Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ATSCAN — Búsqueda Avanzada de Dorks y Escáner Masivo de Exploits | Kitploit
Herramientas/GitHubGitHub/alisamtechnology/atscan
OSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesHerramientas de Cifrado/DescifradoEscaneo de PuertosEnumeración de DNS y SubdominiosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónRecolección de CorreosCrawler
GitHub
1.6k357hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
alisamtechnology/atscan

ATSCAN

Búsqueda Avanzada de Dorks y Escáner Masivo de Exploits

Ver Repositorio

ATSCAN SCANNER

Escáner avanzado de búsqueda masiva, Dork y explotación

Alisam Technology no se hace responsable por cualquier mal uso, daño causado por este script o atacar objetivos sin el consentimiento mutuo previo. ¡Es tu responsabilidad cumplir con las leyes!
Nombre clave:4n0n4t
AUTOR:Ali MEHDIOUI
GRUPO:Alisam@Technology
★ Descripción:
★ Bibliotecas a instalar:
Perl requerido.
Funciona en todas las plataformas. Disponible en Blackarch y Dracos Linux.
★ Descarga:
● git clone https://github.com/AlisamTechnology/ATSCAN
● enlace directo: https://github.com/AlisamTechnology/ATSCAN
★ Permisos:
cd ATSCAN
chmod +x ./atscan.pl
★ Instalación:
chmod +x ./install.sh
./install.sh
★ Ejecución:
Ejecución portátil: perl ./atscan.pl
Ejecución de herramienta instalada: atscan
Menú: Aplicaciones > Análisis de aplicaciones web > atscan
★ Herramienta de reparación:
atscan --repair
★ Herramienta de desinstalación:
atscan --uninstall
Descargar herramienta

● Motores: [Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● Búsqueda masiva de Dork
● Múltiples escaneos instantáneos.
● Explotación masiva
● Usar proxy.
● Agente de usuario aleatorio.
● Motor aleatorio.
● Ejecución masiva de comandos externos.
● Búsqueda de exploits y problemas.
● Escáner XSS / SQLI / LFI / AFD.
● Filtrar sitios WordPress y Joomla.
● Detección de temas y plugins de WordPress.
● Encontrar página de administración.
● Decodificar / Codificar Base64 / MD5

● Escaneo de puertos.
● Recolectar IPs
● Recolectar correos electrónicos.
● Detección automática de errores.
● Detección automática de formularios.
● Detección automática de CMS.
● Envío de datos POST.
● Repetidor automático de secuencias.
● Validación.
● Método POST y GET
● Localización de IP
● Búsqueda de problemas y exploits
● Interfaz interactiva y normal.
● Y más...

★ Comandos:
--help / -h Ayuda.
--proxy Establecer proxy tor para escaneos [EJ: --proxy "socks4://localhost:9050"]
Establecer proxy [EJ: --proxy "http://12.45.44.2:8080"]
Establecer lista de proxies [EJ: --proxy file]
--prandomProxy aleatorio [EJ: --prandom file] o --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache o all
--apikeyClave de API
--cxID de Googleapis
--mrandomAleatorio de motores dados
--brandomAleatorio de todos los agentes disponibles
--freqFrecuencia de tiempo aleatoria (en segundos)
--timeEstablecer tiempo de espera del navegador
--dork / -d Dork para buscar [Ej: house [OTHER]cars [OTHER]hotel]
--target / -tObjetivo
--level / -l Nivel de escaneo (Número de páginas de resultados a escanear)
--zone País del motor de búsqueda.
--param / -p Establecer parámetro de prueba EJ:id,cat,product_ID
--save / -s Salida.
--source Archivo de salida HTML
--bugtraq Buscar exploits y problemas
--content Imprimir contenido de la solicitud
--data Formularios POST y GET. Ver ejemplos
--vshell Validar por url ej: --HOST/shell.php o archivo
--post Usar método POST
--get Usar método GET
--header Establecer cabeceras
--fullHeaders Imprimir cabeceras completas de la solicitud
--host Nombre de dominio [Ej: site.com]
--nobanner Ocultar banner de la herramienta
--beep Producir sonido beep si se encuentra escaneo positivo.
--ifend Producir sonido beep cuando el proceso de escaneo finalice.
--noverbose Sin verbosidad de escaneo.
--ping Ping al host.
--limit Limitar resultados positivos máximos de escaneo.
--valid / -v Validar por cadena, al menos 1 coincide
--validAll Validar todas las cadenas dadas
--status Validar por estado de cabecera HTTP
--server Validar por servidor
--ifinurl Obtener objetivos con coincidencia exacta de cadena
--sregex Obtener objetivos con coincidencia exacta de expresión regular
--exclude Obtener objetivos donde las cadenas no existan en HTML
--excludeAll Obtener objetivos donde todas las cadenas no existan en HTML
--unique Obtener objetivos con coincidencia exacta de dork
--replace Reemplazar cadena exacta
--replaceFROM Reemplazar desde cadena hasta el final del objetivo
--exp / -e Exploit/Payload se añadirá al objetivo completo
--expHost Exploit se añadirá al host
--expIp Exploit se añadirá a la IP del host
--xss Escaneo XSS
--sql Escaneo SQLi
--lfi Inclusión de archivos local
--joomrfi Escaneo de inclusión de archivos local en Joomla.
--shell Enlace de shell [Ej: http://www.site.com/shell.txt]
--wpafd Escanear sitios WordPress en busca de descarga arbitraria de archivos
--admin Obtener página de administración del sitio
--shost Obtener subdominios del sitio
--port puerto
--tcp Puerto TCP
--udp Puerto UDP
--getlinks Obtener enlaces HTML del objetivo
--wp Sitio WordPress
--joom Sitio Joomla
--zip Obtener archivos zip
--md5 Convertir a MD5
--encode64 Codificar cadena en base64
--decode64 Decodificar cadena base64
--TARGET Será reemplazado por el objetivo en el comando externo
--HOST Será reemplazado por el host en el comando externo
--HOSTIP Será reemplazado por la IP del host en el comando externo
--PORT Será reemplazado por el puerto abierto en el comando externo
--ips Recolectar IPs
--geoloc Geolocalización de IP
--regex Rastrear para obtener cadenas que coincidan con la regex
--noquery Eliminar valor de cadena de la URL de consulta [ej: site.com/index.php?id=string]
--command / -c Comando externo a ejecutar
--popup Ejecutar comando externo en una nueva ventana de terminal
--zoneH Subir a Zone-H
--saveCookieArchivo de salida de cookies
--setCookiesArchivo de cookies
--email Recolectar correos electrónicos
rang(x-y) EJ: --expHost "/index.php?id=rang(1-9)" --sql OR -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) EJ: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OR -t "site.com/index.php?id=../wp-config.php"
En site.com/index.php?id=../wp-config.php luego site.com/index.php?id=../../wp-config.php 9 veces
[OTHER]Para separar valores ej: dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiGoogle APIs
--shodanBúsqueda en Shodan
--countBuscar en Shodan sin resultados
--countBuscar en Shodan
--dnsreversetBúsqueda DNS inversa de Shodan
--dnsresolveResolución de DNS de Shodan
--tokensFiltros de cadena y parámetros
--querysearchBuscar en el directorio de consultas de búsqueda guardadas de Shodan
--queryListar las consultas de búsqueda guardadas de Shodan
--querytagsListar las etiquetas más populares de Shodan
--myipListar todos los servicios que Shodan rastrea
--servicesListar todos los servicios que Shodan rastrea
--apinfoInformación de mi plan API de Shodan
--ports Lista de números de puerto que los rastreadores están buscando
--protocols Listar todos los protocolos que se pueden usar al realizar escaneos de Internet bajo demanda a través de Shodan.
--honeyscore Calcula la puntuación de honeypot que va de 0 (no es honeypot) a 1.0 (es honeypot) en Shodan
--facetsFacetas de búsqueda de Shodan
--update Actualizar herramienta
--repairReparar o forzar la actualización de la herramienta.
--tool / -?Información de la herramienta.
--configConfiguración de usuario.
--interactive / -iInterfaz de modo interactivo.
--uninstallDesinstalar herramienta.
★ Ejemplos:
● PROXY:
Tor: --proxy [proxy] [Ej: --proxy socks://localhost:9050].
Proxy: --proxy [proxy] Ej: --proxy http://12.32.1.5:8080
o --proxy file Ej: --proxy my_proxies.txt

● ALEATORIO:
Proxy aleatorio: --prandom [archivo de proxy]
Navegador aleatorio: --brandom
Motor aleatorio: --mrandom [MOTORES]

● ESTABLECER CABECERAS:
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● MOTOR DE BÚSQUEDA:
Búsqueda: atscan --dork [dork] --level [level]
Búsqueda: atscan -d [dork] -l [level] --getlinks
Establecer motor: atscan --dork [dork] --level [level] -m bing o google,ask,yandex o all
Establecer motores selectivos: atscan -d [dork] -l [level] -m google,bing,..
Buscar con múltiples dorks: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
Obtener sitios WordPress del servidor: atscan -t [target] --wp
Búsqueda + salida: atscan --dork [dorks.txt] --level [level] --save
Búsqueda + obtener correos: atscan -d [dorks.txt] -l [level] --email
Búsqueda + obtener correos del sitio: atscan --dork site:site.com --level [level] --email
Búsqueda + obtener IPs: atscan --dork [dork] --level [level] --ips

● EXPRESIONES REGULARES:
Uso de regex: atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
Correos electrónicos: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● REPETIDOR:
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● PUERTOS
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip start)-(ip end) --port [port] [--udp / --tcp]
atscan -t [ip] --port (port start)-(port end) [--udp / --tcp] --command "your extern command"

● CODIFICAR / DECODIFICAR:
Generar MD5: --md5 [cadena]
Codificar base64: --encode64 [cadena]
Decodificar base64: --decode64 [cadena]

● DATOS:
Datos: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
Exploit: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
Wordlist: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● COMANDOS EXTERNOS:
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [extern_command]

● ESCANEOS MÚLTIPLES:
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● LOCALIZACIÓN DE IP:
atscan -t [ip/target] --geoloc

● VALIDACIÓN DE BÚSQUEDA:
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● ZONE-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● BÚSQUEDA DE EXPLOITS:
atscan --bugtraq -d [string] -l 1 EJ: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1--limit 10

● BÚSQUEDA EN GOOGLEAPIS
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [ANY APTION]

● BÚSQUEDA EN SHODAN
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● ACTUALIZAR HERRAMIENTA:
atscan --update

● DESINSTALAR HERRAMIENTA:
atscan --uninstall
● AGRADECIMIENTOS A:
Desarrolladores de Blackarch linux y Dragos OS por incorporar mi proyecto en sus sistemas.