
Plataforma automatizada de pruebas de penetración y gestión de superficie de ataque. Reconocimiento, escaneo, explotación, informe — 600+ exploits, 90+ integraciones, 10K+ detecciones.
[Productos] [Gestión de Superficie de Ataque] [Acerca de Sn1per] [Noticias] [Contacto] [Demo] [Precios] [Tienda]
Reconocimiento, escaneo, explotación y generación de informes en un único espacio de trabajo, ya seas un pentester en solitario o un SOC global.
Sn1per Professional 2026 ya está aquí
El lanzamiento más grande desde v10.0: implementación Docker-first, interfaz Bootstrap 5 / Tabler UI, Navegador de Espacios de Trabajo, Informes de Espacio de Trabajo y Host con exportación a CSV / Excel / PDF, API JSON v1.0, barra lateral de Comandos Rápidos Offcanvas con 13 paneles, y módulos expandidos para ReverseAPK, MassPwn, Threat Intel, Nessus y Burp.
Sn1per es una plataforma de seguridad ofensiva que consolida el reconocimiento, el escaneo de vulnerabilidades, la explotación y la generación de informes en un único espacio de trabajo. Construido por pentesters desde 2015, se distribuye en tres ediciones: una Edición Comunitaria gratuita (código disponible, EULA personalizado - ver LICENSE.md) en este repositorio, una edición Profesional de pago para operadores individuales y equipos pequeños, y una edición Empresarial para SOC globales, todas respaldadas por el mismo motor de escaneo central.
Sn1per orquesta más de 90 herramientas de terceros, incluye más de 600 exploits y más de 10,000 detecciones, y es utilizado por más de 500 equipos en todo el mundo. Probado en batalla por la comunidad. Construido por pentesters, para pentesters.
500+ Equipos · 90+ Integraciones · 10,000+ Detecciones · 600+ Exploits · Confiado desde 2015
Sn1per se distribuye como una plataforma única que cubre las tareas principales que los equipos de seguridad ofensiva normalmente tendrían que ensamblar a partir de una docena de herramientas:
Navegador de Espacios de Trabajo: cambia de contexto entre hosts, ámbitos y compromisos.
Panel de Control: postura de escaneo de un vistazo, hallazgos principales y activos explotables.
-v (verbose), -db (debug), -rr (eliminar archivos de reanudación)"Sn1per Professional 2026 es el lanzamiento más grande desde la línea v10.0."
Leer las notas de la versión completas →
La Edición Comunitaria es gratuita y reside en este repositorio. Las ediciones Profesional y Empresarial añaden una interfaz web, integraciones comerciales y soporte por correo electrónico.
Comprar una licencia de Sn1per Professional → · Solicitar presupuesto Enterprise →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per se instala en
/usr/share/snipery requiere permisos de root. Usasudo bash install.sh forcepara omitir el mensaje de confirmación.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
Suscríbete a través de AWS Marketplace:
sudo bash install.sh
sniper -t example.com -m normal
Los resultados se guardan en /usr/share/sniper/loot/<workspace>/. Consulta Uso para más modos.
[*] MODO NORMAL
sniper -t <TARGET>
[*] MODO NORMAL + OSINT + RECON
sniper -t <TARGET> -o -re
[*] MODO SIGILO + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] MODO DESCUBRIMIENTO
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>
[*] ESCANEAR SOLO PUERTO ESPECÍFICO
sniper -t <TARGET> -m port -p <portnum>
[*] MODO DE ESCANEO FULLPORTONLY
sniper -t <TARGET> -fp
[*] MODO WEB - SOLO PUERTO 80 + 443
sniper -t <TARGET> -m web
[*] MODO PUERTO WEB HTTP
sniper -t <TARGET> -m webporthttp -p <port>
[*] MODO PUERTO WEB HTTPS
sniper -t <TARGET> -m webporthttps -p <port>
[*] MODO WEBSCAN HTTP
sniper -t <TARGET> -m webscan
[*] HABILITAR FUERZA BRUTA
sniper -t <TARGET> -b
[*] MODO AIRSTRIKE
sniper -f targets.txt -m airstrike
[*] MODO NUKE CON LISTA DE OBJETIVOS, FUERZA BRUTA HABILITADA, FULLPORTSCAN HABILITADO, OSINT HABILITADO, RECON HABILITADO, WORKSPACE Y LOOT HABILITADOS
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MODO DE ESCANEO MASIVO DE PUERTOS
sniper -f targets.txt -m massportscan
[*] MODO DE ESCANEO WEB MASIVO
sniper -f targets.txt -m massweb
[*] MODO DE WEBSCAN MASIVO
sniper -f targets.txt -m masswebscan
[*] MODO DE ESCANEO DE VULNERABILIDADES MASIVO
sniper -f targets.txt -m massvulnscan
[*] MODO DE ESCANEO DE PUERTO
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LISTAR ESPACIOS DE TRABAJO
sniper --list
[*] ELIMINAR ESPACIO DE TRABAJO
sniper -w <WORKSPACE_ALIAS> -d
[*] ELIMINAR HOST DEL ESPACIO DE TRABAJO
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] OBTENER ESTADO DEL ESCANEO DE SNIPER
sniper --status
[*] FUNCIÓN DE REIMPORTACIÓN DE LOOT
sniper -w <WORKSPACE_ALIAS> --reimport
[*] FUNCIÓN DE REIMPORTACIÓN TOTAL DE LOOT
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] FUNCIÓN DE RECARGA DE LOOT
sniper -w <WORKSPACE_ALIAS> --reload
[*] FUNCIÓN DE EXPORTACIÓN DE LOOT
sniper -w <WORKSPACE_ALIAS> --export
[*] ESCANEOS PROGRAMADOS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USAR UNA CONFIGURACIÓN PERSONALIZADA
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] ACTUALIZAR SNIPER
sniper -u|--update
[*] SALIDA VERBOSA (NUEVO EN 2026)
sniper -t <TARGET> -m airstrike -v
[*] SALIDA DE DEPURACIÓN (NUEVO EN 2026)
sniper -t <TARGET> -m normal -db
[*] ELIMINAR ARCHIVOS DE REANUDACIÓN (NUEVO EN 2026)
sniper -t <TARGET> -m airstrike -v -rr
Sn1per incluye integraciones nativas para más de 90 herramientas y servicios. Socios destacados:
Explora todas las integraciones en la wiki →
Reconocimiento
Pruebas de penetración
Gestión de superficie de ataque
Todos los lanzamientos y publicaciones del blog →
Las solicitudes de extracción (pull requests) son bienvenidas. Para cambios sustanciales, abre un issue primero para discutir el diseño.
modes/ — un archivo bash por modo de escaneoCHANGELOG.md35 colaboradores y contando. Gracias.
LICENSE.md y THIRD_PARTY_LICENSES.mdNOTICESn1per es construido y mantenido por Sn1perSecurity, el equipo detrás de la plataforma de gestión de superficie de ataque y pruebas de penetración automatizadas Sn1per. Pequeño equipo de pentesters que distribuye herramientas de seguridad ofensiva desde 2015. Nos enfocamos en los flujos de trabajo que nosotros mismos queremos usar: reconocimiento rápido, informes ergonómicos, precios honestos y una Edición Comunitaria que realmente se mantiene al día con las ediciones comerciales. Si eso resuena contigo, saluda.
Temas: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| Precio | $984 / año (por asiento) | Solicite presupuesto |
| Suscripción | 1 año | 1 año |
| — Incluido — | ||
| Interfaz Web | Interfaz Web Profesional | Interfaz Web Empresarial |
| Motor de Escaneo y Actualizaciones de UI | ✓ | ✓ |
| Todos los Módulos e Integraciones | ✓ | ✓ |
| On-Prem (Autoalojado) | ✓ | ✓ |
| Soporte por Correo Electrónico | 1 año | 1 año |
| Velocidad y Escalabilidad Mejoradas | — | ✓ |
| Funciones de Vanguardia | — | ✓ |
| — Límites y Cuotas — | ||
| Escaneos Máximos | Ilimitado | Ilimitado |
| Activos Máximos / Espacio de Trabajo | 30 | Ilimitado |
| Espacios de Trabajo Máximos | 5 | Ilimitado |
| Activos Totales | 150 | 500+ |
| Sistemas Licenciados | 1 | 1 |
| Modo | Descripción |
|---|
normal | Escaneo activo + pasivo del objetivo y sus puertos abiertos |
stealth | Enumeración rápida y mayormente no intrusiva para evitar WAF / IPS |
flyover | Escaneos rápidos de alto nivel multihilo de muchos hosts |
airstrike | Enumeración de puertos abiertos + huellas digitales básicas contra un archivo de hosts |
nuke | Auditoría completa a través de todos los objetivos en un archivo de hosts |
discover | Recorre un CIDR y ejecuta Sn1per en cada host activo |
port | Escaneo dirigido a un puerto específico |
fullportonly | Escaneo completo de puertos TCP, resultados guardados en XML |
web | Escaneo de aplicaciones web solo en 80/tcp + 443/tcp |
webporthttp / webporthttps | Escaneo de aplicaciones web en un puerto HTTP / HTTPS específico |
webscan | Escaneo completo de aplicaciones web HTTP + HTTPS mediante Burp Suite + Arachni |
vulnscan | Escaneo de vulnerabilidades con OpenVAS |
mass* | Variantes multiobjetivo de los anteriores (-f targets.txt) |
| Categoría | Integraciones |
|---|
| Escáneres de vulnerabilidades | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Pruebas de aplicaciones web | Burp Suite Pro · OWASP ZAP · WPScan |
| Explotación | Metasploit |
| Reconocimiento | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| IA / LLM | OpenAI · Claude · Gemini |
| Notificaciones y DevOps | Slack · GitHub API |