Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TIDoS-Framework — Marco ofensivo manual para pruebas de penetración de aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/0xinfection/tidos-framework
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasEscaneo de PuertosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónFuzzingEnumeración de Subdominios
GitHub
1.9k39125hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
0xinfection/tidos-framework

TIDoS-Framework

Marco ofensivo manual para pruebas de penetración de aplicaciones web.

Ver Repositorio


TIDoS


El Framework Ofensivo de Pruebas de Penetración en Aplicaciones Web.

IMPORTANTE:

La nueva interfaz Qt5 está completa, pero tiene dependencias adicionales. Eche un vistazo a las instrucciones de instalación actualizadas.

Destacados :-

Aquí hay algo de luz sobre de qué trata el framework:

  • Un framework versátil completo para cubrir todo, desde Reconocimiento hasta Análisis de Vulnerabilidades.
  • Tiene 5 fases principales, subdivididas en 14 subfases que constan de un total de 108 módulos.
  • La Fase de Reconocimiento tiene 50 módulos propios (incluyendo reconocimiento activo y pasivo, módulos de divulgación de información).
  • La Fase de Escaneo y Enumeración tiene 16 módulos (incluyendo escaneos de puertos, análisis de WAF, etc.)
  • La Fase de Análisis de Vulnerabilidades tiene 37 módulos (incluyendo las vulnerabilidades más comunes en acción).
  • Exploits Castle tiene solo 1 exploit. (puramente de desarrollo)
  • Y finalmente, los Auxiliares tienen 4 módulos. más en desarrollo
  • Las cuatro fases tienen cada una un módulo Auto-Awesome que automatiza todos los módulos por usted.
  • Gran mejora de rendimiento mediante multiprocesamiento
  • Ataques canalizados a través de Tor (no implementado en todas partes todavía)
  • Solo necesita el dominio, y deje todo en manos de esta herramienta.
  • TIDoS tiene soporte completo de salida detallada, así que sabrá lo que está pasando.
  • Atacar ahora es aún más fácil con una nueva GUI

Principales nuevas características

  • El lenguaje de programación: TIDoS está completamente portado a Python3
  • La interfaz: TIDoS presenta una nueva interfaz de consola similar a Metasploit
  • Paralelización: TIDoS utiliza multiprocesamiento para acelerar los ataques
  • Una interfaz CLI alternativa para una interacción más rápida con un módulo específico
  • Anonimato: Atacar a través de Tor es posible (95% completado)
  • Finalización de módulos: Algunos módulos han sido extendidos en funcionalidades (por ejemplo, más evasión, soporte de más de un parámetro de consulta)
  • Algunos módulos nuevos: arpscan
  • Una Interfaz Gráfica de Usuario para una interacción más fácil con el kit de herramientas
  • Soporta puertos http(s) no estándar

Próximamente

  • Los resultados de los módulos se almacenarán en una base de datos
  • Nuevos módulos: nikto y photon

Instalación :-

Script de instalación (Global) :

Para instalar el framework globalmente en /opt, ejecute el script core/install.py proporcionado como root. Después de esto, puede iniciar TIDoS simplemente escribiendo tidos en la línea de comandos.

Instalación manual (Local) :

  • Clone el repositorio localmente y navegue hasta allí:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS necesita algunas librerías para funcionar, que se pueden instalar mediante los gestores de paquetes aptitude o dnf.

sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

Ahora, después de que estas dependencias hayan terminado de instalarse, necesitamos instalar las dependencias restantes de paquetes Python, por lo tanto ejecute:

pip3 install -r requirements.txt

TIDoS utiliza Vailyn para escanear path traversals en un módulo de path traversal nuevo y mejorado. Si desea usar ese módulo, diríjase a https://github.com/VainlyStrain/Vailyn y siga las instrucciones de instalación allí.

Eso es todo. Ahora tiene TIDoS a su servicio. Inícielo usando:

python3 tidv2               #interfaz Qt5
sudo python3 tidconsole.py  #interfaz de consola

Imagen Docker :

Puede construirla desde el Dockerfile :

git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

Para ejecutar TIDoS :

docker run --interactive --tty --rm tidos bash
tidos

Actualización: TIDoS ya está disponible en Docker Hub. Instale y ejecute el contenedor así:

docker run -it vainlystrain/tidos-framework

Actualizar TIDoS :

Para obtener la versión actual de TIDoS, muévase a la carpeta de instalación y ejecute (sudo) git pull #sudo si se instaló con install.py. Alternativamente, puede ejecutar el comando fetch en tidconsole.

Primeros pasos :-

Para empezar, necesita establecer sus propias CLAVES DE API para varios propósitos de OSINT y Escaneo y Enumeración. Para hacerlo, abra API_KEYS.py en el directorio files/ y establezca sus propias claves y tokens de acceso para SHODAN, CENSYS, FULL CONTACT, GOOGLE y WHATCMS.

BUENAS NOTICIAS:

La última versión de TIDoS incluye todas las CLAVES DE API y TOKENS DE ACCESO para SHODAN, CENSYS, FULL CONTACT, GOOGLE y WHATCMS por defecto. Encontré estos tokens en varios repositorios en GitHub mismo. Ahora puede usar todos los módulos que usan las CLAVES DE API. :)

Comandos :-

__                                                    __                                                        
 !  attack    Atacar objetivo(s) especificado(s)      M
 :  clear     Limpiar terminal.                       :
 V  creds     Gestionar credenciales del objetivo.    
 :  fetch     Buscar e instalar actualizaciones.      :
 :  find      Buscar un módulo.                       :
    help      Mostrar mensaje de ayuda.               :
    info      Mostrar descripción del módulo actual.  M
 :  intro     Mostrar Introducción.                   :
 :  leave     Salir del módulo.                       M
    list      Listar todos los módulos de una categoría.:
 :  load      Cargar módulo.                          :
 :  netinfo   Mostrar información de red.             :
 :  opts      Mostrar opciones del módulo actual.     M
    phpsploit Cargar el framework phpsploit.          :
              (necesita ser descargado externamente)
 :  processes Establecer número de procesos en paralelización.:
    q         Terminar sesión de TIDoS.               :
 :  sessions  Interactuar con sesiones en caché.      :
 :  set       Establecer valor de opción del módulo.  M
 :  tor       Canalizar ataques a través de la red Tor.:
    vicadd    Agregar objetivo a la lista.            :
    vicdel    Eliminar objetivo de la lista.          :
    viclist   Listar todos los objetivos.             :

  Cmds Disponibles
    M necesita módulo cargado
    V [! potencialmente] necesita objetivo(s) cargado(s)

Características sin fallos :-

TIDoS actualmente soporta lo siguiente: y más módulos están en desarrollo activo

  • Reconocimiento + OSINT
Descargar herramienta