Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kenzer — enumeración y escaneo automatizado de activos web [DEPRECATED] | Kitploit
Herramientas/GitHubGitHub/arpsyndicate/kenzer
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebEscaneo de PuertosRecopilación de InformaciónPruebas de PenetraciónDetección de SecretosEnumeración de SubdominiosCrawlerAnálisis de DNS
2885972hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Archived
GitHubarpsyndicate/kenzer

kenzer

enumeración y escaneo automatizado de activos web [DEPRECATED]

Ver RepositorioSitio web

KENZER - Enumeración y escaneo automatizado de activos web

[DEPRECATED]

LinkedIn de ScanFactory Twitter de ScanFactory Bot de Telegram de ScanFactory Recon

Menciones

Una introducción conceptual a la automatización de Bug Bounties

Demo

kenzer

Capturas de pantalla

kenzer kenzer

Instrucciones para ejecutar

  1. Ejecuta git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (recomendado)
  2. Crea una cuenta en Zulip
  3. Navega a Settings > Your Bots > Add a new bot
  4. Crea un nuevo bot genérico llamado kenzer
  5. Agrega todas las configuraciones en configs/kenzer.conf
  6. Instala/Ejecuta usando -
    • ./install.sh -b [si necesitas que se instalen los binarios kenzer-compatible] (recomendado)
    • ./install.sh [si no necesitas que se instalen los binarios kenzer-compatible]
    • ./run.sh [si no necesitas instalación en absoluto]
    • ./service.sh [iniciarlo como servicio después de la instalación] (recomendado)
    • bash swap.sh [en caso de que tengas problemas de memoria]
  7. Interactúa con kenzer usando el cliente de Zulip, agregando el bot a un stream o mediante MD.
  8. Prueba @**kenzer** man como entrada de Zulip para mostrar los comandos disponibles.
  9. Todos los comandos se pueden usar mencionando al chatbot con el prefijo @**kenzer** (nombre de tu chatbot).

Algunas Características Populares

  • Enumeración de subdominios usando Subfinder, Amass, CerteX, TLSX, DNSX, NXScan y ShuffleDNS
  • Enumeración de puertos usando NXScan (Shodan, Netlas, Naabu y Nmap)
  • Enumeración web usando HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter y Waymore
  • Escaneo de vulnerabilidades web usando Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro y DalFox
  • Escaneo de archivos de respaldo usando Fuzzuli
  • Enumeración y escaneo de repositorios Git usando RepoHunt y Trufflehog
  • Identificación de capturas de pantalla web usando Shottie y Perceptic
  • Detección y evitación de WAF usando WafW00f y Nuclei
  • Puntuación de reputación usando DomREP (GreyNoise, URLHaus, PhishTank)
  • Cada tarea puede distribuirse en múltiples máquinas
  • Cada tarea puede ejecutarse a través de un único proxy HTTP/SOCKS

Módulos Integrados

  • blacklist <target>,<regex> - inicializa y elimina objetivos en lista negra
  • whitelist <target>,<regex> - inicializa y mantiene solo objetivos en lista blanca
  • program <target>,[<name>][<meta>][<link>] - inicializa el programa al que pertenece el objetivo
  • subenum[-<mode>[active/passive (default=all)]] <target> - enumera subdominios
  • repenum <target> - enumera la reputación de los subdominios
  • repoenum <target> - enumera repositorios de GitHub
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - enumera puertos abiertos
  • servenum <target> - enumera servicios
  • webenum <target> - enumera servidores web
  • headenum <target> - enumera información adicional de servidores web
  • urlheadenum <target> - enumera información adicional de URLs
  • asnenum <target> - enumera registros ASN
  • dnsenum <target> - enumera registros DNS
  • conenum <target> - enumera archivos y directorios ocultos
  • urlenum[-<mode>[active/passive (default=all)]] <target> - enumera URLs
  • socenum <target> - enumera cuentas de redes sociales
  • keysenum <target> - enumera claves API sensibles
  • wafscan <target> - escanea firewalls
  • subscan[-<mode>[web/dns (default=all)]] <target> - busca secuestros de subdominios
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - busca vulnerabilidades en parámetros de URL
  • reposcan <target> - escanea repositorios de GitHub en busca de fugas de claves API
  • bakscan <target> - escanea archivos de respaldo
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - escanea con plantillas personalizadas
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - busca CVEs
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - busca otras vulnerabilidades comunes
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - identifica aplicaciones en ejecución en servidores web
  • portscan <target> - escanea puertos abiertos (nmap) (lento)
  • shodscan <target> - escanea puertos abiertos (shodan) (rápido)
  • xssscan <target> - escanea vulnerabilidades XSS
  • appscan <target> - escanea vulnerabilidades de aplicaciones web
  • buckscan <target> - busca buckets de AWS S3 no referenciados
  • favscan <target> - identifica servidores web mediante favicon
  • vizscan[-<mode>[web/repo (default=web)]] <target> - captura pantallas de sitios web y repositorios
  • enum <target> - ejecuta todos los módulos de enumeración
  • scan <target> - ejecuta todos los módulos de escaneo
  • recon <target> - ejecuta todos los módulos
  • hunt <target> - ejecuta tu flujo de trabajo personalizado
  • disseminate <command> <target> - divide y distribuye la entrada entre múltiples bots
  • upload - cambia la funcionalidad de carga
  • waf - cambia la funcionalidad de evitar WAF"
  • proxy - cambia la funcionalidad de proxy"
  • upgrade - actualiza kenzer a la última versión
  • monitor <target> - monitorea registros CT en busca de nuevos subdominios
  • monitor normalize - normaliza las enumeraciones de los registros CT
  • monitor db - monitorea registros CT para dominios en summary/domain.txt
  • monitor autohunt <frequency(default=5)> - inicia la caza automatizada mientras se monitorea
  • sync - sincroniza la kenzerdb local con GitHub
  • freaker <module> [<target>] - ejecuta el módulo freaker
  • kenzer <module> - ejecuta un módulo específico
  • kenzer man - muestra este manual

El Flujo de Trabajo del Principiante

workflow

Descargar herramienta