Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oopso — Un constructor de consultas OSINT fácil de usar en el lado del cliente para descubrir gestores de archivos expuestos en los motores de búsqueda. | Kitploit
Herramientas/GitHubGitHub/b3rito/oopso
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubb3rito/oopso

oopso

Un constructor de consultas OSINT fácil de usar en el lado del cliente para descubrir gestores de archivos expuestos en los motores de búsqueda.

Ver Repositorio
3hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

oopso

Un constructor de consultas OSINT del lado del cliente, fácil de usar, para descubrir administradores de archivos expuestos en motores de búsqueda.

Versión: 1.0

Características

  • Soporte multi-motor: Traduce automáticamente huellas digitales a la sintaxis de consulta nativa de Shodan, FOFA, ZoomEye y Censys
  • Amplia cobertura: Firmas integradas para 24 administradores de archivos web diferentes (Tiny File Manager, elFinder, phpMyAdmin, etc.)
  • Modos de objetivo duales: Busca instancias con autenticación faltante (modo Expuesto) o localiza portales de inicio de sesión (modo Login)
  • Independiente del idioma: Se basa en huellas estructurales (IDs de HTML, clases CSS) en lugar de texto dependiente del idioma para garantizar una detección muy precisa
  • Filtrado granular: Limita tu reconocimiento por países específicos o puertos personalizados (solo Shodan)
  • Solo cliente: 100% HTML, CSS y JavaScript vanilla estáticos. Se ejecuta completamente en tu navegador con cero dependencias

Cómo funciona

  1. Selecciona motores de búsqueda: Elige una o más plataformas compatibles (Shodan, FOFA, ZoomEye, Censys).
  2. Elige un administrador de archivos: Selecciona el administrador de archivos web específico que deseas buscar.
  3. Selecciona un modo: Decide si quieres encontrar instancias expuestas (sin autenticación) o páginas de inicio de sesión.
  4. Aplica filtros (opcional): Establece un código de país o especifica puertos de destino.
  5. Genera consultas: Haz clic en el botón y oopso crea al instante múltiples variantes de consulta adaptadas a cada motor seleccionado.
  6. Ejecuta la búsqueda: Usa el botón "Abrir ↗" para lanzar la búsqueda en una nueva pestaña, o copia la cadena de consulta sin procesar para herramientas automatizadas.

Demostración en vivo

Prueba oopso directamente en tu navegador:

https://b3rito.github.io/oopso/

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos, defensivos y de investigación autorizada. Las consultas generadas solo deben utilizarse para identificar y mapear superficies de ataque en infraestructura que poseas, administres o para la cual tengas permiso explícito de prueba (por ejemplo, pruebas de penetración autorizadas o programas de bug bounty).

Autor

Escrito por b3rito en mes3hacklab

Descargar herramienta