Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pollenisator — Herramienta colaborativa de pruebas de penetración con herramientas altamente personalizables | Kitploit
Herramientas/GitHubGitHub/algosecure/pollenisator
Frameworks de Pruebas de PenetraciónAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de Penetración
GitHubalgosecure/pollenisator

Pollenisator

Herramienta colaborativa de pruebas de penetración con herramientas altamente personalizables

Ver Repositorio
7484hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pollenisator_flat

Pollenisator es una herramienta que tiene como objetivo ayudar a pentesters y auditores automatizando el uso de algunas herramientas/scripts y mantener un seguimiento de ellos.

  • Escrito en python 3
  • Proporciona una modelización de "objetos de pentest": Scope, Hosts, Ports, Commands, Tools, etc.
  • Las herramientas/scripts se separan en 4 categorías: wave, Network/domain, IP, Port
  • Los objetos se almacenan en una base de datos NoSQL (Mongo)
  • Mantienen vínculos entre ellos para permitir consultas
  • Los objetos se pueden crear mediante analizadores / entrada manual
  • Se puede implementar lógica de negocio (referencia automática de vulnerabilidades, disparadores de elementos, etc.)
  • Hay muchas condiciones de lanzamiento de herramientas/scripts disponibles para evitar sobrecargar el objetivo o el escáner.
  • Una GUI basada en tcl/tk

Documentación

Todo está en la wiki, incluyendo la instalación

Características

  • Registrar tus propias herramientas

    • Añadir opciones de línea de comandos en tu base de datos.
    • Crear tu propio plugin ligero para analizar la salida de tu herramienta.
    • Usar los modelos de objetos para añadir, actualizar o eliminar objetos del pentest dentro de los plugins.
    • Limitar el número de ejecuciones paralelas de herramientas ruidosas/pesadas
  • Definir un procedimiento de reconocimiento/huella digital con herramientas personalizadas

  • Elegir un período para iniciar y detener las herramientas
  • Definir tu alcance con dominios y rangos de IP de red.
  • Configuraciones personalizadas para incluir nuevos hosts en el alcance
  • Conservar los resultados de todos los archivos generados mediante ejecuciones de herramientas
  • Iniciar el docker proporcionado para implementar numerosas herramientas para pentest LAN y Web
  • Pentest colaborativos

    • Dividir el trabajo entre tus máquinas iniciando un trabajador por ordenador que quieras usar.
    • Etiquetar IP o herramientas para mostrar a tus compañeros de equipo que lo has pwned.
    • Tomar notas en cada objeto para mantener un rastro de tus descubrimientos
    • Seguir el estado de las herramientas en vivo
    • Buscar en todas las propiedades de tus objetos con la barra de filtros.
    • Tener un resumen rápido de todos los hosts y sus puertos abiertos y comprobar si algunos están pwned.
  • Informes

    • Crear defectos de seguridad en IPs y puertos
    • Hacer que tus plugins creen defectos directamente para que no tengas que hacerlo
    • Generar un informe de Word de los defectos de seguridad encontrados. Puedes usar tu propia plantilla con trabajo extra.
    • Generar un informe de PowerPoint de los defectos de seguridad encontrados. Puedes usar tu propia plantilla con trabajo extra.
  • Herramientas actualmente integradas

    • Reconocimiento de IP/puerto: Nmap (Nmaps rápidos seguidos de escaneo exhaustivo)
    • Enumeración de dominio: Knockpy, Sublist3r, dig reverse, crtsh
    • Web: WhatWeb, Nikto, http methods, Dirsearch
    • LAN: Crackmapexec, escaneo eternalblue y bluekeep, smbmap, ftp anónimo, enum4linux
    • Puertos desconocidos: amap, scripts de nmap
    • Varios: ikescan, ssh_scan, openrelay
  • Hoja de Ruta

    • Cambiar la arquitectura a una basada en API
    • Deshacerse de Celery
    • Añadir flexibilidad para comandos
    • Mejorar la UX
    • Añadir más plugins y mejorar los existentes
    • Añadir soporte real para usuarios / comandos autenticados
    Descargar herramienta