Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pyWhat — 🐸 Identifica cualquier cosa. pyWhat te permite identificar fácilmente correos electrónicos, direcciones IP y más. ¡Dale un archivo .pcap o algo de texto y te dirá lo que es! 🧙‍♀️ | Kitploit
Herramientas/GitHubGitHub/bee-san/pywhat
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesForensia de RedExfiltración de DatosAnálisis ForenseRecopilación de InformaciónAnálisis de MalwareDetección de SecretosAprendizaje y Educación
GitHubbee-san/pywhat
7.3k388hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pyWhat

🐸 Identifica cualquier cosa. pyWhat te permite identificar fácilmente correos electrónicos, direcciones IP y más. ¡Dale un archivo .pcap o algo de texto y te dirá lo que es! 🧙‍♀️

Ver Repositorio

➡️ Discord ⬅️
La forma más fácil de identificar cualquier cosa
pip3 install pywhat && pywhat --help

Discord PyPI - Downloads Twitter Follow PyPI - Python Version PyPI


🤔 ¿Qué es What?

Imagina esto: te encuentras con un texto misterioso 🧙‍♂️ 0x52908400098527886E0F7030069857D2E4169EE7 o dQw4w9WgXcQ y te preguntas qué es. ¿Qué haces?

Bueno, con what solo tienes que preguntar what "0x52908400098527886E0F7030069857D2E4169EE7" y what te lo dirá!

El trabajo de what es identificar qué es algo. Ya sea un archivo o texto! ¡O incluso el hex de un archivo! ¿Qué hay del texto dentro de los archivos? ¡También tenemos eso! what es recursivo, identificará todo en el texto y más!

Instalación

🔨 Usando pip

$ pip3 install pywhat

o

root@kitploit:~
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize] 

🔨 ¿En Mac?

$ brew install pywhat

O para nuestros fans de MacPorts:

$ sudo port install pywhat

⚙ Casos de Uso

🦠 Wannacry

Te encuentras con un nuevo malware llamado WantToCry. Piensas en Wannacry y recuerdas que fue detenido porque un investigador encontró un interruptor de apagado en el código.

Cuando un dominio, codificado en Wannacry, era registrado, el virus se detenía.

Usas What para identificar todos los dominios en el malware y usas una API de registrador de dominios para registrar todos los dominios.

🦈 Análisis más rápido de archivos Pcap

Supongamos que tienes un archivo .pcap de un ataque de red. What puede identificarlo y encontrar rápidamente:

  • Todas las URLs
  • Correos electrónicos
  • Números de teléfono
  • Números de tarjetas de crédito
  • Direcciones de criptomonedas
  • Números de Seguridad Social
  • y mucho más.

Con what, puedes identificar las cosas importantes en el pcap en segundos, no en minutos.

🐞 Bug Bounties

Puedes usar PyWhat para escanear cosas que te harán ganar dinero a través de bug bounties como:

  • API Keys
  • Webhooks
  • Credenciales
  • y más

Ejecuta PyWhat con:

root@kitploit:~
pywhat --include "Bug Bounty" TEXT

Para hacer esto.

Aquí hay algunos ejemplos 👇

🐙 Fugas de Claves de API en Repositorios de GitHub

  1. Descargar todos los repositorios de GitHub de una organización
  2. Buscar cualquier cosa que puedas enviar como recompensa, como claves de API
root@kitploit:~
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 Escanear todas las páginas web en busca de recompensas

root@kitploit:~
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

PD: ¡Soportamos más filtros que solo bug bounties! Ejecuta pywhat --tags

🌌 Otras Características

En cualquier momento que tengas un archivo y quieras encontrar datos estructurados que sean útiles, What es para ti.

O si te encuentras con algún texto y no sabes qué es, What te lo dirá.

📁 Manejo de Archivos y Directorios

Apertura de Archivos Puedes pasar una ruta de archivo con what 'this/is/a/file/path'. What es lo suficientemente inteligente como para darse cuenta de que es un archivo!

¿Qué tal un directorio completo? ¡What también puede manejarlo! ¡Buscará recursivamente archivos y mostrará todo lo que necesitas!

🔍 Filtrar tu salida

A veces, solo te interesa ver cosas relacionadas con AWS. ¡O bug bounties, o criptomonedas!

Puedes filtrar la salida usando what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Usa what --help para obtener más información.

Para ver todos los filtros, ¡ejecuta pywhat --tags! También puedes combinarlos, por ejemplo para ver todas las billeteras de criptomonedas excepto Ripple puedes hacer:

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 Ordenar, Exportar y más!

Ordenar Puedes ordenar la salida usando what -k rarity --reverse TEXT. Usa what --help para obtener más información.

Exportar Puedes exportar a json usando what --json y los resultados se pueden enviar directamente a un archivo usando what --json > file.json.

Modo sin límites What tiene un modo especial para coincidir información identificable dentro de cadenas. Por defecto, está habilitado en CLI pero deshabilitado en API. Usa what --help o consulta la Documentación de la API para más información.

🍕 API

PyWhat tiene una API! Haz clic aquí https://github.com/bee-san/pyWhat/wiki/API para leer sobre ella.

👾 Contribuir

what no solo prospera con los contribuidores, sino que no puede existir sin ellos! Si quieres añadir una nueva regex para verificar cosas, puedes leer nuestra documentación aquí

Pedimos a los contribuidores que se unan al Discord para discusiones más rápidas, pero no es necesario: Discord

🙏 Agradecimientos

Queremos agradecer a Dora por su trabajo en una base de datos de regex específica para bug bounties que hemos utilizado.

Descargar herramienta