Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
autoscan — Escaneo automatizado, Pruebas de penetración , Explotación e informes | Kitploit
Herramientas/GitHubGitHub/darksh3llgr/autoscan
Escáneres de VulnerabilidadesFrameworks de ExploitsPruebas de Penetración
GitHubdarksh3llgr/autoscan

autoscan

Escaneo automatizado, Pruebas de penetración , Explotación e informes

Ver Repositorio
2134hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

autoscan.sh

Resumen de autoscan.sh

es una herramienta de prueba de penetración completamente automatizada vinculada con Metasploit, nmap y otras herramientas disponibles gratuitamente, y lo reporta todo en faraday (faraday es una herramienta, puedes usarla para otras herramientas de reporte open source, un ejemplo es exportarlo a jira). Autoscan identifica el estado de todos los puertos abiertos, busca vulnerabilidades en el sistema objetivo y ejecuta los exploits disponibles.

Procedimiento

  • Escanea todos los puertos TCP y los puertos UDP más utilizados.
  • Muchos servicios enumerados y explotados.
  • Para cada acción de herramienta, genera un archivo de registro. El pentester puede tomarse un café (o dos...) y leer los registros una vez que el escaneo haya finalizado.
  • luego el pentest real puede comenzar ;-)
  • Enumera el sistema operativo del sistema e inicia exploits para ese SO. Enumera los servicios que se ejecutan en los puertos e inicia otra herramienta o exploit, o ambos.
  • Importa todos los archivos xml, csv y nessus generados al servidor de reportes y colaboración faraday. (¡No soy el propietario de estas herramientas!) La mayoría de las herramientas se inician desde $TOOL_DIR. Por lo tanto, si una herramienta no existe, verifica si la herramienta requerida está instalada o enlazada a tu directorio de herramientas (../autoscan/tools/).

Otras herramientas

#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Escanea todos los puertos TCP y los puertos UDP más utilizados.

DESCARGO DE RESPONSABILIDAD Esta herramienta se refiere a IT, hacking, programación y seguridad informática | redes | software. La palabra "Hack", "Pen Testing", "Hacking", utilizada en estas páginas del proyecto, se refiere a "Ethical Hack" o "Ethical Hacking". Esta no es una herramienta que proporcione información ilegal. No promovemos el hacking ni el cracking de software. Toda la información proporcionada en estas páginas es solo con fines educativos.

Reporte

Para generar reportes necesitas una licencia comercial de Farady. Esta herramienta nunca incluye una licencia de Faraday. Para más información sobre faraday, contacta al equipo de faraday.

Instalación y ejecución

Necesitas, antes de usarlo, instalar algunas herramientas. La mayoría de estas herramientas están (pre)instaladas en Kali Linux. Este script ha sido probado con Kali Linux. Existe un script de instalación, pero está en desarrollo; si lo usas, lo haces bajo tu propio riesgo. Descarga los scripts en /home/tools/autoscan. Si el directorio no existe, créalo. Clona el repositorio en esta carpeta.

Windows

Este script utiliza exploits estándar para explotar Windows Server 2012, Win7, WinXP y otros sistemas operativos basados en Windows, sitios web y sistemas CMS y otros servicios.

Linux

La funcionalidad de explotar sistemas operativos remotos tipo Unix está en progreso. Pero, muchos servicios son enumerados y explotados incluso si el servidor es un host Linux.

Desarrollo

Nuevas herramientas están en proceso. Estas herramientas actualmente tienen problemas, por lo que nunca garantizo un funcionamiento sin errores. Si lo usas, lo haces bajo tu propio riesgo.

Interfaz web

Existe, es un script PHP simple, en desarrollo.

Video

Sí, no en youtube :-)

Imágenes

por hacer

  • función de exportación para jira
  • iniciar escaneo de nessus
  • iniciar un escaneo de burp con la api de burp
  • agregar más herramientas y exploits
  • resolver todos los problemas y completar el script de instalación
  • agregar soporte para veil y nps_payload para distribuir el payload a través del puerto smb
  • agregar extracción de tickets de kerberos silver sin msf
  • más en smb enum y enum4linux ....
  • comparar más la salida, ejemplo: si el puerto 445 está y es sistema win, entonces haz .... también en linux .....
  • ...... ......
Descargar herramienta