Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ActiveScanPlusPlus — Extensión de Burp Suite que amplía el escaneo activo y pasivo con comprobaciones para ataques de encabezado de host, XXE, inyección de lenguaje de expresión, shellshock y otras vulnerabilidades web. | Kitploit
Herramientas/GitHubGitHub/albinowax/activescanplusplus
Herramientas DefensivasEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad Web
Fuzzing
Pruebas de Penetración
GitHubalbinowax/activescanplusplus

ActiveScanPlusPlus

Extensión de Burp Suite que amplía el escaneo activo y pasivo con comprobaciones para ataques de encabezado de host, XXE, inyección de lenguaje de expresión, shellshock y otras vulnerabilidades web.

Ver RepositorioSitio web
66720112hace 15 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ActiveScan++

ActiveScan++ amplía las capacidades de escaneo activo y pasivo de Burp Suite. Diseñado para añadir una sobrecarga de red mínima, identifica comportamientos de la aplicación que pueden ser de interés para testers avanzados:

  • Posibles ataques de host header (envenenamiento de restablecimiento de contraseña, envenenamiento de caché, DNS rebinding)
  • Edge Side Includes
  • Manejo de entrada XML
  • Transformación de entrada sospechosa (ej. 7*7 => '49', \\ => '\' )
  • Problemas del escáner pasivo que solo ocurren durante el fuzzing (instala la extensión 'Error Message Checks' para máxima efectividad)

También añade comprobaciones para los siguientes problemas:

  • Inyección de código ciega mediante expression language, open() de Ruby y open() de Perl
  • CVE-2014-6271/CVE-2014-6278 'shellshock' y CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, etc

Requisitos:

Burp Suite Professional o Enterprise (última versión estable)

Instalación manual:

  1. 'Extensions'->'Installed'->'Add
  2. Haz clic en 'Select file'
  3. Elige build/libs/active-scan-plus-plus-all.jar

Notas de uso:

Para invocar estas comprobaciones, simplemente ejecuta un escaneo activo normal.

Changelog:

2.0.3 20250123

  • Problemas de procesamiento Unicode (consulta Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • Resuelve algunos falsos positivos de larga data

2.0.0 20241202

  • ¡Reescrito en Java!

1.0.24 20230801

  • Devise (sin CVE, consulta Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • Detecta endpoints OAuth interesantes.
  • Para más detalles, consulta Hidden OAuth Attack Vectors

1.0.21 20190322

  • Detecta divulgación de archivos de Rails (CVE-2019-5418)

1.0.20 20180903

  • Detecta nuevo RCE de Struts (CVE-2018-11776)

1.0.19 20180815

  • Detecta inyección de plantilla Razor con @(7*7)

1.0.18 20180804

  • Intenta convertir solicitudes a XML para XXE
  • Detecta CVE-2017-12611, CVE-2017-9805
  • Mejora la robustez

1.0.17 20180411

  • Detecta archivos interesantes: /.git/config y /server-status
  • Esto se puede ampliar fácilmente con tus propias comprobaciones

1.0.16 20180404

  • Detecta Edge Side Includes

1.0.15 20171026

  • Detecta RCE mediante inyección Solr/Lucene usando XXE - CVE-2017-12629

1.0.14 20170309

  • Detecta el último RCE de Struts2 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Detecta inyección de comandos shell mediante llamadas a open() de Perl
  • Corrige un bug que reducía la eficiencia al crear puntos de inserción inútiles
  • Lamentablemente, elimina la funcionalidad 'NullPointerException'
  • Corrige un bug que provocaba que los problemas del escáner pasivo aparecieran en HTTP en lugar de HTTPS
  • Reduce los falsos positivos de las comprobaciones basadas en retardos de tiempo

1.0.12 - 20151118

  • Activa un nuevo escaneo pasivo cuando se identifica una ruta de código alternativa (se combina bien con la extensión 'Error Message Checks')

1.0.11 - 20150327

  • Detecta inyección de código misc mediante transformación de entrada sospechosa (ej. \x41->A)
  • Informa cuando las aplicaciones parecen manejar entrada XML
  • Establece Connection: close en las solicitudes salientes para mayor velocidad

1.0.10 - 20150327

  • Añade prueba para el exploit de open() de ruby - consulta http://sakurity.com/blog/2015/02/28/openuri.html
  • Varios ajustes y correcciones menores

1.0.9 - 20150225

  • Añade prueba tentativa para CVE-2015-2080
  • Elimina las comprobaciones de inyección de código dinámico y RPO - ahora están implementadas en el núcleo de Burp
  • Proporciona un mensaje de error útil cuando alguien intenta tontamente usar Jython 2.7 beta

1.0.8 - 20141001

  • Añade prueba tentativa para CVE-2014-6278

1.0.7 - 20140926

  • Ajusta la prueba para CVE-2014-6271 para una mejor cobertura

1.0.6 - 20140925

  • Añade una prueba para CVE-2014-6271

1.0.5 - 20140708

  • Añade compatibilidad con Jython 2.5 (estable)
  • Mejora la detección de envenenamiento de caché
  • Añade un parámetro cachebust para prevenir el envenenamiento de caché accidental
  • Correcciones de bugs varias

1.0.4 - 20140616

  • Previene falsos positivos de RPO comprobando el DOCTYPE de la página
  • Reduce los falsos negativos de envenenamiento de host header

1.0.3 - 20140523

  • Previene problemas duplicados al guardar/restaurar el estado
  • Refactorización: el escáner pasivo ahora es casi extensible
  • Mejora la detección de inyección de expression language
  • Mejora la regex de RPO

1.0.2 - 20140424

  • Correcciones de bugs relacionadas con la seguridad de hilos

1.0.1 - 20140422

  • Correcciones de bugs menores

1.0:

  • Lanzamiento
Descargar herramienta