Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/c0dejump/hawkscan
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónEvasión de WAFSeguridad WebFuzzingEnumeración de SubdominiosCrawler
GitHubc0dejump/hawkscan

HawkScan

Herramienta de seguridad para reconocimiento y recopilación de información en un sitio web. (python 3.x)

Ver Repositorio
463868hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Herramienta de seguridad para Reconocimiento y Recopilación de Información en un sitio web. (python 3.x)

  • Noticias
  • Instalación
  • Características especiales
  • TAREAS PENDIENTES
  • Uso
  • Ejemplos
  • Agradecimientos
  • Donaciones
  • Herramientas utilizadas
  • Wiki

Noticias v2.x

root@kitploit:~
- Agregar función de proxy
- Redefinir prioridades/tareas
- Depurar resultados de subdominios de certificados
- Mostrar el número de bypass actual durante el escaneo ("CB:")
- Huevo de pascua para navidad :)
- Opción -nfs (no primer paso) para saltar los primeros pasos de reconocimiento
- Google CSE antes del escaneo
- Creación de WIKI
- Detección de posible divulgación de ruta en página web html
- Detección de posibles directorios ocultos

(para más detalles ve a CHANGELOG.md)

Instalación

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

Características especiales

Antes del escaneo

  • Verificar información de encabezado
  • Verificar información DNS
  • Verificar Github
  • Detección de CMS + versión y vulnerabilidades
  • Verificar en waybackmachine
  • Comprobar si la base de datos firebaseio existe y es accesible
  • Probar si es posible escanear con el host "localhost"
  • Comprobar Google Dork
  • Verificar IP del host
  • Comprobar nombre de dominio de respaldo (ej: www.dominio.com/dominio.zip)
  • Verificar conexión socketio
  • Búsqueda de google cse (buckets...)

Durante - Después del escaneo

  • Probar archivos de respaldo/antiguos en todos los archivos encontrados (index.php.bak, index.php~ ...)
  • Sistema de respaldo (si el script se detiene, retoma en el mismo lugar)
  • Detección de WAF y Respuesta de error al WAF + Prueba de evasión
  • Opción --exclude para excluir página, código de error, bytes
  • Opción de límite de velocidad si la aplicación es inestable (--timesleep)
  • Buscar buckets S3 en el código fuente de la página
  • Intentar diferentes evasiones para el código de error 403/401
  • Análisis y parsing de JS (opción --js)
  • Auto redimensionar relativo a la ventana
  • Notificar cuando el escaneo esté completo (Solo funciona en Linux)
  • Múltiples formatos de salida. Formatos disponibles: json, csv, txt
  • Escaneo de múltiples sitios web
  • Prefijo de nombre de archivo (old_, copy of...)
  • Detección de posible divulgación de ruta en página web html

TAREAS PENDIENTES

P1 es lo más importante

[WIP] Exclusión múltiple como: --exclude 403,1337b [P1] [En progreso] (ver Ejemplos)
[WIP] Enrutamiento anónimo a través de algún proxy (lista de proxies http/s) [P1] [En progreso] [WIP] Reconstruir informe de escaneo [P1] [WIP] HExHTTP reemplazar 'información de encabezado' antes del escaneo

  • ¿asyncio en lugar de threading? [PX]
  • Agregar crt.sh para verificar posibles subdominios ocultos (¿con módulo letdebug?) [PX]
  • Enviar resultados a DB [P2]
  • Si se re-escanear un sitio web con una carpeta existente, solo hacer un diff entre el escaneo y la carpeta (como) // ¿interesante? [P2]
  • Pre-ejecución para verificar la sensibilidad del WAF (por proxy con 40 hilos, por ejemplo) // agregar función de proxy [P2]
  • Verificar código fuente y detectar fugas o datos sensibles en Github // ¿Otra herramienta? [P3]
  • Escanear puntos finales de API/fugas de información [P3]

Uso

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> General:
    -u URL                URL a escanear [requerido]
    -f FILE_URL           archivo con múltiples URLs a escanear
    -t THREAD             Número de hilos para el fuzzing de URL. Por defecto: 30
    --exclude EXCLUDE [EXCLUDE ...] Excluir página, código de respuesta, tamaño de respuesta. (Ejemplos: --exclude 500,337b)   
    --auto                Hilos automáticos según respuesta al sitio web. Máx: 30
    --update              Para actualización automática
    --lightmode           Para un fuzzing simple, 1 solicitud por segundo y una nueva sesión para cada solicitud


> Configuración de Wordlist:
    -w WORDLIST           Wordlist utilizada para fuzzing del sitio web deseado. Por defecto: dichawk.txt     
    -b                    Agregar extensiones de respaldo con prefijo/sufijo durante el escaneo. (Ejemplos: ejemplo.com/~ex/, ejemplo.com/ex.php.bak...) /!\ cuidado, toma más tiempo
    -p PREFIX             Agregar prefijo a la wordlist para escanear

> Configuración de Solicitud:             
    -H HEADER_            Modificar encabezado. (Ejemplo: -H "cookie: test")    
    -a USER_AGENT         Elegir user-agent. Por defecto: Aleatorio    
    --redirect            Para escanear con respuesta de redirección (301/302)      
    --auth AUTH           Autenticación HTTP. (Ejemplos: --auth admin:admin)               
    --timesleep TS        Para definir un tiempo de espera/límite de velocidad si la aplicación es inestable durante el escaneo.

> Consejos:            
    -r                    Directorios/archivos recursivos      
    -s SUBDOMAINS         Probador de subdominios         
    --js                  Para intentar encontrar claves, tokens, endpoints sensibles... en la página javascript
    --nfs                 No el primer paso del escaneo durante la primera ejecución (waf, vhosts, wayback etc.)    
    --ffs                 Forzar el primer paso del escaneo durante la primera ejecución (waf, vhosts, wayback etc.)              
    --notify              Para recibir notificación cuando el escaneo finalice (solo funciona en linux)

> Configuración de Exportación:                    
    -o OUTPUT             Salida a site_scan.txt (por defecto en el directorio del sitio web)     
    -of OUTPUT_TYPE       Formato de archivo de salida. Formatos disponibles: json, csv, txt           

Ejemplos

root@kitploit:~
    //Básico
     python hawkscan.py -u https://www.ejemplo.com/

    //Con dico específico
     python hawkscan.py -u https://www.ejemplo.com/ -w dico_extra.txt

    //con 30 hilos
     python hawkscan.py -u https://www.ejemplo.com/ -t 30

    //Con escaneo de archivos de respaldo
     python hawkscan.py -u https://www.ejemplo.com/ -b

    //Con exclusión de página
     python hawkscan.py -u https://www.ejemplo.com/ --exclude profile.php

    //Con exclusión de código de respuesta
     python hawkscan.py -u https://www.ejemplo.com/ --exclude 403

    //Con exclusión de número de bytes
     python hawkscan.py -u https://www.ejemplo.com/ --exclude 1337b 

    //Con dos tipos de exclusión
     python hawkscan.py -u https://www.ejemplo.com/ --exclude 1337b,403

Agradecimientos

Layno (https://github.com/Clayno/) [Ayudante técnico]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [Ayudante técnico]
Jamb0n69 (https://twitter.com/jamb0n69) [Ayudante técnico]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Probador beta & Diseñador de logotipo]

Donaciones

https://www.paypal.me/c0dejump

O si quieres invitarme un café :)

https://ko-fi.com/c0dejump

Herramientas utilizadas

Este script utiliza "WafW00f" para detectar el WAF en el primer paso (https://github.com/EnableSecurity/wafw00f)

Este script utiliza "Sublist3r" para escanear subdominios (https://github.com/aboul3la/Sublist3r)

Descargar herramienta