Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nuke.sh — Script de reconocimiento pasivo basado en Bash + mapeo de superficie de ataque usando solo APIs públicas + herramientas estándar de Linux (curl, dig, openssl, nmap, python3). | Kitploit
Herramientas/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
5hace 11h 27mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubankhcorp/nuke.sh

Nuke.sh

Script de reconocimiento pasivo basado en Bash + mapeo de superficie de ataque usando solo APIs públicas + herramientas estándar de Linux (curl, dig, openssl, nmap, python3).

Ver Repositorio

NUKE - Mapeador de Reconocimiento y Superficie de Ataque

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

Script de reconocimiento pasivo + mapeo de superficie de ataque basado en Bash que utiliza únicamente APIs públicas + herramientas estándar de Linux (curl, dig, openssl, nmap, python3).

Toda la salida va a un único archivo .txt: nuke_<domain>.txt.

Sin dependencia de subfinder, ffuf, gobuster, subjs, getJS, jshunter o js_snitch.


✨ Qué hace

#MóduloFuente / Técnica
1Subdominios vía CTcrt.sh
2Subdominios vía CT alternativocrt.name
3Subdominios (opcional, requiere clave)SecurityTrails API
4Subdominios + URLs + IPsOTX AlienVault
5Dominios + IPs + ASN/Serverurlscan.io
6Subdominios + siblings + IPs (requiere clave)VirusTotal v2
7Subdominios consolidadosUnión + deduplicación entre todas las fuentes
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — equivalente a dnsrecon -d
9WHOISRDAP vía rdap.org
10IPs / Reverse DNS / RDAP-IP / Estado HTTPdns.google PTR + rdap.org/ip + curl -I
11Hash de favicon (búsqueda en Shodan) + verificación SSL de IPmurmur3 estándar de Shodan local (http.favicon.hash) + openssl + nmap --script ssl-cert
12Archivos JS + endpoints extraídosParseo de <script src> + regex de rutas/URLs (reemplaza subjs/getJS/jshunter)
13URLs históricasWayback Machine CDX
14Descubrimiento de IP de origen (bypass de CDN/WAF)Correlaciona DNS + OTX + urlscan + VT + SPF + Shodan, filtra vía RDAP org + prueba de cabecera Host:
15Dirscan integradoWordlist curada de alta señal, en paralelo (no requiere ffuf/gobuster)

Aspectos destacados:

  • 🔍 Descubrimiento de IP real detrás de Cloudflare/Akamai/WAF vía SPF, siblings de VT, OTX, urlscan, hash de favicon y certificado SSL.
  • 🍕 Hash de favicon estándar de Shodan calculado localmente en Python puro (sin pip install), con dorks listos para usar: http.favicon.hash:X.
  • 📜 Desglose de SPF (ip4:/include:/a/mx) — filtra infraestructura / IP de origen.
  • 🕸️ Wayback con filtro de bug-bounty (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 Dirscan enfocado: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, etc.

⚙️ Requisitos

  • bash, curl, grep, sed, awk, sort, tr
  • Opcionales (autodetectados):
    • dig o host → para AXFR
    • python3 → para el hash murmur3 de favicon (estándar de Shodan)
    • nmap → para nmap --script ssl-cert -p 443 <IP>
    • openssl → para inspección de CN/SAN del certificado

Funciona en Kali, Ubuntu, Debian, WSL2.

🚀 Instalación

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ Uso

# Básico (100% gratuito, sin claves)
bash nuke.sh example.com

# Con claves (vía argumentos)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# Con claves vía env (recomendado — nunca subas claves al repositorio)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # opcional
export ZOOMEYE_KEY="your_key"       # opcional
bash nuke.sh example.com

Variables de entorno soportadas:

Variable¿Requerida?Dónde obtenerla
SECURITYTRAILS_API_KEYNohttps://securitytrails.com/app/signup
VT_APIKEYNohttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYNohttps://account.shodan.io
ZOOMEYE_KEYNohttps://www.zoomeye.hk
URLSCAN_SIZENo (por defecto 1000)Ej.: export URLSCAN_SIZE=10000 para el máximo

Salida:

nuke_example.com.txt

📄 Ejemplo de salida

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 Dorks y enlaces útiles (generados por el script)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

Verificación manual de un candidato a IP de origen:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

Si el certificado responde con CN/SAN=example.com (o el título/Server coincide con el sitio), esa es la IP real.

🧠 ¿Por qué no subfinder / webanalyze / ffuf?

HerramientaMotivo del reemplazo
subfinderReemplazado por crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (todo vía API, nada que instalar)
webanalyzeLa detección fiable de tecnologías requiere una API de pago (Wappalyzer/BuiltWith) — fuera de alcance
subjs / getJSReemplazado por la extracción integrada de <script src> (sección 12)
jshunterReemplazado por la regex integrada de endpoints (sección 12)
js_snitchSin equivalente de API pública
dnsrecon -dEquivalente en la sección 8 (NS/MX/SOA/AXFR vía DoH + dig)
httpx-toolkitEquivalente parcial en la sección 10 (estado/server por host)
ffuf / gobusterDirscan integrado con wordlist curada + xargs -P (sección 15) — para fuzzing completo usa SecLists: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ Aviso legal

Úsalo únicamente contra objetivos para los que estés autorizado a probar (tus propios activos, programas de bug bounty dentro de alcance, pentests contratados).

El autor no se responsabiliza del mal uso.

📝 Licencia

MIT — úsalo, modifícalo y compártelo libremente.

🤝 Contribuciones

¡Los PRs son bienvenidos! Ideas del roadmap:

  • Soporte para la API de Chaos ProjectDiscovery
  • Exportación a JSON además de TXT
  • Flags --only-ips / --only-subs
  • Integración pasiva de amass / anubis
Descargar herramienta