Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VHostScan — Un escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivote, detecta escenarios de captura total, sortea comodines, alias y páginas predeterminadas dinámicas. | Kitploit
Herramientas/GitHubGitHub/codingo/vhostscan
ReconocimientoEscáneres de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubcodingo/vhostscan

VHostScan

Un escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivote, detecta escenarios de captura total, sortea comodines, alias y páginas predeterminadas dinámicas.

Ver Repositorio
1.3k2384hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VHostScan

Un escáner de hosts virtuales que puede usarse con herramientas de pivote, detectar escenarios de catch-all, alias y páginas predeterminadas dinámicas. Presentado por primera vez en SecTalks BNE en septiembre de 2017 (presentación).

Esta es una versión mejorada del VHostScan original de Codingo con mejoras adicionales, una base de código modernizada y listas de palabras ampliadas para un mejor descubrimiento de hosts virtuales.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Novedades en esta versión mejorada

  • Base de código modernizada: Actualizado a Python 3.8+ con sugerencias de tipo y prácticas modernas
  • Listas de palabras mejoradas: Nuevas listas de palabras especializadas para la nube, pruebas de penetración e infraestructura moderna
  • Manejo de errores mejorado: Mejor manejo de errores y escaneo más robusto
  • Optimizaciones de rendimiento: Escaneo más rápido con mayor eficiencia
  • Documentación ampliada: Documentación completa de listas de palabras y ejemplos de uso

Beneficios clave

  • Resalta rápidamente contenido único en escenarios catch-all
  • Localiza los valores atípicos en escenarios catch-all donde los resultados tienen contenido dinámico en la página (como la hora)
  • Identifica alias ajustando la profundidad única de las coincidencias
  • La lista de palabras admite palabras estándar y una variable para ingresar un nombre de host base (por ejemplo, dev.%s de la lista de palabras se ejecutaría como dev.BASE_HOST)
  • Funciona sobre HTTP y HTTPS
  • Capacidad de establecer el puerto real del servidor web para usar en los encabezados al pivotar a través de ssh/nc
  • Agrega encabezados de respuesta simples para evadir algunos productos WAF
  • Identifica nuevos objetivos mediante consultas inversas y los agrega a la lista de palabras

Comparaciones de productos

Mapa de características de VHOSTScan

Instalación en docker (recomendada)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Luego ejecute la aplicación `docker run --rm -it vhostscan -t´

Requisitos de instalación

VHostScan requiere Python 3.8 o superior. Instálelo usando:

root@kitploit:~
$ pip install VHostScan

O instale desde el código fuente:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Para desarrollo:

root@kitploit:~
$ pip install -e .

Las dependencias se instalarán y VHostScan se agregará a su PATH.

Uso

Ejemplos de uso

Tenga en cuenta que varios de estos ejemplos hacen referencia a 10.10.10.29. Esta IP se refiere a BANK.HTB, una máquina objetivo retirada de HackTheBox (https://www.hackthebox.eu/).

Ejemplo rápido

El ejemplo más directo ejecuta la lista de palabras predeterminada contra example.com usando el puerto 80 por defecto:

root@kitploit:~
$ VHostScan -t example.com

Ejemplo rápido con SSL

Si su conexión requiere SSL, puede usar:

root@kitploit:~
$ VHostScan -t example.com --ssl

Ejemplo de lista de palabras de VHOSTScan

Redireccionamiento de puertos

Supongamos que tiene un reenvío de puertos SSH escuchando en el puerto 4444 que reenvía tráfico al puerto 80 de la máquina de desarrollo de example.com. Podría usar lo siguiente para que VHostScan se conecte a través de su túnel SSH a localhost:4444 pero formatee las solicitudes de encabezado para que sean adecuadas para conectarse directamente al puerto 80:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan admite la tubería desde otras aplicaciones y tratará la información pasada a VHostScan como datos de lista de palabras, por ejemplo:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

Ejemplo de STDIN de VHOSTScan

STDIN y lista de palabras

Aún puede especificar una lista de palabras para usar junto con stdin. En estos casos, la información de la lista de palabras se agregará a stdin. Por ejemplo:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Lógica difusa

Aquí hay un ejemplo con la lógica difusa habilitada. Puede ver que la última comparación es mucho más similar que las dos primeras (está comparando el contenido, no los hashes reales):

Ejemplo de lógica difusa de VHostScan

Listas de palabras mejoradas

VHostScan ahora incluye varias listas de palabras especializadas para diferentes escenarios. Las listas de palabras originales fueron creadas por Codingo basadas en la experiencia de pruebas de penetración del mundo real, y esta versión mejorada incluye listas de palabras adicionales especializadas para infraestructura moderna.

Listas de palabras disponibles

  • virtual-host-scanning.txt (predeterminada) - Escaneo de hosts virtuales de propósito general (Original de Codingo)
  • simple.txt - Lista de palabras mínima para escaneos rápidos (Original de Codingo)
  • hackthebox.txt - Subdominios específicos de máquinas HTB (Original de Codingo)
  • common-vhosts.txt - Lista ampliada de hosts virtuales y servicios en la nube comunes (Mejorada)
  • pentest-focused.txt - Hosts enfocados en pruebas de penetración y evaluaciones de seguridad (Nueva)
  • cloud-modern.txt - Infraestructura moderna en la nube, contenedores y herramientas DevOps (Nueva)

Para obtener información detallada sobre cada lista de palabras, consulte WORDLISTS.md.

Ejemplos de uso de listas de palabras

Use la lista de palabras enfocada en pruebas de penetración para evaluaciones de seguridad:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

Combine múltiples listas de palabras para un escaneo exhaustivo:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

Use la lista de palabras enfocada en la nube para infraestructura moderna:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

Ejecución de las pruebas

Este proyecto incluye una pequeña batería de pruebas. Es muy sencillo ejecutar las pruebas:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

Si está pensando en agregar una nueva característica al proyecto, considere también contribuir con un par de pruebas. ¡Una base de código bien probada es una base de código sensata. :)

Créditos y agradecimientos

  • Autor original: Codingo - Creador de VHostScan
  • Proyecto original: VHostScan
  • Mejoras: Mejoras de la comunidad que incluyen listas de palabras adicionales y modernización del código
  • Contribuyentes: Todas las personas increíbles que han contribuido a hacer de VHostScan una mejor herramienta

Mejoras de la versión mejorada

Esta versión mejorada incluye:

  • Base de código modernizada con Python 3.8+ y sugerencias de tipo
  • Listas de palabras adicionales especializadas para infraestructura moderna
  • Manejo de errores mejorado y optimizaciones de rendimiento
  • Documentación ampliada y ejemplos de uso
  • Mejor soporte para entornos en la nube y contenedores

VHostScan fue creado originalmente por Codingo y presentado por primera vez en SecTalks BNE en septiembre de 2017. Esta versión mejorada se basa en esa excelente base con mejoras adicionales para pruebas de penetración modernas y caza de bugs.

Descargar herramienta
ArgumentoDescripción
-h, --helpMuestra el mensaje de ayuda y sale.
-t TARGET_HOSTSEstablece el host objetivo.
-b BASE_HOSTEstablece el host que se usará durante la sustitución en la lista de palabras (por defecto TARGET).
-w WORDLISTSEstablece la(s) lista(s) de palabras a usar. Puede especificar múltiples listas de palabras en formato separado por comas (ej. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (por defecto ./wordlists/virtual-host-scanning.txt). Listas disponibles: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTEstablece el puerto a usar (por defecto 80).
-r REAL_PORTEl puerto real del servidor web para usar en los encabezados cuando no es 80 (ver RFC2616 14.23), útil al pivotar a través de ssh/nc etc (por defecto a PORT).
--ignore-http-codes IGNORE_HTTP_CODESLista separada por comas de códigos http a ignorar en los escaneos de hosts virtuales (por defecto 404).
--ignore-content-length IGNORE_CONTENT_LENGTHIgnora longitudes de contenido de una cantidad específica.
--prefix PREFIXAgrega un prefijo a cada elemento de la lista de palabras, para agregar dev-<palabra>, test-<palabra> etc.
--suffix SUFFIXAgrega un sufijo a cada elemento de la lista de palabras, para agregar <palabra>dev, <palabra>dev.
--first-hitDevuelve el primer resultado exitoso. Úselo solo en escenarios donde esté seguro de que no hay un catch-all configurado (como un CTF).
--unique-depth UNIQUE_DEPTHMuestra las coincidencias probables del contenido de la página que se encuentra x veces (por defecto 1).
--sslSi se establece, las conexiones se realizarán a través de HTTPS en lugar de HTTP.
--fuzzy-logicSi se establece, todas las respuestas de contenido único se comparan y se proporciona una relación de similitud para cada par. Esto ayuda a aislar vhosts en situaciones donde una página predeterminada no es estática (como cuando tiene la hora).
--no-lookupsDeshabilita las consultas inversas (identifica nuevos objetivos y los agrega a la lista de palabras, activado por defecto).
--rate-limitCantidad de tiempo en segundos para retrasar entre cada escaneo (por defecto 0).
--random-agentSi se establece, cada escaneo usará un user-agent aleatorio de una lista predefinida.
--user-agentEspecifica un user-agent a usar para los escaneos.
--wafSi se establece, se enviarán encabezados simples de evasión de WAF.
-oN OUTPUT_NORMALSalida normal impresa en un archivo cuando se especifica la opción -oN con un argumento de nombre de archivo.
-oG OUTPUT_GREPABLESalida grepeable impresa en un archivo cuando se especifica -oG con un argumento de nombre de archivo.
-oJ OUTPUT_JSONSalida JSON impresa en un archivo cuando se especifica la opción -oJ con un argumento de nombre de archivo.
-v VERBOSEAumenta la salida de la herramienta para mostrar el progreso.