Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
leaky-paths — Una colección de rutas especiales vinculadas a APIs sensibles comunes, elementos internos de devops, configuraciones de frameworks, malconfiguraciones conocidas, APIs jugosas, etc. Podría usarse como parte del descubrimiento de contenido web, para escanear pasivamente endpoints de alta calidad y victorias rápidas. | Kitploit
Herramientas/GitHubGitHub/ayoubfathi/leaky-paths
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebFuzzingRecursos Curados
GitHubayoubfathi/leaky-paths

leaky-paths

Ver Repositorio
1.2k1719hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una colección de rutas especiales vinculadas a APIs sensibles comunes, elementos internos de devops, configuraciones de frameworks, malconfiguraciones conocidas, APIs jugosas, etc. Podría usarse como parte del descubrimiento de contenido web, para escanear pasivamente endpoints de alta calidad y victorias rápidas.

Compartir

Acerca de

Una colección de rutas especiales vinculadas a los principales frameworks web y proyectos de infraestructura, APIs conocidas que revelan información sensible, configuraciones incorrectas, etc. Estas se pueden usar para el descubrimiento de contenido web como la forma más rápida de encontrar resultados rápidos.

Objetivo

Con el objetivo de proporcionar a la comunidad listas de palabras de alta calidad, abrí este repositorio para contribuciones de cualquier persona. Este debería ser tu recurso principal para obtener resultados rápidos en cualquier objetivo, ya seas un Pentester que lo usa para evaluaciones, un ingeniero de seguridad que lo usa como parte del escaneo de tu superficie de ataque externa, o un cazador de bug bounty que escanea un gran número de subdominios/hosts en busca de victorias rápidas usando listas de palabras de alta calidad. Contiene:

  • Rutas asociadas con configuraciones incorrectas conocidas, endpoints que filtran datos sensibles, otorgando acceso a algunas partes especiales de la aplicación, etc.
  • Rutas que típicamente exponen endpoints de API o datos del servidor. Perfectas para encontrar más APIs "ocultas", endpoints interesantes y detallados.
  • La dirección que está tomando esta lista de palabras se está alejando de los CVE, y se enfoca principalmente en rutas relacionadas con infraestructura y web de stacks tecnológicos modernos, que a menudo producen mejores resultados.

Contribución

Eres bienvenido a crear una nueva solicitud de extracción si tienes un nuevo endpoint para incluir o simplemente rutas únicas que típicamente devuelven información interesante.

Ten en cuenta que la lista de palabras se mantiene intencionalmente corta para enfocarse solo en endpoints de alta calidad, por lo que no es lo suficientemente completa para escaneo activo.

Consulta Assetnote y SecLists para listas de palabras extensas y grandes.

Descargar herramienta