Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
api-scanner-docker — Herramienta automatizada de pruebas de seguridad de API que escanea APIs REST y SOAP en busca de vulnerabilidades utilizando especificaciones OpenAPI/Swagger y archivos WSDL. Despliega una pila completa con OWASP ZAP, MariaDB y MongoDB | Kitploit
Herramientas/GitHubGitHub/cspf-founder/api-scanner-docker
Escáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Pruebas de Seguridad de APIsAuditoría de ConfiguraciónSeguridad WebPruebas de PenetraciónDevSecOpsSeguridad de APIs
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Herramienta automatizada de pruebas de seguridad de API que escanea APIs REST y SOAP en busca de vulnerabilidades utilizando especificaciones OpenAPI/Swagger y archivos WSDL. Despliega una pila completa con OWASP ZAP, MariaDB y MongoDB

Ver RepositorioSitio web
9215hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

API Scanner - Despliegue Autogestionado

Docker Hub

API Scanner es una herramienta automatizada de pruebas de seguridad de APIs que escanea APIs REST y SOAP en busca de vulnerabilidades utilizando especificaciones OpenAPI/Swagger y archivos WSDL.

Prerrequisitos

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (para el script de configuración)
  • 8 GB de RAM mínimos (16 GB recomendados)
  • 20 GB de espacio en disco

Inicio Rápido

  1. Clona este repositorio
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Ejecuta la configuración
root@kitploit:~
python3 setup.py

El script hará lo siguiente:

  • Generar contraseñas seguras aleatorias para todos los servicios
  • Detectar automáticamente tu zona horaria
  • Generar un certificado TLS autofirmado (o usar el tuyo propio si ya está en )
./certs/
  • Escribir el archivo de configuración .env
  • Ofrecer iniciar el stack de Docker Compose
    1. Accede al panel

    Abre https://localhost:4455 en tu navegador.

    Si usas un certificado autofirmado, tu navegador mostrará una advertencia de seguridad: continúa para aceptarlo.

    Configuración Manual

    Si prefieres configurar manualmente en lugar de usar el script de configuración:

    1. Copia el archivo de entorno de ejemplo:
    root@kitploit:~
    cp .env.example .env
    
    1. Edita .env y actualiza:

      • Todas las contraseñas change_me_* con valores aleatorios fuertes
      • CSRF_KEY con una cadena aleatoria de 32+ caracteres
      • ZAP_API_KEY con una cadena aleatoria
      • TRUSTED_ORIGINS con tu dominio (por ejemplo, https://scanner.yourcompany.com)
      • Asegúrate de que las contraseñas en DATABASE_URI y MONGO_DATABASE_URI coincidan con las variables de contraseña individuales
    2. Inicia el stack:

    root@kitploit:~
    docker compose up -d
    

    Arquitectura

    ServicioImagenDescripción
    api-scannercysecurity/api-scanner:latestPanel web + motor de escaneo en un solo contenedor
    zapghcr.io/zaproxy/zaproxy:stableEscáner de seguridad OWASP ZAP
    mariadbmariadb:10.11Gestión de usuarios y almacenamiento de sesiones
    mongodbmongo:4.4Datos de escaneo, resultados e informes

    Configuración

    Toda la configuración se realiza a través del archivo .env. Consulta .env.example para ver todas las opciones disponibles.

    Configuraciones Clave

    VariableDescripción
    MARIADB_PASSWORDContraseña del usuario de la aplicación MariaDB
    MONGO_APP_PASSWORDContraseña del usuario de la aplicación MongoDB
    CSRF_KEYClave de protección CSRF (32+ caracteres)
    ZAP_API_KEYClave de autenticación de la API de ZAP
    TRUSTED_ORIGINSOrígenes HTTPS permitidos para el panel
    USE_TLSHabilitar HTTPS (por defecto: true)
    TZZona horaria (por defecto: UTC)

    Persistencia de Datos

    Todos los datos se almacenan en volúmenes nombrados de Docker:

    • mariadb_data - Cuentas de usuario, roles, sesiones
    • mongodb_data - Registros de escaneo, resultados, informes
    • scanner_data - Archivos de trabajo, especificaciones subidas, informes generados

    Actualización

    root@kitploit:~
    docker compose pull
    docker compose up -d
    

    Detención

    root@kitploit:~
    docker compose down
    

    Para eliminar todos los datos (destructivo):

    root@kitploit:~
    docker compose down -v
    

    Solución de Problemas

    Revisar registros:

    root@kitploit:~
    docker compose logs api-scanner
    docker compose logs zap
    

    Verificar estado del servicio:

    root@kitploit:~
    docker compose ps
    

    ZAP no se inicia: Asegúrate de tener al menos 4 GB de RAM libre. ZAP requiere ~3 GB.

    Panel no accesible: Verifica que los certificados TLS estén en ./certs/ y que TRUSTED_ORIGINS coincida con tu URL incluyendo el puerto (por ejemplo, https://localhost:4455).

    Errores de conexión a la base de datos: Espera de 30 a 60 segundos después del primer inicio para que las bases de datos se inicialicen.

    Documentación

    Manual de usuario completo: https://cspf-founder.github.io/api-scanner-docker/

    Descargar herramienta