Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sn1per — Plataforma automatizada de pruebas de penetración y gestión de superficie de ataque. Reconocimiento, escaneo, explotación, informe — 600+ exploits, 90+ integraciones, 10K+ detecciones. | Kitploit
Herramientas/GitHubGitHub/1n3/sn1per
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebFrameworks de ExploitsRecopilación de InformaciónPruebas de PenetraciónDevSecOpsEnumeración de Subdominios
GitHub
10.8k2.1k19hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1n3/sn1per

Sn1per

Plataforma automatizada de pruebas de penetración y gestión de superficie de ataque. Reconocimiento, escaneo, explotación, informe — 600+ exploits, 90+ integraciones, 10K+ detecciones.

Ver RepositorioSitio web

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Productos] [Gestión de Superficie de Ataque] [Acerca de Sn1per] [Noticias] [Contacto] [Demo] [Precios] [Tienda]

Sn1per — La plataforma de seguridad ofensiva para equipos modernos

Reconocimiento, escaneo, explotación y generación de informes en un único espacio de trabajo, ya seas un pentester en solitario o un SOC global.

Sn1per Professional 2026 ya está aquí

El lanzamiento más grande desde v10.0: implementación Docker-first, interfaz Bootstrap 5 / Tabler UI, Navegador de Espacios de Trabajo, Informes de Espacio de Trabajo y Host con exportación a CSV / Excel / PDF, API JSON v1.0, barra lateral de Comandos Rápidos Offcanvas con 13 paneles, y módulos expandidos para ReverseAPK, MassPwn, Threat Intel, Nessus y Burp.

Leer las notas de la versión → · Ver precios →

Índice

  • Acerca de Sn1per
  • Para qué sirve Sn1per
  • Novedades en 2026
  • Ediciones y Precios
  • Instalación
  • Inicio Rápido
  • Uso
  • Modos de Escaneo
  • Integraciones
  • Documentación y Ayuda
  • Noticias y Lanzamientos
  • Comunidad y Soporte
  • Contribuciones
  • Licencia y Legal

Acerca de Sn1per

Sn1per es una plataforma de seguridad ofensiva que consolida el reconocimiento, el escaneo de vulnerabilidades, la explotación y la generación de informes en un único espacio de trabajo. Construido por pentesters desde 2015, se distribuye en tres ediciones: una Edición Comunitaria gratuita (código disponible, EULA personalizado - ver LICENSE.md) en este repositorio, una edición Profesional de pago para operadores individuales y equipos pequeños, y una edición Empresarial para SOC globales, todas respaldadas por el mismo motor de escaneo central.

Sn1per orquesta más de 90 herramientas de terceros, incluye más de 600 exploits y más de 10,000 detecciones, y es utilizado por más de 500 equipos en todo el mundo. Probado en batalla por la comunidad. Construido por pentesters, para pentesters.

500+ Equipos · 90+ Integraciones · 10,000+ Detecciones · 600+ Exploits · Confiado desde 2015

Para qué sirve Sn1per

Sn1per se distribuye como una plataforma única que cubre las tareas principales que los equipos de seguridad ofensiva normalmente tendrían que ensamblar a partir de una docena de herramientas:

  • Gestión de Superficie de Ataque Externa - descubrimiento continuo, monitoreo y explotación activa de cada activo visible en Internet que posee tu organización, incluidos aquellos que nadie en tu equipo conoce.
  • Gestión Continua de Superficie de Ataque - reescaneos con cadencia diaria que comparan la superficie de ayer con la de hoy, para que las nuevas exposiciones lleguen a tu SOC en cuestión de horas, no en el próximo pentest trimestral.
  • Pruebas de Penetración Automatizadas - más de 600 exploits y más de 10,000 detecciones orquestados como un solo flujo de trabajo, con verificación activa que elimina los falsos positivos que los escáneres basados solo en versiones marcan como "críticos".
  • Reconocimiento y Descubrimiento de Superficie de Ataque - el flujo de trabajo completo de reconocimiento por fases, desde OSINT y enumeración de subdominios hasta descubrimiento de hosts activos y huellas digitales, ejecutado como una sola pasada automatizada.

Novedades en 2026

Navegador de Espacios de Trabajo de Sn1per Pro 2026

Navegador de Espacios de Trabajo: cambia de contexto entre hosts, ámbitos y compromisos.

Panel de Control de Sn1per Pro 2026

Panel de Control: postura de escaneo de un vistazo, hallazgos principales y activos explotables.

Destacados

  • Implementación Docker-first — misma imagen, en cualquier distribución
  • Interfaz Bootstrap 5 / Tabler UI — interfaz responsive renovada con modo claro y oscuro
  • Navegador de Espacios de Trabajo — cambio rápido de espacio de trabajo con preservación del estado
  • Informes de Espacio de Trabajo y Host — exportación a CSV, Excel y PDF
  • API JSON v1.0 — acceso programático para pipelines CI / SOAR / SIEM
  • Barra lateral de Comandos Rápidos Offcanvas — 13 paneles, cada acción común a un clic de distancia
  • Módulos expandidos — ReverseAPK, MassPwn, Threat Intel, Nessus, Burp Suite
  • Framework SC0PE en maduración — más analizadores, mejor reducción de ruido
  • Pila de librerías PHP reforzada — dependencias modernas, componentes auditados
  • Nuevos flags de CLI — -v (verbose), -db (debug), -rr (eliminar archivos de reanudación)

"Sn1per Professional 2026 es el lanzamiento más grande desde la línea v10.0."

Leer las notas de la versión completas →

Ediciones y Precios

La Edición Comunitaria es gratuita y reside en este repositorio. Las ediciones Profesional y Empresarial añaden una interfaz web, integraciones comerciales y soporte por correo electrónico.

Comprar una licencia de Sn1per Professional → · Solicitar presupuesto Enterprise →

Instalación

Linux (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per se instala en /usr/share/sniper y requiere permisos de root. Usa sudo bash install.sh force para omitir el mensaje de confirmación.

Docker

Sn1per en Docker Hub →

Base Kali Linux

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

Base BlackArch

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (AMI EC2)

Suscríbete a través de AWS Marketplace:

  1. Haz clic en Continuar para suscribirte
  2. Haz clic en Continuar para configurar, elige región/tipo de instancia
  3. Haz clic en Continuar para lanzar
  4. Conéctate por SSH a la IP pública de EC2 — Sn1per está preinstalado

Inicio Rápido

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

Los resultados se guardan en /usr/share/sniper/loot/<workspace>/. Consulta Uso para más modos.

Uso

root@kitploit:~
[*] MODO NORMAL
sniper -t <TARGET>

[*] MODO NORMAL + OSINT + RECON
sniper -t <TARGET> -o -re

[*] MODO SIGILO + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] MODO DESCUBRIMIENTO
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>

[*] ESCANEAR SOLO PUERTO ESPECÍFICO
sniper -t <TARGET> -m port -p <portnum>

[*] MODO DE ESCANEO FULLPORTONLY
sniper -t <TARGET> -fp

[*] MODO WEB - SOLO PUERTO 80 + 443
sniper -t <TARGET> -m web

[*] MODO PUERTO WEB HTTP
sniper -t <TARGET> -m webporthttp -p <port>

[*] MODO PUERTO WEB HTTPS
sniper -t <TARGET> -m webporthttps -p <port>

[*] MODO WEBSCAN HTTP
sniper -t <TARGET> -m webscan

[*] HABILITAR FUERZA BRUTA
sniper -t <TARGET> -b

[*] MODO AIRSTRIKE
sniper -f targets.txt -m airstrike

[*] MODO NUKE CON LISTA DE OBJETIVOS, FUERZA BRUTA HABILITADA, FULLPORTSCAN HABILITADO, OSINT HABILITADO, RECON HABILITADO, WORKSPACE Y LOOT HABILITADOS
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MODO DE ESCANEO MASIVO DE PUERTOS
sniper -f targets.txt -m massportscan

[*] MODO DE ESCANEO WEB MASIVO
sniper -f targets.txt -m massweb

[*] MODO DE WEBSCAN MASIVO
sniper -f targets.txt -m masswebscan

[*] MODO DE ESCANEO DE VULNERABILIDADES MASIVO
sniper -f targets.txt -m massvulnscan

[*] MODO DE ESCANEO DE PUERTO
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LISTAR ESPACIOS DE TRABAJO
sniper --list

[*] ELIMINAR ESPACIO DE TRABAJO
sniper -w <WORKSPACE_ALIAS> -d

[*] ELIMINAR HOST DEL ESPACIO DE TRABAJO
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] OBTENER ESTADO DEL ESCANEO DE SNIPER
sniper --status

[*] FUNCIÓN DE REIMPORTACIÓN DE LOOT
sniper -w <WORKSPACE_ALIAS> --reimport

[*] FUNCIÓN DE REIMPORTACIÓN TOTAL DE LOOT
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] FUNCIÓN DE RECARGA DE LOOT
sniper -w <WORKSPACE_ALIAS> --reload

[*] FUNCIÓN DE EXPORTACIÓN DE LOOT
sniper -w <WORKSPACE_ALIAS> --export

[*] ESCANEOS PROGRAMADOS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USAR UNA CONFIGURACIÓN PERSONALIZADA
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] ACTUALIZAR SNIPER
sniper -u|--update

[*] SALIDA VERBOSA (NUEVO EN 2026)
sniper -t <TARGET> -m airstrike -v

[*] SALIDA DE DEPURACIÓN (NUEVO EN 2026)
sniper -t <TARGET> -m normal -db

[*] ELIMINAR ARCHIVOS DE REANUDACIÓN (NUEVO EN 2026)
sniper -t <TARGET> -m airstrike -v -rr

Modos de Escaneo

Integraciones

Sn1per incluye integraciones nativas para más de 90 herramientas y servicios. Socios destacados:

Explora todas las integraciones en la wiki →

Documentación y Ayuda

  • Introducción
  • Instalación
  • Configuración
  • Uso
  • Arquitectura
  • Integraciones
  • Solución de problemas
  • Wiki — referencia completa
  • Centro de Documentación de Sn1per
  • Técnicas de Reconocimiento Pasivo para Pentesters
  • CVE-2024-21733 — Apache Tomcat HTTP Request Smuggling writeup

Configuración y Plantillas

  • Plugins y Herramientas
  • Escaneos Programados
  • Opciones de Configuración de Sn1per
  • Plantillas de Configuración de Sn1per
  • Plantillas de Sc0pe

Noticias y Lanzamientos

  • Sn1per Professional 2026 Lanzado - 26 de abril de 2026
  • Presentamos SILENTCHAIN AI Community Edition v1.1.3 - 11 de febrero de 2026
  • Sn1per SE v11.0 Ya Disponible - 8 de enero de 2026

Guías y análisis en profundidad (2026)

Reconocimiento

  • Metodología de Reconocimiento - El flujo de trabajo completo de Sn1per, del reconocimiento al informe, fase por fase, desde OSINT hasta la generación de informes
  • Enumeración de Subdominios - fuentes pasivas, fuerza bruta activa y comprobaciones de subdomain-takeover
  • Reconocimiento Activo - escaneo de puertos, huellas digitales de servicios y tecnologías, y descubrimiento de endpoints

Pruebas de penetración

  • Pruebas de Penetración Automatizadas - el método, las herramientas y el modelo de pruebas continuas
  • Mejores Herramientas Automatizadas de Pentest - el panorama de herramientas de pentest open-source y todo-en-uno en 2026
  • Pruebas de Penetración Continuas (PTaaS) - el modelo siempre activo más allá del pentest una vez al año

Gestión de superficie de ataque

  • Gestión de Superficie de Ataque para Red Team - ejecutar Sn1per como un flujo de trabajo continuo de red team y validación de exposición adversarial
  • Validación de Exposición Adversarial - demostrar qué exposiciones son realmente explotables, no solo presentes
  • Pruebas Continuas de Superficie de Ataque - reescaneos con cadencia diaria que comparan la superficie de ayer con la de hoy
  • Gestión de Superficie de Ataque Externa On-Prem - ASM autoalojado y aislado con cero datos que salgan de tu perímetro
  • Herramientas ASM Open-Source Autoalojadas - el panorama de herramientas de gestión de superficie de ataque autoalojadas
  • Gestión de Superficie de Ataque Externa con Sn1per - lectura de fondo sobre el caso de uso de ASM

Todos los lanzamientos y publicaciones del blog →

Comunidad y Soporte

  • Errores: Abrir un issue
  • Twitter: @xer0dayz
  • YouTube: Sn1per Security - último demo: Continuous Attack Surface Testing
  • Correo electrónico (clientes Pro / Enterprise): consulta tu correo de licencia

Contribuciones

Las solicitudes de extracción (pull requests) son bienvenidas. Para cambios sustanciales, abre un issue primero para discutir el diseño.

  • Los scripts de modo residen en modes/ — un archivo bash por modo de escaneo
  • Prueba los cambios contra un objetivo controlado antes de abrir un PR
  • Sigue el formato de Keep a Changelog en CHANGELOG.md

35 colaboradores y contando. Gracias.

Licencia y Legal

  • Código: consulta LICENSE.md y THIRD_PARTY_LICENSES.md
  • Avisos: consulta NOTICE
  • Marca registrada: "Sn1per" y el logotipo de Sn1per son marcas registradas de Sn1perSecurity LLC. Su uso en trabajos derivados requiere permiso. Contacto: sn1persecurity.com

Acerca de Sn1perSecurity

Sn1per es construido y mantenido por Sn1perSecurity, el equipo detrás de la plataforma de gestión de superficie de ataque y pruebas de penetración automatizadas Sn1per. Pequeño equipo de pentesters que distribuye herramientas de seguridad ofensiva desde 2015. Nos enfocamos en los flujos de trabajo que nosotros mismos queremos usar: reconocimiento rápido, informes ergonómicos, precios honestos y una Edición Comunitaria que realmente se mantiene al día con las ediciones comerciales. Si eso resuena contigo, saluda.

Temas: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

Descargar herramienta
Sn1per ProfessionalSn1per Enterprise
Precio$984 / año (por asiento)Solicite presupuesto
Suscripción1 año1 año
— Incluido —
Interfaz WebInterfaz Web ProfesionalInterfaz Web Empresarial
Motor de Escaneo y Actualizaciones de UI✓✓
Todos los Módulos e Integraciones✓✓
On-Prem (Autoalojado)✓✓
Soporte por Correo Electrónico1 año1 año
Velocidad y Escalabilidad Mejoradas—✓
Funciones de Vanguardia—✓
— Límites y Cuotas —
Escaneos MáximosIlimitadoIlimitado
Activos Máximos / Espacio de Trabajo30Ilimitado
Espacios de Trabajo Máximos5Ilimitado
Activos Totales150500+
Sistemas Licenciados11
ModoDescripción
normalEscaneo activo + pasivo del objetivo y sus puertos abiertos
stealthEnumeración rápida y mayormente no intrusiva para evitar WAF / IPS
flyoverEscaneos rápidos de alto nivel multihilo de muchos hosts
airstrikeEnumeración de puertos abiertos + huellas digitales básicas contra un archivo de hosts
nukeAuditoría completa a través de todos los objetivos en un archivo de hosts
discoverRecorre un CIDR y ejecuta Sn1per en cada host activo
portEscaneo dirigido a un puerto específico
fullportonlyEscaneo completo de puertos TCP, resultados guardados en XML
webEscaneo de aplicaciones web solo en 80/tcp + 443/tcp
webporthttp / webporthttpsEscaneo de aplicaciones web en un puerto HTTP / HTTPS específico
webscanEscaneo completo de aplicaciones web HTTP + HTTPS mediante Burp Suite + Arachni
vulnscanEscaneo de vulnerabilidades con OpenVAS
mass*Variantes multiobjetivo de los anteriores (-f targets.txt)
CategoríaIntegraciones
Escáneres de vulnerabilidadesNessus · OpenVAS · GVM 21.x · Nuclei
Pruebas de aplicaciones webBurp Suite Pro · OWASP ZAP · WPScan
ExplotaciónMetasploit
ReconocimientoShodan · Censys · Hunter.io · VirusTotal · Nmap
IA / LLMOpenAI · Claude · Gemini
Notificaciones y DevOpsSlack · GitHub API