Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/caio-ishikawa/netscout
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónEnumeración de SubdominiosCrawler
GitHubcaio-ishikawa/netscout

netscout

Herramienta OSINT que encuentra dominios, subdominios, directorios, endpoints y archivos para una URL semilla determinada.

Ver Repositorio
182175hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NetScout

NetScout es una herramienta OSINT que encuentra dominios, subdominios, directorios, endpoints y archivos para una URL semilla determinada. Consta de los siguientes componentes:

  • Cliente de BinaryEdge: Obtiene subdominios
  • DNS: Intenta realizar una transferencia de zona DNS para extraer subdominios
  • Crawler: Obtiene URLs y directorios de la URL semilla
  • Cliente SERP: Obtiene enlaces para archivos. Utiliza técnicas de Google dorking para buscar tipos de archivo específicos según las extensiones encontradas por el crawler
  • Escaneo de URLs acortadas: Este módulo aprovecha las listas de URLs acortadas de URLTeam. Descarga la lista que se subió por última vez y comprueba cada entrada en busca de un host que coincida con el host de la URL semilla. Estos archivos de texto pueden ser muy grandes (>500mb), y este escaneo tarda varios minutos. Este módulo está fuertemente inspirado en urlhunter.

Configuración

Cómo instalar

  • Instalación con Go: - Ejecuta go install github.com/caio-ishikawa/netscout@latest
  • Compilar desde el código fuente: - Clona el repositorio - Ejecuta make install

APIs externas

NetScout utiliza dos APIs externas: BinaryEdge y SerpAPI. BinaryEdge se usa para consultar datos históricos de subdominios registrados en la URL semilla, y SERP API se usa para recopilar resultados de Google Search para tipos de archivo específicos de la URL semilla.

Configuración de las claves API

NetScout espera que las claves API se establezcan como variables de entorno:

  • export BINARYEDGE_API_KEY="<key>"
  • export SERP_API_KEY="<key>"

Ejemplos

Uso:

root@kitploit:~
=======================================================================
 ███▄    █ ▓█████▄▄▄█████▓  ██████  ▄████▄   ▒█████   █    ██ ▄▄▄█████▓
 ██ ▀█   █ ▓█   ▀▓  ██▒ ▓▒▒██    ▒ ▒██▀ ▀█  ▒██▒  ██▒ ██  ▓██▒▓  ██▒ ▓▒
▓██  ▀█ ██▒▒███  ▒ ▓██░ ▒░░ ▓██▄   ▒▓█    ▄ ▒██░  ██▒▓██  ▒██░▒ ▓██░ ▒░
▓██▒  ▐▌██▒▒▓█  ▄░ ▓██▓ ░   ▒   ██▒▒▓▓▄ ▄██▒▒██   ██░▓▓█  ░██░░ ▓██▓ ░ 
▒██░   ▓██░░▒████▒ ▒██▒ ░ ▒██████▒▒▒ ▓███▀ ░░ ████▓▒░▒▒█████▓   ▒██▒ ░ 
░ ▒░   ▒ ▒ ░░ ▒░ ░ ▒ ░░   ▒ ▒▓▒ ▒ ░░ ░▒ ▒  ░░ ▒░▒░▒░ ░▒▓▒ ▒ ▒   ▒ ░░   
░ ░░   ░ ▒░ ░ ░  ░   ░    ░ ░▒  ░ ░  ░  ▒     ░ ▒ ▒░ ░░▒░ ░ ░     ░    
   ░   ░ ░    ░    ░      ░  ░  ░  ░        ░ ░ ░ ▒   ░░░ ░ ░   ░      
         ░    ░  ░              ░  ░ ░          ░ ░     ░              
=======================================================================
Usage:
  -u string
        A string representing the URL
  -d int
        An integer representing the depth of the crawl
  -t int
        An integer representing the amount of threads to use for the scans (default 5)
  -delay-ms int
        An integer representing the delay between requests in miliseconds
  -lock-host
        A boolean - if set, it will only save URLs with the same host as the seed
  -o string
        A string representing the name of the output file
  -h string
        A comma-separated key-value string representing request headers
  -c string
        A comma-separated key-value string representing the cookies
  -v
        A boolean - if set, it will display all found URLs


  -skip-axfr
        A bool - if set, it will skip the DNS zone transfer attempt
  -skip-binaryedge
        A bool - if set, it will skip BinaryEdge subdomain scan
  -skip-google-dork 
        A bool - if set, it will skip the Google filetype scan
  -headless
        A bool - if set, all requests in the crawler will be made through a headless Chrome browser (requires Google Chrome)
  -deep
        A bool - if set, the shortened URL scan will be performed (can take several minutes)

Establece la URL semilla, la profundidad y el archivo de salida:

root@kitploit:~
netscout -u https://crawler-test -d 2 -o netscout.txt

Omite BinaryEdge y Google dork:

root@kitploit:~
netscout -u https://crawler-test.com -d 2 --skip-binaryedge --skip-google-dork -o netscout.txt

Establece el número de hilos en 5, el retraso de peticiones en 1000 ms y obliga a que las peticiones se realicen a través de un navegador Chrome sin interfaz gráfica.

root@kitploit:~
netscout -u https://crawler-test.com -d 2 -t 5 --delay-ms 1000 --headless -o netscout.txt

Establece la profundidad en 2 y añade valores de cookies y cabeceras.

root@kitploit:~
netscout -u https://crawler-test.com --deep -d 2 -t 5 -h "key=test,key_two=test_2" -c "key=test,key_two=test_2"

Habilita el escaneo de URLs acortadas, establece la profundidad del crawler en 2 y los hilos en 5.

root@kitploit:~
netscout -u https://crawler-test.com --deep -d 2 -t 5

Desarrollo

Antes de enviar un PR, asegúrate de que el proyecto compila correctamente y de que todas las pruebas existentes pasan. Más información en Testing

¡Gracias por tu interés en contribuir a este proyecto!

Testing

Las pruebas se colocan en el mismo directorio que el archivo bajo prueba, y las pruebas del crawler requieren que DVWA (Damn Vulnerable Web App) se esté ejecutando localmente con el puerto 80 expuesto. Antes de ejecutar las pruebas, los archivos de prueba deben estar preparados.

Toda la configuración necesaria para las pruebas se gestiona en el Makefile:

  • Para descargar la imagen de DVWA, ejecuta make test-container-pull
  • Para configurar los archivos de prueba make testfiles-setup
  • Para ejecutar el contenedor make test-container-run
  • Para ejecutar las pruebas make test
  • Para eliminar los archivos de prueba make testfiles-teardown
Descargar herramienta