Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
waf-detector — 🛡️ Herramienta de detección de WAF y CDN de alto rendimiento. Identifica capas de protección (Cloudflare, Akamai, AWS, Fastly y más), ejecuta pruebas de efectividad y aplicación con payloads de evasión, y genera informes de postura. Construida en Rust 🦀. | Kitploit
Herramientas/GitHubGitHub/ammarion/waf-detector
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónEvasión de WAFSeguridad WebSeguridad de RedesPruebas de PenetraciónUtilidades y FrameworksSuplantación de Huella DigitalAnálisis de DNS
117533hace 21 díasRevisado por Kitploit
GitHubammarion/waf-detector

waf-detector

🛡️ Herramienta de detección de WAF y CDN de alto rendimiento. Identifica capas de protección (Cloudflare, Akamai, AWS, Fastly y más), ejecuta pruebas de efectividad y aplicación con payloads de evasión, y genera informes de postura. Construida en Rust 🦀.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WAF Detector

Herramienta CLI para detectar, probar y perfilar Web Application Firewalls (WAFs) y Content Delivery Networks (CDNs).

Importante: Solo pruebe sistemas que posea o para los que tenga autorización explícita de prueba.

Para agentes de codificación con IA: Consulte AGENTS.md para el mapeo de habilidades y las indicaciones de flujo de trabajo. Use agent-skills/waf-assess/WORKFLOW.md para evaluaciones completas; use agent-skills/validate-build/WORKFLOW.md antes de fusionar.

Qué Hace

ModoQué pruebaFlag
DetecciónIdentifica qué WAF/CDN protege un objetivowaf-detect <url>
Prueba de humoEnvía payloads de ataque conocidos, mide las tasas de bloqueo--smoke-test <url>
Prueba de aplicaciónEnvía sondas de ataque categorizadas, mide bloqueo/desafío/permitido--va <url>
Análisis de comportamientoSondas emparejadas que prueban la sofisticación del WAF en 5 canales--va2 <url> --va2-run
Informe de posturaCalificación unificada (A-F) que combina todos los resultados de las pruebas--posture <url>
Informe HTMLRenderiza los resultados JSON guardados en un informe estático compartiblereport <file.json>

Inicio Rápido

root@kitploit:~
cargo build --release
./target/release/waf-detect scan example.com

# Full hardening scan + HTML report
./target/release/waf-detect hardening https://example.com --output /tmp/example-hardening.json
./target/release/waf-detect report /tmp/example-hardening.json --output /tmp/example-hardening.html

Comandos

ModoComando
Detecciónwaf-detect scan <url> o waf-detect <url>
Hardeningwaf-detect hardening <url> --output file.json
Prueba de humowaf-detect --smoke-test <url>
Aplicaciónwaf-detect va <url>
Comportamientowaf-detect va2 <url> --run
Posturawaf-detect --posture <url>
Efectividadwaf-detect --effectiveness <url>
Sonda de origenwaf-detect origin-probe <url> --json
Informe HTMLwaf-detect report <file.json> -o <file.html>

Detección

Identifica WAF/CDN mediante encabezados, cuerpo, DNS, TLS y temporización. 12 proveedores: CloudFlare, AWS, Akamai, Fastly, Vercel, Azure, F5, Imperva, ModSecurity, Sucuri, Radware, FortiWeb.

root@kitploit:~
waf-detect scan example.com --json
waf-detect scan @urls.txt --ndjson

Prueba de Humo

Envía payloads de ataque conocidos y mide qué bloquea, desafía o permite pasar el WAF. Las pruebas de humo activas solo se ejecutan contra objetivos registrados como propios.

root@kitploit:~
./target/release/waf-detect --smoke-test example.com

# Aggressive mode (more payloads)
./target/release/waf-detect --smoke-test example.com --aggressive

# Export results
./target/release/waf-detect --smoke-test example.com -o results.json

Categorías de ataque probadas: inyección SQL (básica + avanzada), XSS (básico + avanzado), inyección de comandos, path traversal, SSTI, SSRF, Log4Shell, carga de archivos, detección de escáneres, inyección GraphQL, contrabando de solicitudes HTTP, contaminación de prototipos, inyección WebSocket, enumeración.

Clasificaciones de resultados:

  • BLOCKED — El WAF bloqueó la solicitud (típicamente 403)
  • CHALLENGE — Se activó la protección contra bots (desafío JS, CAPTCHA)
  • ALLOWED — La solicitud pasó al origen
  • ERROR — Fallo no bloqueante (404, 500, tiempo de espera)

Prueba de Aplicación

Envía sondas de ataque categorizadas y mide las tasas de bloqueo/desafío/permitido con puntuación de confianza. Requiere un alcance de objetivo registrado.

root@kitploit:~
# Register owned targets once
./target/release/waf-detect --scope init example.com

# Run enforcement test
./target/release/waf-detect --va https://example.com

# With JSON output
./target/release/waf-detect --va https://example.com --va-json

# Save report
./target/release/waf-detect --va https://example.com --va-output report.json

Opciones:

  • --va-tier 1|2|3 — Nivel de seguridad (1 = más seguro)
  • --va-budget N — Máximo de solicitudes por ejecución (predeterminado: 120)
  • --va-timeout SECONDS — Tiempo de espera por solicitud (predeterminado: 15)
  • --va-delay MS — Retardo entre solicitudes (predeterminado: 750)
  • --va-variants N — Variantes por plantilla de payload (predeterminado: 4)
  • --va-replay — Exportar plan de repetición como JSON
  • --va-replay-csv — Exportar plan de repetición como CSV

Análisis de Comportamiento

Prueba la sofisticación del WAF enviando sondas emparejadas — una benigna, una maliciosa — a través de 5 canales HTTP. Mide si el WAF las trata de manera diferente.

root@kitploit:~
# Dry run (shows plan without executing)
./target/release/waf-detect --va2 https://example.com

# Run behavioral analysis
./target/release/waf-detect --va2 https://example.com --va2-run

# Full 5-phase analysis
./target/release/waf-detect --va2 https://example.com --va2-run \
  --va2-phases baseline,protocol-variance,state-escalation,behavioral-pressure,challenge-interaction

# Save results
./target/release/waf-detect --va2 https://example.com --va2-run --va2-output results.json

Qué mide:

SeñalQué prueba
Defensa de codificación¿El WAF normaliza las rutas codificadas antes de compararlas?
Seguimiento de sesión¿El WAF rastrea el estado de la sesión y escala ante abuso repetido?
Desafío de bots¿El WAF emite CAPTCHA o desafíos JS?
Limitación de velocidad¿El WAF limita las solicitudes rápidas?
Reconocimiento de ataques¿El WAF distingue las sondas de ataque de las solicitudes benignas?

Canales probados: Path, Query, Header, Body, Method. Los canales con 0% de detección de ataques se marcan como no protegidos.

Opciones:

  • --va2-phases LIST — Fases a ejecutar (separadas por comas)
  • --va2-seed N — Semilla determinista para resultados reproducibles (predeterminado: 1337)
  • --va2-budget N — Presupuesto de solicitudes (predeterminado: 60)
  • --va2-json — Imprimir plan/informe como JSON

Informe de Postura

Genera una calificación de seguridad unificada (A-F) y una puntuación de riesgo (0-100) que combina la confianza de detección, los resultados de aplicación y el análisis de comportamiento.

root@kitploit:~
# Detection only
./target/release/waf-detect --posture example.com

# Include behavioral analysis
./target/release/waf-detect --posture example.com --posture-va2

# Include enforcement testing (VA1) -- distinguishes "WAF present but not
# enforcing" (monitor/log-only mode) from "no WAF at all"
./target/release/waf-detect --posture example.com --posture-va1

# JSON output
./target/release/waf-detect --posture example.com --posture-va2 --posture-json

Escala de calificación:

  • A (0-20 riesgo) — Protección sólida en todas las dimensiones
  • B (21-40) — Buena protección con lagunas menores
  • C (41-60) — Protección moderada, debilidades notables
  • D (61-80) — Protección débil, lagunas significativas
  • F (81-100) — Protección mínima o nula efectiva

Informe HTML

Renderiza un artefacto de escaneo JSON guardado en un informe HTML estático que es fácil de revisar localmente y compartir con otros ingenieros.

root@kitploit:~
# Render a saved hardening report
./target/release/waf-detect hardening https://example.com --output /tmp/example-hardening.json
./target/release/waf-detect report /tmp/example-hardening.json

# Render a saved posture report
./target/release/waf-detect --posture https://example.com --posture-va2 --posture-json > /tmp/example-posture.json
./target/release/waf-detect report /tmp/example-posture.json --output /tmp/example-posture.html

El HTML generado es estático y autocontenido, por lo que se puede adjuntar a tickets, compartir en el chat o abrir localmente sin volver a ejecutar el escaneo.

Alcance del Objetivo

La prueba de humo, el análisis de payloads, la aplicación, el análisis de comportamiento y las pruebas de efectividad requieren objetivos registrados como propios.

root@kitploit:~
# Check target scope
./target/release/waf-detect --scope

# Initialize target scope
./target/release/waf-detect --scope init example.com api.example.com

# Add authorized target
./target/release/waf-detect --scope add-target admin.example.com

# Remove target
./target/release/waf-detect --scope remove-target api.example.com

# Clear target scope
./target/release/waf-detect --scope clear

Interpretación de Resultados

Puntuaciones de riesgo (informe de postura):

  • 0-25 — Riesgo bajo, WAF bien configurado
  • 25-50 — Riesgo medio, se detectaron algunas lagunas
  • 50-75 — Riesgo alto, lagunas de seguridad significativas
  • 75-100 — Riesgo crítico, WAF mal configurado o ineficaz

Hallazgos comunes:

  • Tasa de bloqueo alta (>90%) — WAF bien configurado
  • Tasa de bloqueo baja (<50%) — El WAF puede estar en modo de solo detección
  • Canales no protegidos — El WAF no inspecciona ataques en ese canal HTTP
  • Sin desafíos de bots — Los ataques automatizados proceden sin fricción
  • Sin limitación de velocidad — Los ataques de fuerza bruta no enfrentan limitación
  • Respuestas idénticas — El objetivo puede servir solo contenido estático

Comandos Adicionales

root@kitploit:~
# List supported providers
./target/release/waf-detect --list

# Effectiveness testing (advanced evasion techniques)
./target/release/waf-detect --effectiveness example.com

# Benchmark against corpus
./target/release/waf-detect --benchmark corpus.json

# Performance snapshot
./target/release/waf-detect example.com --perf-report perf.json

# Debug output
./target/release/waf-detect example.com --debug --verbose

Opciones de salida: --json / --ndjson / --compact / --yaml · waf-detect providers · waf-detect doctor

Desarrollo

root@kitploit:~
cargo test --lib
cargo clippy -- -D warnings
cargo fmt

Consulte DEVELOPMENT.md para obtener todos los detalles.

Licencia

Con licencia bajo cualquiera de las siguientes

  • Apache License, Version 2.0 (LICENSE-APACHE)
  • Licencia MIT (LICENSE-MIT)

a su elección.

A menos que usted indique explícitamente lo contrario, cualquier contribución enviada intencionalmente para su inclusión en el trabajo por usted, según se define en la licencia Apache-2.0, tendrá la doble licencia anterior, sin términos ni condiciones adicionales.

Descargar herramienta