Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
py-network-scanner — Kit avanzado de pruebas de penetración en redes con evaluación de vulnerabilidades SSH, explotación de CVE-2018-15473, capacidades de fuerza bruta sigilosa y técnicas de evasión de fail2ban. Marco de pruebas de seguridad de grado profesional para compromisos autorizados de pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/anonymous121029034720384234234/py-network-scanner
ReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasExplotaciónEvasión de IDS/IPSRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubanonymous121029034720384234234/py-network-scanner

py-network-scanner

Ver Repositorio
14hace 0 añosAún no revisado

Acerca de

Kit avanzado de pruebas de penetración en redes con evaluación de vulnerabilidades SSH, explotación de CVE-2018-15473, capacidades de fuerza bruta sigilosa y técnicas de evasión de fail2ban. Marco de pruebas de seguridad de grado profesional para compromisos autorizados de pruebas de penetración.

Compartir
root@kitploit:~
███╗   ██╗███████╗████████╗██╗    ██╗ ██████╗ ██████╗ ██╗  ██╗    ██████╗ ██████╗ ███████╗██████╗ 
████╗  ██║██╔════╝╚══██╔══╝██║    ██║██╔═══██╗██╔══██╗██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗     ██║   ██║ █╗ ██║██║   ██║██████╔╝█████╔╝     ██████╔╝██████╔╝█████╗  ██║  ██║
██║╚██╗██║██╔══╝     ██║   ██║███╗██║██║   ██║██╔══██╗██╔═██╗     ██╔═══╝ ██╔══██╗██╔══╝  ██║  ██║
██║ ╚████║███████╗   ██║   ╚███╔███╔╝╚██████╔╝██║  ██║██║  ██╗    ██║     ██║  ██║███████╗██████╔╝
╚═╝  ╚═══╝╚══════╝   ╚═╝    ╚══╝╚══╝  ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝    ╚═╝     ╚═╝  ╚═╝╚══════╝╚═════╝ 

🛡️ Kit Avanzado de Pruebas de Penetración de Redes

Python License Platform

SSH
Status

Marco de reconocimiento de redes y pruebas de penetración SSH de nivel profesional con capacidades avanzadas de evasión

🚀 Inicio Rápido • 📖 Documentación • 🎯 Explotación • 🛡️ Defensa • ⚖️ Legal


⚠️ AVISO LEGAL

🔴 SOLO PARA PRUEBAS AUTORIZADAS

Esta herramienta está diseñada únicamente para fines educativos y pruebas de penetración autorizadas. El acceso no autorizado a sistemas informáticos es ilegal y puede conllevar cargos penales.

✅ Uso Autorizado:

  • Sus propios sistemas y redes
  • Sistemas con permiso explícito por escrito
  • Entornos de laboratorio educativos
  • Compromisos profesionales de pruebas de penetración

❌ Uso No Autorizado:

  • Cualquier sistema que no sea de su propiedad
  • Redes públicas o infraestructuras
  • Sistemas corporativos sin permiso
  • Cualquier intención maliciosa o dañina

Al utilizar esta herramienta, usted acepta asumir toda la responsabilidad por sus acciones y cumplir con todas las leyes aplicables.


🚀 Características

🌐 Reconocimiento y Descubrimiento de Red

  • 🔍 Descubrimiento Avanzado de Red: Barridos de ping inteligentes con temporización personalizable
  • 🔎 Escaneo de Puertos Multiprotocolo: Escaneo de conexión TCP con identificación de servicios
  • 🎨 Captura de Banner y Versionado: Identificación automatizada de servicios y detección de versiones
  • ⚡ Multihilo: Escaneo concurrente de alto rendimiento en múltiples hosts
  • 📊 Seguimiento de Progreso: Progreso de escaneo en tiempo real con estimaciones de ETA

🔐 Marco de Evaluación de Seguridad SSH

  • 🔍 Huella Digital SSH Profunda: Análisis exhaustivo de servidores SSH y detección de versiones
  • 🛡️ Auditoría de Configuración: Detección automatizada de malas configuraciones SSH
  • 📝 Base de Datos de Vulnerabilidades: Mapeo de CVE y verificación de disponibilidad de exploits
  • 📈 Evaluación de Riesgos: Puntuación y priorización automatizada de seguridad
  • 📄 Informes Detallados: Informes de evaluación de vulnerabilidades de nivel profesional

🎯 Motor Avanzado de Explotación SSH

💬 Enumeración de Usuarios

  • CVE-2018-15473: Exploit de enumeración de nombres de usuario basado en tiempos
  • Modo Sigiloso: Retardos aleatorios y ritmo de conexión para evadir detección
  • Listas de Palabras Personalizadas: Diccionarios de nombres de usuario configurables
  • Análisis Inteligente: Análisis estadístico de tiempos para resultados precisos

🔑 Marco de Ataque de Credenciales

  • Ataques de Diccionario: Fuerza bruta de alto rendimiento con listas de palabras personalizadas
  • Fuerza Bruta Inteligente: Combinaciones inteligentes de credenciales y patrones comunes
  • Fuerza Bruta Sigilosa: Evasión avanzada con retardos aleatorios y rotación de IP
  • Gestión de Sesiones: Sesiones de ataque persistentes con capacidad de reanudación
  • Evasión de Fail2ban: Temporización adaptativa para eludir sistemas de detección de intrusiones

🛡️ Evasión y Anti-Detección

  • Limitación de Tasa de Conexión: Retardos configurables entre intentos
  • Temporización Aleatoria: Retardos variables para imitar el comportamiento humano
  • Agrupación de Conexiones: Ataques distribuidos a través de múltiples conexiones
  • Manejo de Errores: Gestión elegante de contramedidas defensivas

⚙️ Sistema de Configuración Avanzado

  • 📝 Configuración YAML: Gestión flexible de parámetros a través de config.yaml
  • 🎯 Listas de Puertos Personalizadas: Perfiles de escaneo configurables para diferentes escenarios
  • ⏱️ Controles de Temporización: Personalización detallada de tiempos de espera y retardos
  • 🗺️ Perfiles de Red: Configuraciones predefinidas para diferentes tipos de red
  • 📊 Ajuste de Rendimiento: Optimización del grupo de hilos y conexiones

📦 Instalación

Prerrequisitos

root@kitploit:~
# Asegúrese de tener Python 3.6+ instalado
python3 --version

# Instalar dependencias necesarias
pip3 install paramiko pyyaml colorama

Instalación Rápida

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner

# Hacer el archivo ejecutable (Unix/Linux/macOS)
chmod +x scanner.py

# Ejecutar el escáner
python3 scanner.py

Instalación con Docker (Opcional)

root@kitploit:~
# Construir imagen Docker
docker build -t network-scanner .

# Ejecutar en contenedor
docker run -it --network host network-scanner

🔧 Guía de Uso

🚀 Inicio Rápido

root@kitploit:~
python3 scanner.py

El escáner proporciona un sistema de menú intuitivo:

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    KIT DE ESCÁNER DE REDES                      ║
║                Pruebas de Penetración Profesionales             ║
╠══════════════════════════════════════════════════════════════════╣
║  1. 📡 Escaneo de Puertos Extendido - Descubrimiento completo   ║
║  2. ⚡ Escaneo de Puertos Básico - Verificación rápida esencial ║
║  3. 🔐 Pruebas de Seguridad SSH - Escaneo avanzado de vuln.    ║
║  4. 🎯 Escaneo de Objetivo Personalizado - Especificar IP/red   ║
║  5. ❌ Salir                   - Cerrar la aplicación           ║
╚══════════════════════════════════════════════════════════════════╝

🔍 Descubrimiento de Red

root@kitploit:~
# Detección automática de red
[+] Red: 192.168.1.0/24 (254 hosts)
[+] Puerta de enlace: 192.168.1.1
[+] IP Local: 192.168.1.100

# Especificación de red personalizada
python3 scanner.py --network 10.0.0.0/16

🎯 Capacidades de Explotación SSH

💬 Enumeración de Usuarios (CVE-2018-15473)

root@kitploit:~
# Enumeración estándar
[EXPLOIT] Enumeración de Usuarios CVE-2018-15473
[+] Objetivo: 192.168.1.50:22 (OpenSSH 7.4)
[+] Probando 100 nombres de usuario comunes...
[✓] Usuarios válidos encontrados: admin, user, test

# Enumeración sigilosa con evasión
[STEALTH] Activando medidas anti-detección
[+] Retardos aleatorios: 0.5-2.0 segundos
[+] Variación de conexión: aleatoria
[✓] Usuarios válidos encontrados: admin (confirmado)

🔑 Ataques de Fuerza Bruta Avanzados

root@kitploit:~
# Fuerza bruta inteligente
[EXPLOIT] Fuerza Bruta Inteligente SSH
[+] Objetivo: 192.168.1.50:22
[+] Usuarios válidos: admin, user
[+] Lista de palabras: 500 contraseñas comunes
[✓] Credenciales encontradas: admin:password123

# Fuerza bruta sigilosa con evasión de fail2ban
[STEALTH] Evasión avanzada activada
[+] Retardos adaptativos: 3-8 segundos
[+] Reinicios de conexión: cada 5 intentos
[+] Rotación de IP: activada
[!] Bypass de detección de intrusiones: activo

🛡️ Funciones de Bypass de Defensa

  • Aleatorización de Temporización: Retardos variables entre 0.1-10 segundos
  • Gestión de Conexiones: Ciclo automático de conexiones para evitar detección
  • Análisis de Errores: Manejo inteligente de respuestas de fail2ban y IDS
  • Limitación de Tasa: Ajuste adaptativo de velocidad basado en respuestas del objetivo

🔧 Configuración Avanzada

📝 Archivo de Configuración (config.yaml)

root@kitploit:~
# Ajustes de escaneo de red
network:
  ping_timeout: 1.0
  port_timeout: 3.0
  thread_count: 50
  max_hosts: 254

# Ajustes de explotación SSH
ssh:
  timeout: 10.0
  retry_count: 3
  stealth_mode: true
  delay_min: 0.5
  delay_max: 2.0
  
# Parámetros de explotación
exploits:
  user_enumeration:
    max_users: 100
    timing_threshold: 0.05
  brute_force:
    max_attempts: 50
    wordlist_size: 500
    fail2ban_detection: true

🎯 Listas de Puertos Personalizadas

root@kitploit:~
port_lists:
  basic: [22, 80, 443, 8080]
  extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
  comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]

🛡️ Defensa y Mitigación

🔒 Recomendaciones de Endurecimiento SSH

Acciones Inmediatas

root@kitploit:~
# Deshabilitar inicio de sesión como root
echo "PermitRootLogin no" >> /etc/ssh/sshd_config

# Requerir autenticación por clave
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config

# Cambiar puerto por defecto
echo "Port 2222" >> /etc/ssh/sshd_config

# Reiniciar servicio SSH
systemctl restart sshd

Medidas de Seguridad a Largo Plazo

  1. Detección de Intrusiones: Instalar y configurar fail2ban
  2. Segmentación de Red: Aislar el acceso SSH con reglas de firewall
  3. Monitoreo: Implementar registro y alertas de conexiones SSH
  4. Actualizaciones Regulares: Mantener el software SSH actualizado con parches de seguridad
  5. Control de Acceso: Usar certificados SSH y gestión centralizada de claves

🚨 Firmas de Detección

Patrones de Registro a Monitorear

root@kitploit:~
# Intentos de enumeración de usuarios
grep "Invalid user" /var/log/auth.log

# Detección de fuerza bruta
grep "Failed password" /var/log/auth.log | head -10

# Análisis de frecuencia de conexiones
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c

Configuración de Fail2ban

root@kitploit:~
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600

🔬 Inmersión Técnica

🎯 Detalles Técnicos de Explotación CVE-2018-15473

Resumen de la Vulnerabilidad

  • CVE ID: CVE-2018-15473
  • Versiones Afectadas: OpenSSH < 7.7, Cisco IOS y otros
  • Impacto: Enumeración de usuarios mediante ataque de temporización
  • Puntuación CVSS: 5.3 (Media)

Metodología de Explotación

  1. Análisis de Temporización: Medir tiempos de respuesta para nombres de usuario válidos vs inválidos
  2. Validación Estadística: Usar múltiples muestras para confirmar diferencias de temporización
  3. Técnicas de Evasión: Aleatorizar retardos para evitar detección
  4. Validación de Resultados: Referencia cruzada con patrones comunes de nombres de usuario
root@kitploit:~
# Pseudocódigo simplificado de ataque por temporización
def enumerate_users(target, usernames):
    timings = {}
    for user in usernames:
        start = time.time()
        try_authentication(target, user, "invalid_password")
        end = time.time()
        timings[user] = end - start
    
    # Analizar patrones de temporización
    return analyze_timing_anomalies(timings)

🔍 Mecanismos Anti-Detección

Características del Modo Sigiloso

  • Introducción de Jitter: Retardos aleatorios entre 0.1-10 segundos
  • Ciclo de Conexión: Establecer nuevas conexiones periódicamente
  • Espaciado de Solicitudes: Temporización adaptativa basada en respuestas del objetivo
  • Manejo de Errores: Gestión elegante de medidas defensivas

📊 Ejemplo de Resultados de Escaneo

Salida de Descubrimiento de Red

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    RESULTADOS DEL ESCANEO DE RED                ║
╠══════════════════════════════════════════════════════════════════╣
║ Red: 192.168.1.0/24                                             ║
║ Hosts Activos: 12/254                                           ║
║ Duración del Escaneo: 45.3 segundos                             ║
╚══════════════════════════════════════════════════════════════════╝

📡 HOSTS DESCUBIERTOS:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ Dirección IP    │ Nombre de host   │ Tiempo de respuesta         │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1     │ gateway.local    │ 1.2ms                      │
│ 192.168.1.50    │ server.local     │ 2.1ms                      │
│ 192.168.1.100   │ workstation.local│ 0.8ms                      │
└─────────────────┴──────────────────┴─────────────────────────────┘

Informe de Vulnerabilidades SSH

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    INFORME DE VULNERABILIDADES SSH              ║
║                      Objetivo: 192.168.1.50:22                  ║
╠══════════════════════════════════════════════════════════════════╣
║ Versión SSH: OpenSSH 7.4                                        ║
║ Nivel de Riesgo: ALTO                                            ║
║ Vulnerabilidades: 3 Críticas, 2 Altas, 1 Media                 ║
╚══════════════════════════════════════════════════════════════════╝

🔴 VULNERABILIDADES CRÍTICAS:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473  │ Enumeración de Usuarios por Ataque Temporal   │
│ Estado          │ ✅ EXPLOTABLE - 3 usuarios válidos encontrados│
│ Impacto         │ Divulgación de Información, Preparación de    │
│                 │ Ataque                                        │
│ Usuarios Encont.│ admin, user, test                             │
└─────────────────┴────────────────────────────────────────────────┘

┌─────────────────┬────────────────────────────────────────────────┐
│ Fuerza Bruta    │ Configuración de Autenticación Débil           │
│ Estado          │ ✅ EXPLOTABLE - Autenticación por contraseña  │
│                 │ habilitada                                    │
│ Impacto         │ Acceso No Autorizado, Compromiso de           │
│                 │ Credenciales                                  │
│ Intentos        │ 45/50 probados, 1 credencial encontrada      │
└─────────────────┴────────────────────────────────────────────────┘

💥 RESULTADOS DE EXPLOTACIÓN:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ Servicio SSH comprometido exitosamente                        ║
║ 🔑 Credencial: admin:password123                                ║
║ 🎯 Nivel de Acceso: Administrativo                              ║
║ ⚠️  Se recomienda cambiar credenciales y endurecer               ║
╚══════════════════════════════════════════════════════════════════╝

🤝 Contribuciones

¡Agradecemos las contribuciones de la comunidad de seguridad! Siga estas pautas:

🔄 Flujo de Trabajo de Desarrollo

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad: git checkout -b feature/nuevo-exploit
  3. Confirme cambios: git commit -am 'Agregar nuevo exploit SSH'
  4. Suba a la rama: git push origin feature/nuevo-exploit
  5. Cree una Solicitud de Pull

📝 Pautas de Contribución

  • Enfoque Ético: Todas las contribuciones deben ser con fines educativos/defensivos
  • Calidad del Código: Seguir estándares Python PEP 8
  • Documentación: Incluir documentación completa para nuevas funcionalidades
  • Pruebas: Agregar pruebas unitarias para nuevos módulos de explotación
  • Seguridad: Incluir advertencias y salvaguardas apropiadas

🐛 Reportes de Errores

Por favor incluya:

  • Versión de Python y SO
  • Mensajes de error completos
  • Pasos para reproducir
  • Comportamiento esperado vs real

📚 Recursos y Referencias

🔗 Recursos de Seguridad

  • Guía de Pruebas OWASP
  • Marco de Ciberseguridad NIST
  • Base de Datos CVE
  • Mejores Prácticas de Seguridad SSH

📖 Proyectos Relacionados

  • Nmap - Descubrimiento de redes y auditoría de seguridad
  • Hydra - Herramienta de craqueo de contraseñas
  • SSH-Audit - Auditoría de configuración SSH

🎓 Contenido Educativo

  • Metodología de Pruebas de Penetración
  • Inmersión Profunda en el Protocolo SSH
  • Fundamentos de Seguridad de Redes

⚖️ Licencia

Este proyecto está licenciado bajo la Licencia de Uso Educativo - consulte el archivo LICENSE para más detalles.

Solo para Uso Educativo: Este software está destinado exclusivamente a fines educativos y pruebas de seguridad autorizadas. Cualquier uso malicioso está estrictamente prohibido y puede resultar en enjuiciamiento penal.


🙏 Agradecimientos

  • Equipo OpenSSH por mantener implementaciones SSH seguras
  • Comunidad de Investigación en Seguridad por la divulgación responsable de vulnerabilidades
  • OWASP por las metodologías de pruebas de seguridad
  • Comunidad Python por excelentes bibliotecas de redes

⚠️ Recuerde: Un gran poder conlleva una gran responsabilidad

Use esta herramienta de manera ética, legal y responsable.

Reportar Problemas • Solicitar Funcionalidades • Contacto de Seguridad

Descargar herramienta