Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bugbounty-lab101 — Un espacio de trabajo completo para bug bounty para investigadores de HackerOne. Incluye aplicación del alcance, pipeline automatizado de reconocimiento/vulnerabilidades (más de 400 herramientas), plantillas de informes, listas de seguimiento de CVE/CWE y un laboratorio de práctica en VM local. Diseñado para una caza disciplinada y ética. | Kitploit
Herramientas/GitHubGitHub/devcop95/bugbounty-lab101
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebScripting y AutomatizaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Enumeración de Subdominios
Aprendizaje y Educación
Labs y Práctica
GitHubdevcop95/bugbounty-lab101

bugbounty-lab101

Ver Repositorio
411727hace 1 mesRevisado por Kitploit

Acerca de

Un espacio de trabajo completo para bug bounty para investigadores de HackerOne. Incluye aplicación del alcance, pipeline automatizado de reconocimiento/vulnerabilidades (más de 400 herramientas), plantillas de informes, listas de seguimiento de CVE/CWE y un laboratorio de práctica en VM local. Diseñado para una caza disciplinada y ética.

Compartir
root@kitploit:~
          ██████╗ ███████╗██╗   ██╗ ██╗ ██████╗  ██╗██╗  ██╗
          ██╔══██╗██╔════╝██║   ██║███║██╔═████╗███║╚██╗██╔╝
          ██║  ██║█████╗  ██║   ██║╚██║██║██╔██║╚██║ ╚███╔╝
          ██║  ██║██╔══╝  ╚██╗ ██╔╝ ██║████╔╝██║ ██║ ██╔██╗
          ██████╔╝███████╗ ╚████╔╝  ██║╚██████╔╝ ██║██╔╝ ██╗
          ╚═════╝ ╚══════╝  ╚═══╝   ╚═╝ ╚═════╝  ╚═╝╚═╝  ╚═╝

BUG BOUNTY LAB

Espacio de trabajo de Bug Bounty para investigadores de HackerOne

Stars Forks License HackerOne

Kali Linux
Tools
Scope Safe

Tabla de contenidos

  • ¿Qué es esto?
  • Inicio rápido
  • T3MP3ST — Sala de guerra impulsada por IA
  • Comandos principales
  • Matriz de herramientas por fase
  • Herramientas por categoría
  • Ejemplo de informe
  • Flujo de trabajo
  • Practicar sin tocar programas reales
  • Estructura del proyecto
  • Reglas importantes
  • Solución de problemas
  • Recursos de aprendizaje
  • Registro de cambios

¿Qué es esto?

Un espacio de trabajo construido en torno al flujo de trabajo real de bug bounty en HackerOne: elegir un programa, documentar el alcance, escanear dentro de los límites, encadenar hallazgos y reportar en un formato que los triagers aceptan rápido. El arsenal genérico de pentesting de más de 400 herramientas y el laboratorio de VM local están disponibles como apoyo — no como punto de entrada.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                                                                     │
│  SCOPE                RECON/VULN              REPORT                │
│  ═════                ══════════              ══════                │
│                                                                     │
│  ┌───────────┐      ┌───────────────────┐    ┌───────────────┐      │
│  │programs/  │────▶  bugbounty-hunter   ───▶  report.md     │      │
│  │*.md       │      │      .sh          │    │ (H1 template) │      │
│  └───────────┘      └────────┬──────────┘    └───────┬───────┘      │
│  scope check                 │                       │              │
│  (blocks if not              ▼                       ▼              │
│   documented)       ┌─────────────┐         ┌──────────────┐        │
│                     │auto-scanner │         │  Hacktivity  │        │
│                     │ (arsenal)   │         │  dedup check │        │
│                     └─────────────┘         └──────────────┘        │
│                                                                     │
└─────────────────────────────────────────────────────────────────────┘

Inicio rápido

1. Permisos

root@kitploit:~
cd bugbounty-lab101
chmod +x bugbounty/*.sh auto-scanner/*.sh
# If the repository was cloned without submodules:
git submodule update --init --recursive

2. Documentar el alcance del programa

root@kitploit:~
cd bugbounty
./bugbounty-hunter.sh new program-name
# Edit ../programs/program-name.md with the EXACT scope from the H1 policy

3. Verificar el alcance y escanear

root@kitploit:~
./bugbounty-hunter.sh scope target.com     # must say "Scope OK" before proceeding
./bugbounty-hunter.sh full target.com       # recon -> vuln -> brute -> secrets -> api -> report

4. Informe

root@kitploit:~
./bugbounty-hunter.sh report target.com
# Complete bugbounty/reports/target.com/report-YYYYMMDD.md with the H1 template

Antes de enviar, lee docs/hackerone-workflow.md (deduplicación en Hacktivity, calidad del informe, pasos posteriores al envío).


T3MP3ST — Sala de guerra impulsada por IA

Este laboratorio integra T3MP3ST como su motor de seguridad ofensiva — un framework multiagente que convierte tu agente de codificación con IA en un cazador de zero-days.

Configuración

root@kitploit:~
# 1. Clone T3MP3ST into the lab (it's .gitignored, separate repo)
git clone https://github.com/DevCop95/T3MP3ST t3mp3st
cd t3mp3st && npm install && cd ..

# 2. Configure API keys
cp t3mp3st/.env.example t3mp3st/.env
# Edit t3mp3st/.env with your LLM provider key(s)

# 3. Start the server
./start-server.sh
# War Room → http://127.0.0.1:3333/ui/

Qué ofrece T3MP3ST

CaracterísticaDescripción
Interfaz de War RoomInterfaz web para la planificación y ejecución de misiones
Motor de Reconnmap, DNS, fingerprinting HTTP — 90.1% pass@1 en XBEN
Bucle de ExplotaciónCadena de ataque de 8 operadores (Recon → Scanner → Exploiter → ...)
Base de datos de PayloadsMás de 200 payloads (SQLi, XSS, SSTI, LFI, SSRF, CMDi, XXE)
Servidor MCPnode t3mp3st/dist/mcp-server.js para integración con agentes
Bóveda de EvidenciasHallazgos persistentes, evidencias y seguimiento de retests

Modo sin claves

T3MP3ST funciona sin claves de API conectando tu agente de IA local (Claude Code, Codex, Hermes). En la interfaz de War Room, abre Settings y conecta tu agente — luego describe los objetivos en lenguaje natural.


Comandos principales

ComandoDescripciónEjemplo
bugbounty-hunter.sh new <prog>Crear un rastreador de alcance para un programa./bugbounty-hunter.sh new acme-corp
bugbounty-hunter.sh scope <target>Verificar que el objetivo está dentro del alcance./bugbounty-hunter.sh scope target.com
bugbounty-hunter.sh full <target>Pipeline completo (de recon a informe)./bugbounty-hunter.sh full target.com
bugbounty-hunter.sh recon <target>Solo recon, incluyendo enriquecimiento pasivo con Shodan CTL./bugbounty-hunter.sh recon target.com
bugbounty-hunter.sh report <target>Generar informe con plantilla H1./bugbounty-hunter.sh report target.com
pentest.sh <url>Arsenal genérico (más de 400 herramientas)pentest.sh https://target.com
pentest.sh matrixMatriz completa de herramientaspentest.sh matrix
pentest.sh search <function>Buscar una herramientapentest.sh search sql_injection
pentest.sh express <url>Escaneo expresspentest.sh express https://target.com
pentest.sh installInstalar herramientas faltantespentest.sh install
./start-server.shIniciar T3MP3ST War Room (impulsado por IA)./start-server.sh
npm run serverIniciar T3MP3ST desde el directorio t3mp3st/cd t3mp3st && npm run server

Todos los comandos de escaneo activo en bugbounty-hunter.sh verifican el alcance contra programs/*.md antes de tocar el objetivo. La integración pasiva con Shodan CTL es opcional y usa el submódulo fijado vendor/shodan_reconsx cuando recons101x no está instalado. Sus nombres de host se filtran por alcance antes de cualquier sondeo HTTP.


Matriz de herramientas por fase

root@kitploit:~
╔═════════════════════════════════════════════════════════════════════════╗
║                                                                         ║
║  PHASE 1          PHASE 2          PHASE 3          PHASE 4             ║
║  RECON            SCANNING         ENUMERATION      EXPLOITATION        ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │   nmap    │─▶   nikto     ──▶  enum4l     ──▶  sqlmap              
║  │   amass   │   │ gobuster  │   │  smbclnt  │   │metasploit │          ║
║  │   dig     │   │  whatweb  │   │  ldapsrc  │   │  xsser    │          ║
║  │   whois   │   │   wfuzz   │   │  rpcclnt  │   │  wpscan   │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║        │              │               │               │                 ║
║        ▼              ▼               ▼               ▼                 ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │  theHarv  │   │   dirb    │   │ snmpwalk  │   │ msfvenom  │          ║
║  │  recon-ng │   │   ffuf    │   │  nbtscan  │   │ searchsp  │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╠═════════════════════════════════════════════════════════════════════════╣
║                                                                         ║
║  PHASE 5          PHASE 6          PHASE 7          PHASE 8             ║
║  BUSINESS LOGIC   API TESTING      CHAIN ATTACKS    REPORT              ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │auth flow  │   │  swagger  │   │CORS+CSRF  │   │    H1     │          ║
║  │race cond  │   │  graphql  │   │SSRF+RCE   │   │  REPORT   │          ║
║  │mass assn  │   │  nuclei   │   │IDOR+priv  │   │   .md     │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╚═════════════════════════════════════════════════════════════════════════╝

Herramientas por categoría (auto-scanner/ — arsenal de apoyo)

Reconocimiento (más de 50 herramientas)

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│  NETWORK SCANNING:                                             │
│  nmap        masscan      zmap         unicornscan             │
│  netdiscover                                                   │
│                                                                │
│  DNS ENUMERATION:                                              │
│  dnsrecon    dig          host         dnsenum                 │
│  dnsmap      sublist3r    subfinder    subbrute                │
│  dnsgen      gotator      fierce       dnspoodle               │
│                                                                │
│  HTTP RECON:                                                   │
│  httpx       httprobe     gau          waybackurls             │
│  katana      gospider     hakrawler    linkfinder              │
│  jsfinder    secretfinder paramspider  arjun                   │
│                                                                │
│  CLOUD RECON:                                                  │
│  s3scanner   cloud_enum   lazys3       bucket_finder           │
│                                                                │
│  SUBDOMAIN TAKEOVER:                                           │
│  subjack     subover      nuclei       canari                  │
└────────────────────────────────────────────────────────────────┘

Web (más de 20 herramientas)

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  SCANNERS:        nikto  whatweb  wapiti  arachni  skipfish     │
│  DIRECTORY BRUTE: gobuster  dirb  feroxbuster  dirsearch        │
│  FUZZING:         wfuzz  ffuf  arjun  x8  paramspider           │
│  VULNERABILITIES: sqlmap  xsser  dalfox  commix  xsstrike       │
│  CMS:             wpscan  joomscan  droopescan  cmseek  cariddi │
└─────────────────────────────────────────────────────────────────┘

Ejemplo de informe (formato HackerOne)

root@kitploit:~
# Bug Bounty Report

## Platform
HackerOne

## Program
[program name]

## Researcher
[your-handle]

## Target
prime.example.com

## Weakness (H1 taxonomy)
CWE-538: Insertion of Sensitive Information into Externally-Accessible File

## Executive Summary
S3 bucket with listing enabled exposes N files without authentication,
including internal HR documents.

## Steps to Reproduce
1. curl -k https://prime.example.com/file-service/static/
2. ...

## Impact
[Concrete business impact, not generic]

Plantilla completa en bugbounty/templates/report-template.md.


Flujo de trabajo

root@kitploit:~
                      ┌─────────────────────┐
                      │  Choose H1 Program  │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │ bugbounty-hunter.sh │
                      │   new <program>     │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Document scope in  │
                      │   programs/*.md     │
                      └──────────┬──────────┘
                                 ▼
                ┌────────────────────────────────┐
                │ bugbounty-hunter.sh full <t>   │
                └────────────────┬───────────────┘
                                 │
              ┌──────────────────┼──────────────────┐
              ▼                  ▼                  ▼
       ┌──────────────┐   ┌──────────────┐   ┌──────────────┐
       │ RECON/VULN   │   │ MANUAL VERIF │   │ CHAIN ATTACK │
       │  (scripts)   │   │  (manual)    │   │  (manual)    │
       └──────┬───────┘   └──────┬───────┘   └──────┬───────┘
              └──────────────────┼──────────────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Dedup in Hacktivity│
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Submit H1 Report   │
                      └─────────────────────┘

Metodología completa en docs/hackerone-workflow.md.


Practicar sin tocar programas reales

legacy-vm-practice/ es tuyo: IPs privadas que tú levantas, sin alcance de terceros que respetar. Úsalo para aprender nuevas técnicas antes de aplicarlas a un programa real.

root@kitploit:~
cd legacy-vm-practice
./scripts/setup_network.sh   # requires sudo
./scripts/download_vms.sh
./scripts/start_lab.sh
./scripts/verify_lab.sh

Consulta legacy-vm-practice/README.md y legacy-vm-practice/docs/quickstart.md.


Estructura del proyecto

root@kitploit:~
bugbounty-lab/
│
├── README.md                       # This file — overview + usage guide
│
├── programs/                       # Scope tracker: one .md per H1 program
│   ├── README.md
│   └── _template.md
│
├── bugbounty/                      # Core bug bounty engine
│   ├── bugbounty-hunter.sh         # scope/new/recon/vuln/brute/secrets/api/report
│   ├── QUICK-REFERENCE.md          # Commands, payloads, bounty by severity
│   ├── templates/report-template.md
│   └── reports/<target>/           # Output per phase + final report
│
├── auto-scanner/                   # Generic arsenal (400+ tools, not H1-specific)
│   ├── pentest.sh                  # Unified command (incl. `pentest.sh bounty ...`)
│   ├── tools/registry.sh
│   ├── burp-integration/
│   └── reports/
│
├── docs/
│   ├── hackerone-workflow.md       # H1 methodology: choose program, dedup, quality
│   ├── ai-assisted-code-review.md  # AI-assisted code/JS review
│   ├── known-cve-watchlist.md      # Most reported CVEs in Hacktivity
│   ├── known-cwe-watchlist.md      # Most reported vuln classes in Hacktivity
│   └── recursos/learning-resources.md
│
└── legacy-vm-practice/             # Classic VM lab (DVWA, Metasploitable...)

Reglas importantes

  1. Nunca escanees un activo que no esté documentado como In Scope en programs/<program>.md. Todos los escáneres activos lo bloquean, y no existe un bypass FORCE.
  2. Respeta las exclusiones y reglas especiales de cada programa (límites de tasa, tipos de vulnerabilidades excluidas, cuentas de prueba).
  3. Comprueba si hay duplicados en Hacktivity antes de reportar.
  4. No ejecutes acciones destructivas contra objetivos reales — consulta la lista de verificación en bugbounty/templates/report-template.md.
  5. legacy-vm-practice/ es tuyo: IPs privadas que tú levantas, sin alcance de terceros. Úsalo para aprender nuevas técnicas.

Solución de problemas

bugbounty-hunter.sh dice "No scope file" Ejecuta ./bugbounty-hunter.sh new <program> y añade el dominio a la sección ## In Scope del archivo generado en programs/.

Herramientas faltantes (subfinder, nuclei, httpx, etc.)

root@kitploit:~
./auto-scanner/pentest.sh install

El laboratorio de VM no arranca Consulta la solución de problemas en legacy-vm-practice/README.md (Host-Only Adapter, NAT, firewall).


Recursos de aprendizaje

RecursoEnfoque
Hacker101CTFs + vídeos de HackerOne, insignias para programas privados
HackerOne HacktivityInformes públicos — estudia la calidad y evita duplicados
HackerOne DirectoryElige un programa por alcance y estadísticas de respuesta
PortSwigger Web Security AcademyFundamentos técnicos de vulnerabilidades web

Lista completa en docs/recursos/learning-resources.md.


Descargo de responsabilidad

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                                                              ║
║  WARNING                                                                     ║
║                                                                              ║
║  This lab is designed for AUTHORIZED bug bounty via HackerOne.               ║
║                                                                              ║
║  Only test assets within the program's published scope                       ║
║  bugbounty-hunter.sh blocks targets without documented scope in programs/    ║
║  Unauthorized use of these tools is ILLEGAL                                  ║
║  Respect each program's exclusions and special rules                         ║
║  Always use these tools ETHICALLY and RESPONSIBLY                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Estadísticas del arsenal

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                                                                 │
│   RECON              200+ tools   ████████████████ 100%         │
│   ENUMERATION         60+ tools   ██████████░░░░░░  60%         │
│   WEB                 20+ tools   ████░░░░░░░░░░░░  20%         │
│   EXPLOITATION        80+ tools   ████████████████  80%         │
│   POST-EXPLOIT        50+ tools   ████████████░░░░  60%         │
│                                                                 │
│   TOTAL: 400+ categorized tools                                 │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Registro de cambios

Consulta CHANGELOG.md para ver la lista completa de cambios.


root@kitploit:~
+=============================================================+
|                                                             |
|   Bug Bounty Lab  •  HackerOne  •  400+ Tools               |
|                                                             |
+=============================================================+

Feliz caza.

Descargar herramienta