Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bluto — Reconocimiento de DNS | Fuerza Bruta | Transferencia de Zona DNS | Verificaciones de Comodín DNS | Fuerza Bruta de Comodín DNS | Enumeración de Correos | Enumeración de Personal | Verificación de Cuentas Comprometidas | Kitploit
Herramientas/GitHubGitHub/darryllane/bluto
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónRecolección de CorreosAnálisis de DNS
GitHubdarryllane/bluto

Bluto

Reconocimiento de DNS | Fuerza Bruta | Transferencia de Zona DNS | Verificaciones de Comodín DNS | Fuerza Bruta de Comodín DNS | Enumeración de Correos | Enumeración de Personal | Verificación de Cuentas Comprometidas

Ver Repositorio
66614211hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BLUTO

Reconocimiento DNS | Fuerza Bruta | Transferencia de Zona DNS | Verificaciones de Comodín DNS | Fuerza Bruta de Comodín DNS | Enumeración de Correos Electrónicos | Enumeración de Personal | Enumeración de Cuentas Comprometidas | Cosecha de MetaDatos

Autor: Darryl Lane | Twitter: @darryllane101

https://github.com/darryllane/Bluto

¿Te gusta Bluto?

Danos tu voto: https://n0where.net/dns-analysis-tool-bluto/

Bluto ha pasado por un gran cambio en su base de código y se han añadido varias funcionalidades desde su primer día de trabajo. Ahora que RandomStorm ha sido consumido y ya no existe, sentí que era momento de mover el repositorio a una nueva ubicación. Así que a partir de este git push, Bluto vivirá aquí. Espero que disfrutes el nuevo Bluto.

El dominio objetivo es consultado para obtener registros MX y NS. Los subdominios se recopilan pasivamente a través de NetCraft. Cada registro NS del dominio objetivo se consulta para posibles Transferencias de Zona. Si ninguno de ellos cede la información, Bluto intentará identificar si se están utilizando Comodines de Subdominio. Si no los hay, Bluto realizará fuerza bruta de subdominios utilizando subprocesamiento paralelo en los 20.000 principales de 'Los 1 millón de subdominios de Alexa'. Si hay Comodines, Bluto aún realizará fuerza bruta de Subdominios pero usando una técnica diferente que toma aproximadamente 4 veces más. Luego, los resultados de NetCraft se presentan individualmente y se comparan con los resultados de fuerza bruta, se eliminan las duplicaciones y se destacan los resultados particularmente interesantes.

Bluto ahora realiza enumeración de direcciones de correo electrónico basada en el dominio objetivo, actualmente utilizando los motores de búsqueda Bing y Google, además de recopilar datos del servicio Email Hunter y LinkedIn. Luego se utiliza https://haveibeenpwned.com/ para identificar si alguna dirección de correo electrónico ha sido comprometida. Anteriormente Bluto producía un 'Informe de Evidencia' en pantalla, ahora se ha movido fuera de la pantalla y a un informe HTML.

Las consultas a los motores de búsqueda están configuradas de tal manera que utilizan un User Agent: aleatorio en cada solicitud y realizan una búsqueda de país para seleccionar el servidor de Google más rápido en relación con tu dirección de salida. Cada solicitud cierra la conexión en un intento de evitar aún más los captchas, sin embargo, las búsquedas excesivas resultarán en captchas (Bluto te advertirá si se identifica alguno).

Bluto requiere varias otras dependencias. Así que para hacer las cosas lo más fáciles posible, se utiliza pip para la instalación. Esto significa que necesitarás tener pip instalado antes de intentar la instalación de Bluto.

Bluto ahora acepta argumentos de línea de comandos al iniciar, las nuevas opciones son las siguientes;

root@kitploit:~
-e		Esto utiliza una lista de subdominios muy grande para fuerza bruta.
-api	Puedes proporcionar tu clave API de Email Hunter aquí para recopilar una cantidad considerablemente mayor de direcciones de correo electrónico.
-d		Se utiliza para especificar el dominio objetivo en la línea de comandos.
-t		Se utiliza para establecer un valor de tiempo de espera en segundos. El valor predeterminado es 10

Ejemplos: (siéntete libre de usar esta clave API de EmailHunter hasta que sea eliminada)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Instrucciones de instalación de Pip

Nota: Para probar si pip ya está instalado ejecuta.

pip -V

(1) Los usuarios de Mac y Kali pueden simplemente usar el siguiente comando para descargar e instalar pip.

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Instrucciones de instalación de Bluto

(1) Una vez que pip se haya descargado e instalado correctamente, podemos instalar Bluto:

sudo pip install bluto

(2) Ahora deberías poder ejecutar 'bluto' desde cualquier directorio de trabajo en cualquier terminal.

bluto

Instrucciones de actualización

(1) El proceso de actualización es tan simple como;

sudo pip install bluto --upgrade

Instalar desde la rama Dev

(1) Para instalar desde la rama de desarrollo más reciente (quizás inestable);

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

Solicitudes de cambios/funcionalidades

  • Recolección de MetaDatos a partir de la búsqueda de documentos en el dominio objetivo
  • Dominio objetivo analizado como argumento
  • Identificación de Portales Web
  • Búsqueda Activa de Documentos

Registro de cambios

  • Versión 2.4.7 (20/07/2018):

    • Refactorización de búsqueda GeoIP
  • Versión 2.3.10 (13/01/2017):

    • Correcciones de errores
  • Versión 2.3.6 (14/08/2016):

    • Correcciones de errores
    • El valor de tiempo de espera se puede pasar como argumento (-t 5)
  • Versión 2.3.2 (02/08/2016):

    • Recolección de MetaDatos a partir de la búsqueda de documentos en el dominio objetivo
    • Dominio objetivo analizado como argumento
  • Versión 2.0.1 (22/07/2016):

    • Datos de cuentas comprometidas presentados en terminal e informe HTML
  • Versión 2.0.0 (19/07/2016):

    • Lanzada versión 2.0
  • Versión 1.9.9 (09/07/2016):

    • Soporte de API de Email Hunter añadido.
    • Soporte de API de Haveibeenpwned añadido.
    • Informe de Evidencia HTML añadido.
    • Base de código modulada.
    • Registro de errores local.

Sección de ayuda

Esta sección contiene fragmentos útiles.

Verifica la versión de openssl utilizada por python

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

Salida

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

Ten en cuenta que la versión actual de Bluto no es compatible con Python 3. Es una aplicación de Python 2.7.x.

Descargar herramienta