Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
opensquat — Herramienta OSINT que detecta ciberocupación de dominios, typosquatting y suplantaciones de phishing mediante el monitoreo de dominios recién registrados contra palabras clave de marca con validación de DNS y VT. | Kitploit
Herramientas/GitHubGitHub/atenreiro/opensquat
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónPhishingInteligencia de AmenazasAnálisis de DNS
GitHubatenreiro/opensquat

opensquat

Herramienta OSINT que detecta ciberocupación de dominios, typosquatting y suplantaciones de phishing mediante el monitoreo de dominios recién registrados contra palabras clave de marca con validación de DNS y VT.

Ver Repositorio
9801605hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logotipo de openSquat

Núcleo de openSquat

Python 3.10+ Licencia: GPL v3 Issues de GitHub Estrellas de GitHub


📑 Tabla de Contenidos

  • ¿Qué es openSquat?
  • Destacado en
  • Modelo Open-Core
  • Características Clave
  • Inicio Rápido
  • Requisitos
  • Uso
  • Modos Premium y API
  • Configuración
  • Automatización
  • Referencia de CLI
  • Contribuciones
  • Autor
  • Licencia

🎯 ¿Qué es openSquat?

openSquat es una herramienta de seguridad de Inteligencia de Fuentes Abiertas (OSINT) que identifica amenazas de ciberocupación dirigidas a tu marca o dominios:


🌟 Destacado en

"Una navaja suiza de gran potencia para la protección de marca" — Blog de WhoisXML API, Agosto 2022

"Una herramienta con un poder increíble para combatir el typosquatting y todo tipo de travesuras cibernéticas relacionadas." — Blog de WhoisXML API, Agosto 2022

"Una herramienta práctica para recopilar información sobre dominios recién registrados." — clasificada entre las 5 mejores herramientas de detección de phishing — Blog de SOCRadar, Julio 2022

"openSquat proporciona una protección esencial contra la ocupación de dominios y ataques de phishing mediante monitoreo y detección automatizados." — Prince Yadav, TutorialsPoint, Marzo 2026

Citas Académicas

"OpenSquat identificó 103 dominios ocupados, 960 sitios de phishing activos y 53 dominios con certificados sospechosos." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Número 1, Junio 2024


🔓 Modelo Open-Core

openSquat sigue un modelo open-core:

  • Motor de detección principal — Código abierto e impulsado por la comunidad
  • Capacidades avanzadas — Se entregan a través de servicios de inteligencia comerciales

Este modelo permite transparencia y colaboración comunitaria, al mismo tiempo que respalda los requisitos de escala, confiabilidad y operación empresarial.


✨ Características Clave

  • 📅 Feeds NRD diarios — Actualizaciones automáticas de dominios recién registrados
  • 🔍 Detección de similitud — Algoritmo de distancia de Levenshtein
  • 🔓 Tres modos de operación — Comunidad (feed gratuito), Feed Premium (feed de pago, misma canalización local) o API Premium (servicio de búsqueda de similitud alojado). Los dos modos Premium comparten una misma clave API de openSquat — consulte Modos Premium y API.
  • 🛡️ Integración con VirusTotal — Verifique la reputación del dominio
  • 🌐 Validación DNS Quad9 — Identifique dominios maliciosos
  • 📜 Transparencia de Certificados — Monitoree certificados SSL/TLS
  • 📊 Múltiples formatos de salida — TXT, JSON, CSV

🚀 Inicio Rápido

Instalar mediante pip (recomendado)

root@kitploit:~
pip install opensquat
opensquat -k keywords.txt

O clonar el repositorio

root@kitploit:~
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Usuarios del repositorio: en todos los ejemplos siguientes, reemplace opensquat por python3 opensquat.py para ejecutar desde una copia clonada.


📦 Requisitos

  • Python 3.10+
  • Dependencias: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Uso

Comandos Básicos

root@kitploit:~
# Ejecución predeterminada
opensquat

# Mostrar todas las opciones
opensquat -h

# Usar un archivo de palabras clave personalizado
opensquat -k my_keywords.txt

Opciones de Validación

root@kitploit:~
# Validación DNS mediante Quad9
opensquat --dns

# Verificar registros de Transparencia de Certificados
opensquat --ct

# Escanear puertos abiertos (80/443)
opensquat --portcheck

# Referenciar bases de datos de phishing
opensquat --phishing results.txt

Formatos de Salida

root@kitploit:~
# Guardar como JSON
opensquat -o results.json -t json

# Guardar como CSV
opensquat -o results.csv -t csv

Niveles de Confianza

Nota: En el lado de la API (--api), los cinco niveles de confianza se asignan a cuatro valores de borrosidad (exact, low, auto, high) — tanto -c 3 como -c 4 se asignan a high. Consulte Modos Premium y API para ver la asignación completa y cómo sobrescribir con --api-fuzziness.


💎 Modos Premium y API

openSquat admite tres modos. El predeterminado (Comunidad) no ha cambiado — los usuarios existentes no necesitan indicadores. Los dos modos Premium comparten una misma clave API de openSquat; elija Feed Premium si desea la misma canalización de detección local con un feed más grande, o API Premium si desea detección del lado del servidor sin descarga de feed local.

Obtener una clave API

Regístrese en opensquat.com para obtener una clave. La misma clave funciona tanto para Feed Premium (--premium) como para API Premium (--api).

Proporcionar la clave API (orden de prioridad)

  1. --api-key SU_CLAVE en la línea de comandos
  2. Variable de entorno OPENSQUAT_API_KEY
  3. api_key.txt en el directorio actual (una clave por archivo, se permiten comentarios #)

El indicador de CLI es visible en la salida de ps. Prefiera la variable de entorno o el archivo de clave en entornos compartidos.

Ejemplos

root@kitploit:~
# Modo Feed Premium — misma canalización local, feed más grande
export OPENSQUAT_API_KEY=os_xxxxxxxxxxxx
opensquat -k keywords.txt --premium

# Modo API Premium — detección del lado del servidor por palabra clave
opensquat -k keywords.txt --api

# API Premium + verificación de reputación DNS en cada dominio devuelto
opensquat -k keywords.txt --api --dns

# API Premium con salida JSON agrupada por palabra clave
opensquat -k keywords.txt --api -t json -o results.json

# Ajustar la búsqueda de la API Premium
opensquat -k keywords.txt --api --api-fuzziness high --api-history-days 7 --api-max-results 200

Cuando --premium o --api carga una clave exitosamente, la CLI imprime una línea de confirmación enmascarada para que pueda verificar qué clave se seleccionó sin filtrarla:

root@kitploit:~
[*] Clave API cargada: os_gL...L5Mb

En el modo API Premium, el resumen de ejecución informa el modo activo, la cantidad de llamadas API realizadas y su saldo restante con el delta de uso (por ejemplo, 4972 (usados 4 de 4976 en esta ejecución)). Las líneas de progreso por palabra clave aparecen en el mismo orden que su archivo de palabras clave, aunque las llamadas se ejecuten en paralelo. El agotamiento de cuota (HTTP 429) devuelve resultados parciales de manera elegante; los errores de autenticación (401) y los errores de plan (403) abortan con un mensaje claro.

Si el backend limita la velocidad de su solicitud (HTTP 429 con un encabezado Retry-After), la herramienta lo distingue del agotamiento de cuota: verá una advertencia amarilla [!] Límite de velocidad alcanzado (reintentar en Ns) en lugar del mensaje rojo de cuota agotada, los resultados parciales aún se devuelven y el resumen conserva su saldo real de API para que pueda ver exactamente cuántos créditos usó realmente. Para evitar activar límites de velocidad en escaneos grandes, pase --api-rate-limit N para limitar las solicitudes salientes por segundo entre todos los trabajadores. Un valor de 8 es un punto de partida seguro para la mayoría de los backends.

root@kitploit:~
# Limitar a 8 solicitudes/segundo entre todos los trabajadores
opensquat -k keywords.txt --api --api-rate-limit 8

Recomendación de formato de salida

Se recomienda JSON como formato de salida para el modo API Premium porque la API devuelve metadatos por dominio que los otros formatos no pueden transportar tan limpiamente: el TLD registrado, la fecha de primera aparición del NRD, un indicador de homógrafo IDN y la representación unicode del homógrafo cuando el dominio lo es.

root@kitploit:~
opensquat -k keywords.txt --api -t json -o results.json

Ejemplo de la salida más rica en el modo API Premium (recortado):

root@kitploit:~
[
  {
    "keyword": "microsoft",
    "domains": [
      {"domain": "securite-microsoft.fr", "tld": "fr", "date": "09-04-2026", "idn": false},
      {"domain": "xn--mirosoft-hw7c.com", "tld": "com", "date": "09-04-2026", "idn": true, "unicode": "miᴄrosoft.com"}
    ]
  }
]

El indicador idn junto con la representación unicode le permiten ver de un vistazo que xn--mirosoft-hw7c.com es en realidad ᴄ (LETRA LATINA C MAYÚSCULA PEQUEÑA) haciéndose pasar por la c de "microsoft" — información que una cadena punycode simple oculta por completo.

La salida CSV también es compatible y produce una fila por dominio con las mismas columnas de metadatos, lo que resulta adecuado para analistas que trabajan en Excel o pandas:

root@kitploit:~
opensquat -k keywords.txt --api -t csv -o results.csv

El CSV se escribe con una marca BOM UTF-8 para que Excel en Windows renderice correctamente la columna de homógrafos unicode.

Los modos Comunidad y Feed Premium emiten la misma forma JSON de nivel superior para consistencia entre modos, pero solo con el campo domain poblado por entrada — el feed NRD no transporta los metadatos por dominio que solo tiene la API alojada:

root@kitploit:~
[
  {
    "keyword": "microsoft",
    "domains": [
      {"domain": "mirosoft.com"},
      {"domain": "mcrosoft.net"}
    ]
  }
]

Si pasa --api-key sin seleccionar también --premium o --api, la CLI imprime una sugerencia de una línea de que la clave será ignorada en modo Comunidad (sin cambio de modo silencioso).

En el modo API Premium, -c/--confidence se asigna automáticamente a la borrosidad de la API (0→exact, 1→low, 2→auto, 3→high, 4→high). Use --api-fuzziness para sobrescribir.

API Premium (--api) es incompatible con --doppelganger y -d/--domains.


⚙️ Configuración

Archivo de Palabras Clave (keywords.txt)

root@kitploit:~
# Las líneas que comienzan con # son comentarios
miempresa
mimarca
miproducto

Clave API de VirusTotal (vt_key.txt)

Para usar --vt o --subdomains, agregue su clave API:

root@kitploit:~
# Obtenga su clave API gratuita en https://www.virustotal.com
su_clave_api_aqui

Clave API de openSquat (api_key.txt)

Requerida para --premium y --api. Cree un archivo api_key.txt en el directorio de trabajo:

root@kitploit:~
# Obtenga su clave en https://opensquat.com
# Las líneas que comienzan con # se ignoran; se usa la primera línea no comentada.
os_su_clave_aqui

La CLI resuelve la clave en este orden: indicador --api-key → variable de entorno $OPENSQUAT_API_KEY → archivo api_key.txt. Se prefieren los métodos de variable de entorno y archivo sobre el indicador de CLI en entornos compartidos, ya que los argumentos de CLI son visibles mediante ps.


🤖 Automatización

Ejecutar diariamente mediante crontab:

root@kitploit:~
# instalado con pip (recomendado) — todos los días a las 8 AM, los feeds se actualizan aproximadamente a las 7:30 AM UTC
0 8 * * * cd /ruta/al/directorio-de-trabajo && opensquat -k keywords.txt -o results.json -t json

# Copia del repositorio — invocar opensquat.py directamente con python3
0 8 * * * cd /ruta/a/opensquat && python3 opensquat.py -k keywords.txt -o results.json -t json

El cd a un directorio de trabajo es importante si depende de api_key.txt (resuelto desde el directorio actual) o desea que results.json se escriba en una ubicación específica.


📋 Referencia de CLI


🤝 Contribuciones

¡Damos la bienvenida a las contribuciones! Consulte nuestra Guía de Contribución para más detalles.

  • 🐛 Reportar errores a través de Issues de GitHub
  • 💡 Solicitar características abriendo un issue
  • 🔧 Enviar PRs para correcciones de errores o mejoras
  • 📝 Notas de la versión — consulte el CHANGELOG para ver las novedades de cada versión

👤 Autor

Andre Tenreiro — LinkedIn · Clave PGP


📜 Licencia

Este proyecto está licenciado bajo GNU GPL v3.

Descargar herramienta
Tipo de AmenazaDescripción
🎣 PhishingDominios fraudulentos que imitan tu marca
🔤 TyposquattingDominios con errores tipográficos comunes (ej. gooogle.com)
🌐 Homógrafo IDNCaracteres parecidos de otros alfabetos
👥 DoppelgängerDominios que contienen el nombre de tu marca
🔀 BitsquattingErrores de un solo bit en nombres de dominio
NivelIndicadorDescripción
0-c 0Muy alto (menos resultados, alta precisión)
1-c 1Alto (predeterminado)
2-c 2Medio
3-c 3Bajo
4-c 4Muy bajo (más resultados, más falsos positivos)
ModoIndicadorQué hace
Comunidad (predeterminado)(ninguno)Descarga el feed NRD gratuito (~100k dominios/día) y ejecuta detección Levenshtein local.
Feed Premium--premiumDescarga el feed NRD de pago (nrd-lite, mucho más grande) usando su clave API de openSquat, luego ejecuta la misma detección Levenshtein local.
API Premium--apiOmite la descarga del feed local. Consulta la API REST de búsqueda de similitud de openSquat por palabra clave y devuelve coincidencias del lado del servidor.
ArgumentoPredeterminadoDescripción
-k, --keywordskeywords.txtArchivo de palabras clave a buscar
-o, --outputresults.txtNombre del archivo de salida
-t, --typetxtFormato de salida: txt, json, csv
-c, --confidence1Nivel de confianza (0-4). En modo --api se asigna automáticamente a borrosidad (-c 3 y -c 4 ambos → high).
-d, --domains—Usar archivo de dominio local en lugar de descargar
-u, --urlfeed opensquatURL para descargar el feed de dominios
--dns—Habilitar validación DNS Quad9
--doppelganger—Modo solo Doppelgänger (palabra clave en dominio + verificación de accesibilidad)
--ct—Buscar registros de Transparencia de Certificados
--phishing—Referenciar base de datos de phishing
--subdomains—Obtener subdominios mediante VirusTotal
--portcheck—Verificar puertos abiertos 80/443
--vt—Validar contra VirusTotal
--premium—Modo Feed Premium — usar el feed NRD de pago (requiere clave API de openSquat)
--api—Modo API Premium — consultar la API REST de búsqueda de similitud de openSquat por palabra clave (sin feed local)
--api-key—Clave API de openSquat (o establecer $OPENSQUAT_API_KEY, o usar api_key.txt)
--api-fuzziness(desde -c)Modo API Premium: exact, low, high o auto
--api-history-days—Modo API Premium: ventana de historial NRD en días (limitada por el techo del plan)
--api-max-results—Modo API Premium: máximo de resultados por palabra clave (limitado por el techo del plan)
--api-rate-limit(sin límite)Modo API Premium: máximo de solicitudes salientes por segundo entre todos los trabajadores