Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bitthebyte/eagle
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebMala ConfiguraciónEnumeración de Subdominios
GitHubbitthebyte/eagle

Eagle

Escáner de vulnerabilidades basado en plugins y multihilo para la detección masiva de vulnerabilidades en aplicaciones web

Ver Repositorio
128365hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Project Eagle (Alpha)

Project Eagle es un escáner de vulnerabilidades basado en plugins con soporte de hilos utilizado para la detección de bugs de bajo esfuerzo a gran escala.

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

Desarrollado y mantenido: @BitTheByte Idea: @K4r1it0

Requisitos

  1. Python >= 3.6
  2. Instalar las bibliotecas de Python
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  1. Funciona en Windows y Linux, aunque Windows no es la plataforma principal

Uso

Ping

Este modo solo sirve para comprobar objetivos en línea.

root@kitploit:~
$ python3 main.py -f domains.txt --ping

Uso básico

root@kitploit:~
$ python3 main.py -f domains.txt

domains.txt: es un archivo de texto que contiene nombres de host o IPs, separados por nueva línea.

Uso avanzado

root@kitploit:~
$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: es un archivo de texto que contiene nombres de host o IPs, separados por nueva línea.
output.db.json: salida del formato JSON de la herramienta (se usará para restaurar el estado en futuras versiones).
10: es el número de hilos de trabajo. Ten en cuenta que los trabajadores pueden iniciar trabajadores para su trabajo, no limitados por este número.

Modo de depuración (verbose)

root@kitploit:~
$ python3 main.py ...args -v*?

v: éxito, advertencia vv: éxito, advertencia, error vvv: todos los mensajes admitidos

Características

  1. CRLF
  2. Archivos sensibles p. ej. (.git, info.php ..)
  3. Toma de control de subdominios
  4. Inicio de sesión FTP anónimo
  5. Configuración incorrecta de buckets S3, incluida la toma de control automática y la subida
  6. HTTP Request Smuggling
  7. Configuración incorrecta de la base de datos Firebase
  8. Divulgación de información sensible p. ej. (API Keys, Secrets ..) incluidos archivos JS y páginas HTML
  9. Registros SPF faltantes
  10. Path Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO-Características

  • Detección de XSS
  • Ataques SSRF
  • Detección de plataforma
  • Ataques basados en plataforma
  • Fuerza bruta de inicio de sesión automática
  • Fuerza bruta de directorio automática
  • Recopilación y fuzzing de parámetros
  • Detección de mensajes de error
  • Capacidad para seleccionar plugins
  • Actualizaciones automáticas
  • Escaneo de puertos y detección de servicios
Descargar herramienta