALQUIER USO INDEBIDO O DAÑO DEBIDO A ESTE KIT DE HERRAMIENTAS.

Descargar herramienta
Automatizado
  • Resolvedor de Email a Dominio Email WhoIs
  • Consultas a Wayback Machine Encontrar Copias de Seguridad
  • Verificación de Email Vulnerado Cuentas de Email Comprometidas
  • Enumeración a través de Grupos de Google Solo Emails
  • Verificación de Disponibilidad de Alias Redes Sociales
  • Encontrar Publicaciones en PasteBin Basado en Dominio
  • Recopilación de LinkedIn Empleados y Compañía
  • Recopilación de Google Plus Perfiles de Dominio
  • Extracción de Información de Contacto Público FULL CONTACT
  • Recopilación de Inteligencia de Censys Basado en Dominio
  • Recopilación de Inteligencia de Amenazas IPs Maliciosas
  • Reconocimiento Activo:

    • Enumeración Ping Avanzada
    • Detección de CMS (185+ CMSs soportados) MEJORADO
    • Traceroute Avanzado MEJORADO
    • Verificador de robots.txt y sitemap.xml
    • Captura de Cabeceras HTTP Captura en Vivo
    • Encontrar Métodos HTTP Permitidos a través de OPTIONS
    • Detectar Tipo de Servidor MEJORADO
    • Examinar Certificado SSL Absoluto
    • Verificaciones de Divulgación de Estado de Apache Basado en Archivos
    • Enumeración HTTP WebDAV PROFIND y SEARCH
    • Enumeración de Archivos PHPInfo a través de Fuerza Bruta
    • Extracción de Comentarios Basado en Expresiones Regulares
    • Encontrar Hosts DNS Compartidos Basado en Servidores de Nombres
    • Descubrimiento de Sitios Alternativos Basado en User-Agent
    • Descubrir Archivos Interesantes a través de Fuerza Bruta
      • Ubicaciones Comunes de Backdoors shells, etc.
      • Ubicaciones Comunes de Copias de Seguridad .bak, .db, etc.
      • Ubicaciones Comunes de Contraseñas .pgp, .skr, etc.
      • Configuraciones Comunes de Proxy .pac, etc.
      • Múltiples Rutas de Índice index, index1, etc.
      • Archivos de Punto Comunes .htaccess, .apache, etc.
      • Ubicaciones Comunes de Archivos de Registro .log, .changelog, etc.
  • Divulgación de Información:

    • Divulgación de Tarjetas de Crédito Si está en texto plano
    • Cosechador de Emails MEJORADO
    • Enumeración de Errores Fatales Incluye Divulgación de Ruta Completa
    • Divulgación de IP Interna Basado en Firmas
    • Cosechador de Números de Teléfono Basado en Firmas
    • Cosechador de Números de Seguridad Social De EE.UU.
  • Escaneo y Enumeración

    • Enumeración de WAF en Servidor Remoto Genérico 54 WAFs
    • Escaneo de Puertos Módulos Ingeniosos
      • Escáner de Puertos Simple a través de Conexiones Socket
      • Escaneo TCP SYN Altamente fiable
      • Escaneo TCP Connect Altamente fiable
      • Escaneo de Banderas XMAS Fiable solo en LANs
      • Escaneo de Banderas FIN Fiable solo en LANs
      • Detector de Servicios en Puertos
    • Enumeración de Tecnología Web Absoluta
    • Enumeración SSL Completa Absoluta
    • Identificación de Sistema Operativo MEJORADO
    • Captura de Banners de Servicios a través de Puertos Abiertos
    • Escaneo Interactivo con NMap 16 módulos precargados
    • Escaneo de Servidores en toda la Internet Usando la base de datos de CENSYS
    • Rastreadores Web y de Enlaces
      • Profundidad 1 Rastreador de URIs Indexadas
      • Profundidad 2 Rastreador de Página Única
      • Profundidad 3 Rastreador de Enlaces Web
    • Escáner ARP NUEVO
  • Análisis de Vulnerabilidades

    Errores Web y Mala Configuración del Servidor

    • CORS Inseguro Absoluto
    • Scripting del Mismo Sitio Basado en Subdominios
    • Transferencia de Zona Basado en Servidor DNS
    • Clickjacking
      • Verificaciones de Frame-Busting
      • Verificaciones de la Cabecera X-FRAME-OPTIONS
    • Seguridad en Cookies
      • Bandera HTTPOnly
      • Bandera Secure en Cookies
    • Verificación de Mala Configuración de Cloudflare
      • Verificaciones de Mala Configuración DNS
      • Consulta en Base de Datos en Línea Para Filtraciones
    • Uso de HTTP Strict Transport Security
      • HTTPS habilitado pero sin HSTS
    • Suplantación de Correo Electrónico Basada en Dominio
      • Registros SPF Ausentes
      • Registros DMARC Ausentes
    • Inyección de Cabecera de Host
      • Basado en Puerto Basado en Web Socket
      • Inyección de Cabecera X-Forwarded-For
    • Análisis de Cabeceras de Seguridad Captura en Vivo
    • Trazado entre Sitios Método HTTP TRACE
    • Fijación de Sesión a través de Inyección de Cookies
    • Mala Configuración de Seguridad de Red
      • Verificaciones de TELNET Habilitado a través del Puerto 23

    Vulnerabilidades Web Serias

    • Inclusiones de Archivos
      • Inclusión Local de Archivos (LFI) Basado en Parámetros
      • Inclusión Remota de Archivos (RFI) MEJORADO
        • Basado en Parámetros
        • Basado en Rutas Precargadas
    • Inyección de Comandos del Sistema Operativo Linux y Windows (RCE)
    • Path Traversal MEJORADO
    • Falsificación de Solicitud entre Sitios Absoluto
    • Inyección SQL
      • Inyección Basada en Errores
        • Basado en Valor de Cookie
        • Basado en Valor de Referer
        • Basado en Valor de User-Agent
        • Recolección Automática MEJORADO
      • Inyección Basada en Ciegos Payloads Diseñados
        • Basado en Valor de Cookie
        • Basado en Valor de Referer
        • Basado en Valor de User-Agent
        • Recolección Automática MEJORADO
    • Inyección LDAP Basado en Parámetros
    • Inyección HTML Basado en Parámetros

    Otros

    • Fuerza Bruta de Credenciales por Defecto en Protocolos de Texto Plano

      • Fuerza Bruta de Protocolo FTP
      • Fuerza Bruta de Protocolo SSH
      • Fuerza Bruta de Protocolo POP 2/3
      • Fuerza Bruta de Protocolo SQL
      • (Fuerza Bruta de Protocolo XMPP) ROTO:DEP
      • Fuerza Bruta de Protocolo SMTP
      • Fuerza Bruta de Protocolo TELNET
  • Inyección de Comandos Bash ShellShock
  • Apache Struts Shock RCE en Apache
  • Inyección XPATH Basado en Parámetros
  • Cross-Site Scripting MEJORADO
    • Basado en Valor de Cookie
    • Basado en Valor de Referer
    • Basado en Valor de User-Agent
    • Basado en Valor de Parámetro Manual
  • Redirecciones de URL No Validadas Open Redirect
  • Inyección de Código PHP RCE en Windows + Linux
  • Inyección CRLF División de Respuesta HTTP
    • Basado en Valor de User-Agent
    • Basado en Valor de Parámetro Manual
  • Toma de Control de Subdominio 50+ Servicios
    • Subdominio Único Manual
    • Todos los Subdominios Automatizado