Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
headerpwn — Un fuzzer para encontrar anomalías y analizar cómo los servidores responden a diferentes cabeceras HTTP | Kitploit
Herramientas/GitHubGitHub/devanshbatham/headerpwn
Análisis de VulnerabilidadesSeguridad WebFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Un fuzzer para encontrar anomalías y analizar cómo los servidores responden a diferentes cabeceras HTTP

Ver Repositorio
35941hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

headerpwn

Un fuzzer para analizar cómo responden los servidores a diferentes cabeceras HTTP.

🏗️ Instalación ⛏️ Uso 📡 Proxy de solicitudes HTTP

headerpwn

Instalación

Para instalar headerpwn, ejecuta el siguiente comando:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Uso

headerpwn te permite probar varias cabeceras en una URL objetivo y analizar las respuestas. A continuación, se explica cómo usar la herramienta:

  1. Proporciona la URL objetivo usando la bandera -url.
  2. Crea un archivo que contenga las cabeceras que deseas probar, una cabecera por línea. Usa la bandera -headers para especificar la ruta a este archivo.

Ejemplo de uso:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • El formato de my_headers.txt debe ser como el siguiente:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Proxy de solicitudes a través de Burp Suite:

Sigue los siguientes pasos para hacer proxy de solicitudes a través de Burp Suite:

  • Exportar el certificado de Burp:

    • En Burp Suite, ve a la pestaña "Proxy".
    • Bajo la sección "Proxy Listeners", selecciona el listener configurado para 127.0.0.1:8080.
    • Haz clic en el botón "Import/ Export CA Certificate".
    • En la ventana del certificado, haz clic en "Export Certificate" y guarda el archivo del certificado (por ejemplo, burp.der).
  • Instalar el certificado de Burp:

    • Instala el certificado exportado como un certificado de confianza en tu sistema. La forma de hacerlo depende de tu sistema operativo.
    • En Windows, puedes hacer doble clic en el archivo .cer y seguir las instrucciones para instalarlo en el almacén "Trusted Root Certification Authorities".
    • En macOS, puedes hacer doble clic en el archivo .cer y agregarlo a la aplicación "Keychain Access" en el llavero "System".
    • En Linux, es posible que necesites copiar el certificado a una ubicación de certificados de confianza y configurar tu sistema para confiar en él.

Deberías estar listo:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

Créditos

El archivo headers.txt está compilado de varias fuentes, incluyendo el proyecto Seclists. Estas cabeceras se utilizan con fines de prueba y proporcionan una variedad de escenarios para analizar cómo responden los servidores a diferentes cabeceras.

Descargar herramienta