Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AttackSurfaceManagement — Descubra la superficie de ataque y priorice los riesgos con nuestra plataforma continua de Gestión de Superficie de Ataque (ASM) - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
Herramientas/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebFrameworks de ExploitsAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

Descubra la superficie de ataque y priorice los riesgos con nuestra plataforma continua de Gestión de Superficie de Ataque (ASM) - Sn1per Professional #pentest #redteam #bugbounty

10621hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

ACERCA DE:

Descubra la superficie de ataque y priorice los riesgos con nuestra plataforma continua de Gestión de la Superficie de Ataque (ASM) - Sn1per Professional. Para más información, visite https://sn1persecurity.com.

CARACTERÍSTICAS:

Descubrimiento de la Superficie de Ataque

Descubra fácilmente la superficie de ataque (IPs, nombres de dominio, puertos abiertos, cabeceras HTTP, etc.).

Pruebas de Penetración

Automatice el descubrimiento de vulnerabilidades y la explotación ética utilizando las últimas herramientas de hacking y seguridad de código abierto.

Reconocimiento Visual

Realice reconocimiento visual contra todos los hosts en su espacio de trabajo usando el widget de presentación de diapositivas y miniaturas.

Inventario de Activos de TI

Busque, ordene y filtre por DNS, IP, título, estado, cabeceras del servidor, WAF y puertos TCP/UDP abiertos de todo el inventario de la superficie de ataque.

Equipo Rojo

Fortalezca las capacidades de respuesta y detección del "equipo azul" contra técnicas automatizadas de pruebas de penetración.

Bloc de Notas

Almacene y acceda a múltiples notas en una sola ubicación para ayudarle a gestionar sus datos y mantener todo organizado.

Gestión de Vulnerabilidades

Escaneé rápidamente las últimas vulnerabilidades y CVEs utilizando los escáneres de vulnerabilidades comerciales y de código abierto más recientes.

Escaneos de Aplicaciones Web

Lance escaneos de aplicaciones web a través de Burpsuite Professional 2.x, Arachni y Nikto.

Informes

Exporte la lista completa de hosts de la superficie de ataque y los informes de vulnerabilidades a formato CSV, XLS o PDF para filtrar, ordenar y ver todos los datos de la superficie de ataque.

Recopilación OSINT

Recopile automáticamente documentos en línea, metadatos, direcciones de correo electrónico e información de contacto.

Cobertura Continua de Escaneo

Programe escaneos a diario, semanal o mensualmente para una cobertura continua de cambios.

Bug Bounty

Automatice el descubrimiento de la superficie de ataque y escaneé fácilmente las últimas vulnerabilidades y CVEs.

Notificaciones y Cambios

Reciba notificaciones sobre cambios en el estado de escaneo y host, cambios de URL y dominio, y nuevas vulnerabilidades descubiertas.

Toma de Dominios

Enumere todos los registros DNS vulnerables al secuestro y toma de dominio.

INSTALACIÓN EN KALI/UBUNTU/DEBIAN/PARROT LINUX:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

INSTALACIÓN EN DOCKER:

Desde una nueva consola de Docker, ejecute los siguientes comandos.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

USO:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

MODOS:

  • NORMAL: Realiza un escaneo básico de objetivos y puertos abiertos utilizando comprobaciones activas y pasivas para un rendimiento óptimo.
  • STEALTH: Enumera rápidamente objetivos únicos usando escaneos mayormente no intrusivos para evitar el bloqueo de WAF/IPS.
  • FLYOVER: Escaneos rápidos multi-hilo de alto nivel de múltiples objetivos (útil para recopilar datos de alto nivel en muchos hosts rápidamente).
  • AIRSTRIKE: Enumera rápidamente puertos/servicios abiertos en múltiples hosts y realiza fingerprinting básico. Para usarlo, especifique la ruta completa del archivo que contiene todos los hosts, IPs que se deben escanear y ejecute ./sn1per /ruta/completa/a/objetivos.txt airstrike para comenzar el escaneo.
  • NUKE: Lance una auditoría completa de múltiples hosts especificados en el archivo de texto de su elección. Ejemplo de uso: ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: Analiza todos los hosts en una subred/CIDR (ej. 192.168.0.0/16) e inicia un escaneo sniper contra cada host. Útil para escaneos de redes internas.
  • PORT: Escanea un puerto específico en busca de vulnerabilidades. Actualmente no se dispone de informes en este modo.
  • FULLPORTONLY: Realiza un escaneo de puertos completo y detallado y guarda los resultados en XML.
  • MASSPORTSCAN: Ejecuta un escaneo "fullportonly" en múltiples objetivos especificados mediante el interruptor "-f".
  • WEB: Añade escaneos completos automáticos de aplicaciones web a los resultados (solo puerto 80/tcp y 443/tcp). Ideal para aplicaciones web, pero puede aumentar significativamente el tiempo de escaneo.
  • MASSWEB: Ejecuta escaneos en modo "web" en múltiples objetivos especificados mediante el interruptor "-f".
  • WEBPORTHTTP: Lanza un escaneo completo de aplicaciones web HTTP contra un host y puerto específicos.
  • WEBPORTHTTPS: Lanza un escaneo completo de aplicaciones web HTTPS contra un host y puerto específicos.
  • WEBSCAN: Lanza un escaneo completo de aplicaciones web HTTP y HTTPS a través de Burpsuite y Arachni.
  • MASSWEBSCAN: Ejecuta escaneos en modo "webscan" de múltiples objetivos especificados mediante el interruptor "-f".
  • VULNSCAN: Lanza un escaneo de vulnerabilidades OpenVAS.
  • MASSVULNSCAN: Lanza escaneos en modo "vulnscan" en múltiples objetivos especificados mediante el interruptor "-f".

TEMAS DE AYUDA:

  • Plugins y Herramientas (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • Escaneos programados (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Opciones de configuración de Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Plantillas de configuración de Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Plantillas Sc0pe (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

GUÍAS DE INTEGRACIÓN:

  • Integración con la API de Github (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Integración con Burpsuite Professional 2.x (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • Integración con OWASP ZAP (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Integración con la API de Shodan (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Integración con la API de Censys (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Integración con la API de Hunter.io (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Integración con Metasploit (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Integración con Nessus (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • Integración con la API de OpenVAS ()

LICENCIA:

Este software es libre de distribuir y usar con la condición de que se otorgue crédito al creador (@xer0dayz @Sn1perSecurity), no se renombre y no sea para uso comercial ni se revenda o cambie de marca. Se prohíbe estrictamente el permiso para distribuir cualquier parte del código con fines de venta.

AVISO LEGAL:

No puede alquilar, arrendar, distribuir, modificar, vender o transferir el software a un tercero. Sn1per Community es de distribución gratuita y modificación con la condición de que se otorgue crédito al creador y no se use con fines comerciales. No puede usar el software con fines ilegales o nefastos. Sin responsabilidad por daños consecuentes hasta el máximo permitido por todas las leyes aplicables. En ningún caso Sn1perSecurity o cualquier persona será responsable por daños consecuentes, confiables, incidentales, especiales, directos o indirectos (incluyendo, sin limitación, daños por pérdida de ganancias comerciales, interrupción del negocio, pérdida de información comercial, lesiones personales o cualquier otra pérdida) que surjan o estén relacionados con el uso o la incapacidad de usar este producto, incluso si Sn1perSecurity ha sido informado de la posibilidad de dichos daños.

DERECHOS DE AUTOR:

El código de software y los logotipos son propiedad de Sn1perSecurity y están protegidos por las leyes de derechos de autor y/o patentes de los Estados Unidos o disposiciones de tratados internacionales. Todos los derechos reservados.

COMPRAR SN1PER PROFESSIONAL:

Para obtener una licencia de Sn1per Professional, visite https://sn1persecurity.com.

Gestión de la Superficie de Ataque (ASM) | Pruebas Continuas de la Superficie de Ataque (CAST) | Software de Superficie de Ataque | Plataforma de Superficie de Ataque | Automatización Continua de Equipos Rojos (CART) | Gestión de Vulnerabilidades y Superficie de Ataque | Equipo Rojo | Inteligencia de Amenazas | Seguridad de Aplicaciones | Ciberseguridad | Descubrimiento de Activos de TI | Pruebas de Penetración Automatizadas | Herramientas de Hacking | Herramienta de Reconocimiento | Herramienta de Bug Bounty | Escáner de Vulnerabilidades | Análisis de Superficie de Ataque | Reducción de Superficie de Ataque | Detector de Superficie de Ataque | Monitoreo de Superficie de Ataque | Revisión de Superficie de Ataque | Descubrimiento de Superficie de Ataque | Gestión de Amenazas Digitales | Evaluación de Riesgos | Remediación de Amenazas | Marco de Seguridad Ofensiva | Marco de Pruebas de Penetración Automatizadas | Gestión de Amenazas Externas | Descubrimiento Interno de Activos de TI | Orquestación y Automatización de Seguridad (SOAR)

Descargar herramienta
https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration
  • Integración con la API de Slack (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • Integración con la API de WPScan (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)