Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
opensquat — Herramienta OSINT que detecta ciberocupación de dominios, typosquatting y suplantaciones de phishing mediante el monitoreo de dominios recién registrados contra palabras clave de marca con validación de DNS y VT. | Kitploit
Herramientas/GitHubGitHub/atenreiro/opensquat
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónPhishingInteligencia de AmenazasAnálisis de DNS
GitHubatenreiro/opensquat

opensquat

Herramienta OSINT que detecta ciberocupación de dominios, typosquatting y suplantaciones de phishing mediante el monitoreo de dominios recién registrados contra palabras clave de marca con validación de DNS y VT.

Ver Repositorio
98016063hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logotipo de openSquat

Núcleo de openSquat

Python 3.10+ Licencia: GPL v3 Issues de GitHub Estrellas de GitHub


📑 Tabla de Contenidos

  • ¿Qué es openSquat?
  • Destacado en
  • Modelo Open-Core
  • Características Clave
  • Inicio Rápido
  • Requisitos
  • Uso
  • Modos Premium y API
  • Configuración
  • Automatización
  • Referencia de CLI
  • Contribuciones
  • Autor
  • Licencia

🎯 ¿Qué es openSquat?

openSquat es una herramienta de seguridad de Inteligencia de Fuentes Abiertas (OSINT) que identifica amenazas de ciberocupación dirigidas a tu marca o dominios:

Tipo de AmenazaDescripción
🎣 PhishingDominios fraudulentos que imitan tu marca
🔤 TyposquattingDominios con errores tipográficos comunes (ej. gooogle.com)
🌐 Homógrafo IDNCaracteres parecidos de otros alfabetos
👥 DoppelgängerDominios que contienen el nombre de tu marca
🔀 BitsquattingErrores de un solo bit en nombres de dominio

🌟 Destacado en

"Una navaja suiza de gran potencia para la protección de marca" — Blog de WhoisXML API, Agosto 2022

"Una herramienta con un poder increíble para combatir el typosquatting y todo tipo de travesuras cibernéticas relacionadas." — Blog de WhoisXML API, Agosto 2022

"Una herramienta práctica para recopilar información sobre dominios recién registrados." — clasificada entre las 5 mejores herramientas de detección de phishing — Blog de SOCRadar, Julio 2022

"openSquat proporciona una protección esencial contra la ocupación de dominios y ataques de phishing mediante monitoreo y detección automatizados." — Prince Yadav, TutorialsPoint, Marzo 2026

Citas Académicas

"OpenSquat identificó 103 dominios ocupados, 960 sitios de phishing activos y 53 dominios con certificados sospechosos." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Número 1, Junio 2024


🔓 Modelo Open-Core

openSquat sigue un modelo open-core:

  • Motor de detección principal — Código abierto e impulsado por la comunidad
  • Capacidades avanzadas — Se entregan a través de servicios de inteligencia comerciales

Este modelo permite transparencia y colaboración comunitaria, al mismo tiempo que respalda los requisitos de escala, confiabilidad y operación empresarial.


✨ Características Clave

  • 📅 Feeds NRD diarios — Actualizaciones automáticas de dominios recién registrados
  • 🔍 Detección de similitud — Algoritmo de distancia de Levenshtein
  • 🔓 Tres modos de operación — Comunidad (feed gratuito), Feed Premium (feed de pago, misma canalización local) o API Premium (servicio de búsqueda de similitud alojado). Los dos modos Premium comparten una misma clave API de openSquat — consulte Modos Premium y API.
  • 🛡️ Integración con VirusTotal — Verifique la reputación del dominio
  • 🌐 Validación DNS Quad9 — Identifique dominios maliciosos
  • 📜 Transparencia de Certificados — Monitoree certificados SSL/TLS
  • 📊 Múltiples formatos de salida — TXT, JSON, CSV

🚀 Inicio Rápido

Instalar mediante pip (recomendado)

pip install opensquat
opensquat -k keywords.txt

O clonar el repositorio

git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Usuarios del repositorio: en todos los ejemplos siguientes, reemplace opensquat por python3 opensquat.py para ejecutar desde una copia clonada.


📦 Requisitos

  • Python 3.10+
  • Dependencias: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Uso

Comandos Básicos

# Ejecución predeterminada
opensquat

# Mostrar todas las opciones
opensquat -h

# Usar un archivo de palabras clave personalizado
opensquat -k my_keywords.txt

Opciones de Validación

# Validación DNS mediante Quad9
opensquat --dns

# Verificar registros de Transparencia de Certificados
opensquat --ct

# Escanear puertos abiertos (80/443)
opensquat --portcheck

# Referenciar bases de datos de phishing
opensquat --phishing results.txt

Formatos de Salida

# Guardar como JSON
opensquat -o results.json -t json

# Guardar como CSV
opensquat -o results.csv -t csv

Niveles de Confianza

NivelIndicadorDescripción
0-c 0Muy alto (menos resultados, alta precisión)
1-c 1Alto (predeterminado)
2-c 2Medio
3-c 3Bajo
4-c 4Muy bajo (más resultados, más falsos positivos)

Nota: En el lado de la API (--api), los cinco niveles de confianza se asignan a cuatro valores de borrosidad (exact, low, auto, high) — tanto -c 3 como -c 4 se asignan a high. Consulte Modos Premium y API para ver la asignación completa y cómo sobrescribir con --api-fuzziness.


💎 Modos Premium y API

openSquat admite tres modos. El predeterminado (Comunidad) no ha cambiado — los usuarios existentes no necesitan indicadores. Los dos modos Premium comparten una misma clave API de openSquat; elija Feed Premium si desea la misma canalización de detección local con un feed más grande, o API Premium si desea detección del lado del servidor sin descarga de feed local.

ModoIndicadorQué hace
Comunidad (predeterminado)(ninguno)Descarga el feed NRD gratuito (~100k dominios/día) y ejecuta detección Levenshtein local.
Feed Premium--premiumDescarga el feed NRD de pago (nrd-lite, mucho más grande) usando su clave API de openSquat, luego ejecuta la misma detección Levenshtein local.
API Premium--apiOmite la descarga del feed local. Consulta la API REST de búsqueda de similitud de openSquat por palabra clave y devuelve coincidencias del lado del servidor.

Obtener una clave API

Regístrese en opensquat.com para obtener una clave. La misma clave funciona tanto para Feed Premium (--premium) como para API Premium (--api).

Proporcionar la clave API (orden de prioridad)

Descargar herramienta