Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vxscan — Herramienta de escaneo integral escrita en Python3, utilizada principalmente para verificación de supervivencia, detección de archivos sensibles (escaneo de directorios, interfaces filtradas en JS, comentarios HTML), identificación de WAF/CDN, escaneo de puertos, reconocimiento de huellas/servicios, identificación de sistema operativo, escaneo de POC, inyección SQL, evasión de CDN, consulta de sitios vecinos, etc. Está destinada principalmente para autoevaluación del cliente o pruebas autorizadas por el contratista. No la use para actividades maliciosas. | Kitploit
Herramientas/GitHubGitHub/al0ne/vxscan
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de PenetraciónEnumeración de Subdominios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta de escaneo integral escrita en Python3, utilizada principalmente para verificación de supervivencia, detección de archivos sensibles (escaneo de directorios, interfaces filtradas en JS, comentarios HTML), identificación de WAF/CDN, escaneo de puertos, reconocimiento de huellas/servicios, identificación de sistema operativo, escaneo de POC, inyección SQL, evasión de CDN, consulta de sitios vecinos, etc. Está destinada principalmente para autoevaluación del cliente o pruebas autorizadas por el contratista. No la use para actividades maliciosas.

Crawler
GitHubal0ne/vxscan

Vxscan

Ver Repositorio
1.8k43326hace 6 añosRevisado por Kitploit
Compartir

Vxscan 2.0

Build Status ISSUE star license python

English | 简体中文

Herramienta de escaneo integral en Python3, utilizada principalmente para la detección de archivos sensibles (escaneo de directorios y fuga de interfaces JS), identificación de WAF/CDN, escaneo de puertos, identificación de huellas/servicios, identificación del sistema operativo, detección de contraseñas débiles, escaneo POC, inyección SQL, evasión de CDN, verificación de sitios vecinos.

Actualización

2019.8.19
Se añadió la prohibición de escanear dominios gov.cn y edu.cn; el programa lo detecta y finaliza inmediatamente.
Se modificó la interfaz de salida del programa al estilo: hora + plugin + dominio + resultado.
Se eliminó el plugin de inyección SQL original y se añadió un plugin de detección de contraseñas débiles (Mysql, Postgresql, SSH, etc.).
Se combinó la base de huellas de Fofa con WEBEYE. Regla de huellas 2000+.
2019.7.19
Se añadió proxy global socks5.
Se empaquetó requests.
Se optimizó la estructura de directorios.
Se eliminó el informe html original y se usó el informe html extraído de Perun.
Se eliminó la salida de resultados en json y se ajustó para almacenar en la base de datos sqllite3, eliminando duplicados al ingresar; si el host de destino ya existe en el archivo db durante el escaneo, se omite.
Se añadió el plugin de detección de fugas de información común como phpinfo, hojas de ruta.
Se añadió la interfaz de viewdns.info a PDNS.
2019.7.1
Se muestra el host cuyo ping falló.
El comando -u puede agregar múltiples objetivos separados por comas.
Se corrigió un error en la identificación de huellas.
2019.6.18
Se corrigió el problema de identificación incorrecta del sitio web iis, se modificó apps.json.
Se eliminaron algunas bibliotecas y scripts de terceros propensos a errores.
Si el escaneo parpadea al finalizar, es porque el programa primero detecta resolución DNS y operación ping.
La primera vez que se usa Vxscan, fake_useragent cargará la lista de ua de https://fake-useragent.herokuapp.com/browsers/0.1.11, y puede ocurrir un error de tiempo de espera de carga.

Requisitos

Versión de Python > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Después de descomprimir, coloca GeoLite2-City.mmdb en vxscan/data/GeoLite2-City.mmdb

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Después de descomprimir, coloca GeoLite2-ASN.mmdb en vxscan/data/GeoLite2-ASN.mmdb

pip3 install -r requirements.txt

Características

  • Webinfo
    • GeoIP
    • Verificación de resolución DNS
    • Verificación de supervivencia por ping
    • Autenticación HTTPS/HTTP
    • Detección WAF/CDN
      • Reglas WAF
      • Segmento IP CDN
      • ASN CDN
    • Cabecera HTTP
    • Servidor HTTP
    • Cabeceras HTTP
    • Reconocimiento de huellas
      • Wappalyzer (1100+)
      • WEBEYE (100+)
      • FOFA (2000+)
    • PDNS
      • virustotal
      • viewdns.info
    • Dominio inverso
      • yougetsignal.com
      • api.hackertarget.com
    • Detección de versión del sistema operativo (nmap)
  • Puertos
    • 400+ Puertos
    • 140+ funciones de huella de puerto
    • Banner de puerto
    • Omitir IP CDN
    • Host con todos los puertos abiertos (portspoof) se omite automáticamente
    • Reconocimiento de archivos grandes, se agrega stream=True al escanear la URL para no cargarlos al encontrarlos.
  • URLS
    • Analiza robots.txt para agregar contenido a la lista de escaneo
    • Direcciones comunes de backup, backdoor, directorio, middleware, archivos sensibles
    • Genera lista de diccionario usando producto cartesiano
    • Random UserAgent, XFF, X-Real-IP, Referer
    • Reconocimiento de página 404 personalizada (similitud de página, palabra clave de página)
    • Identificar redirecciones 302 personalizadas
    • Filtrar Content-Type inválido, estado inválido
    • Guardar url, title, contype, rsp_len, rsp_code
  • Vuln
    • Añadir múltiples puertos HTTP de un host al objetivo POC
    • Llamar POC basado en huellas y servicio de puerto
    • Sin autorización, deserialización, RCE, Sqli...
  • BruteForce
    • Mysql
    • Postgresql
    • SSH
  • Crawl
    • Extraer parámetros dinámicos mediante rastreo, eliminando duplicados
    • Fuga de información en archivos Js (teléfono, apikey, email, ip, dominio, todo)
    • Fuga de comentarios HTML (teléfono, email, dominio, ip, todo)
  • Informe
    • Resultados almacenados en la base de datos Sqlite3
    • Eliminación de duplicados al ingresar; los elementos detectados no se escanearán
    • Generar informe html

Uso

python3 Vxscan.py -h

optional arguments:
  -h, --help            mostrar este mensaje de ayuda y salir
  -u URL, --url URL     Iniciar escaneo de esta url -u xxx.com
  -i INET, --inet INET  cidr ej. 1.1.1.1 o 1.1.1.0/24
  -f FILE, --file FILE  leer la url desde el archivo

1. Escanear un sitio web
python3 vxscan.py -u http://www.xxx.com/
2. Escanear un sitio web desde una lista de archivos
python3 vxscan.py -f hosts.txt
3. cidr ej. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24

Descargar herramienta