Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/c0rv4x/project-black
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHub
279474hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
c0rv4x/project-black

project-black

Control de progreso de Pentest/BugBounty con módulos de escaneo

Ver Repositorio
Compartir

Proyecto Black

Control de alcance, escáner de alcance y rastreador de progreso para trabajar más fácilmente en un proyecto de bug bounty o pentest

Anatoly Ivanov de Positive Technologies

¿Para qué sirve esta herramienta?

La herramienta fomenta un trabajo más metódico en pentest/bugbounty, rastreando el progreso y la información general de los escaneos.

Puede lanzar

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

contra el alcance en el que trabajas y almacena los datos en un formato práctico. Realiza un filtrado útil de los datos del proyecto, por ejemplo:

  • encuéntrame todos los hosts que tengan puertos abiertos, pero no el 80
  • encuéntrame todos los hosts cuyas IPs comiencen con 82.
  • encuéntrame hosts donde dirsearch haya encontrado al menos 1 archivo con código de estado 200

Instalación

La configuración básica mediante docker-compose funcionará en cualquier sistema que tenga instaladas las dependencias docker y docker-compose

Si no tienes docker instalado, entonces

Docker para Ubuntu/Debian

root@kitploit:~
sudo apt install docker.io

Instalación de la herramienta

Si tienes docker configurado, entonces para Ubuntu/Debian simplemente

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

Si ves algunos errores de SQL, intenta detener docker-compose (Ctrl + C una vez y espera a que se apague correctamente) y ejecuta docker-compose up

Esto puede tomar algo de tiempo, ¡pero eso es todo! Otras distribuciones deberían tener instrucciones muy similares.

Ahora ve a http://localhost:5000, introduce las credenciales. Se pueden encontrar en https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml bajo application

Para una configuración más compleja o si algo falló, consulta la wiki.

Aviso sobre recursos

Ninguno de los contenedores docker restringe la cantidad de uso de recursos, eso queda bajo tu responsabilidad, sin embargo, puedes cambiar la cantidad de tareas paralelas para cada worker por separado. Consulta la wiki para eso

¿Cómo trabajar?

Después de la configuración, crea un proyecto y dirígete a la página correspondiente.

Open project

Ahora seguiremos los pasos básicos que puedes hacer dentro de la aplicación

Agregar alcance

Supongamos que estamos evaluando hackerone.com y todos sus subdominios. Escribe hackerone.com en el campo add scope y presiona Add to scope

Scope add

Se ha agregado el punto de entrada.

Hay otras formas de agregar alcance, consulta la wiki

Nota rápida sobre el trabajo

Todas las tareas pueden leer parámetros del usuario, sin embargo, lanzar con algunas opciones no mostrará ningún resultado nuevo ya que es bastante difícil analizar todas las posibles salidas de un programa. Así que para empezar, intenta trabajar duplicando las opciones de este manual.

Las opciones disponibles se pueden encontrar en esta página

Iniciar amass

Haz clic en el botón azul Launch task.

Launch task

Aparecerá una ventana emergente con parámetros.

amass options

Se recomienda marcar la casilla All_top_level_domains y en argv ingresar -ip y hacer clic en el botón Fire!.

amass recommended

Esto lanzaría amass -d hackerone.com -ip. Nota que en este caso no especificamos ningún dominio. Esto se debe a que la casilla All_top_level_domains significa buscar en el alcance almacenado en la base de datos. Así que el programa ve que hackerone.com fue agregado al alcance y lanza amass contra él.

Al finalizar, los nuevos datos se agregan automáticamente al alcance.

Iniciar masscan y nmap

Ahora ve a la pestaña IPs. Haz clic en el ya conocido botón Launch task y elige masscan.

Lanzaremos un escaneo rápido, usando el botón Top N ports. Esto autocompleta el parámetro argv. Presiona Fire!

Masscan launch

Los resultados se descargan automáticamente de la base de datos.

Masscan results

Ahora haz clic en Launch task y elige nmap only open. Esto encontrará todos los puertos abiertos que existen en la base de datos y ejecutará nmap solo contra ellos.

Haz clic en Banner y Fire.

nmap only open start

El banner detectado aparecerá automáticamente

nmap banners

Lanzar dirsearch

Lanza dirsearch contra todas las IPs y todos los puertos abiertos (se probarán tanto HTTP como HTTPS)

En la pestaña IPs, haz clic en Launch task y selecciona dirsearch. Completa las extensiones que quieras probar y haz clic en Fire!

Puedes lanzar dirsearch contra hosts (no IPs) en la pestaña Hosts.

Nota sobre dirsearch

Si no hay puertos, dirsearch ni siquiera se iniciará. Así que primero, asegúrate de haber lanzado nmap o masscan para descubrir puertos abiertos.

Inspeccionando resultados

Generalmente hay tres formas de verificar los resultados:

  • Lista de IPs/Hosts
  • Detalles de IP/Host
  • Lista de Dirsearch

Lista de IPs y Hosts

Esas son dos pestañas. Funcionan de la misma manera, así que nos detendremos en Hosts.

Hosts list

Puedes ver una lista de hosts, sus puertos y archivos. También puedes editar un comentario para ese host.

La parte importante aquí es el cuadro de filtrado.

Filtering

Puedes agregar diferentes filtros usando el campo mostrado arriba. Escribe el filtro que desees (hay un asistente para eso) y presiona Shift + Enter

Applied filters

Detalles de IP/Host

También puedes ver detalles de un host o IP específicos. Presiona el botón de las gafas

Spectacles

Allí verás el resultado de dirsearch para cada puerto abierto en ese host

Lista de Dirsearch

El botón Dirsearch list abrirá una nueva ventana mostrando todos los archivos encontrados para cada dirsearch que se haya lanzado en este proyecto.

Lanzando tareas contra un alcance específico

¡Los botones Launch task de IPs y Hosts son diferentes! El botón en la página de IPs iniciará contra todas las IPs dentro del proyecto actual, mientras que el botón en la página de Hosts lanzará contra hosts.

Para lanzar una tarea contra algunos hosts, debes

  1. Filtrar los hosts
  2. Lanzar la tarea

Ejemplo:

Applied filters 2

Se han aplicado algunos filtros. Si ahora lanzamos dirsearch, se lanzará contra los hosts que correspondan a los filtros utilizados.

Descargar herramienta