Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NetLogic — NetLogic es un kit de herramientas avanzado de análisis de red y ciberseguridad para la inspección de tráfico, análisis de paquetes y detección de amenazas. | Kitploit
Herramientas/GitHubGitHub/dmitryflynn/netlogic
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesSeguridad WebSeguridad de RedesPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosAnálisis de DNSSeguridad de IA
GitHub
119hace 8 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
dmitryflynn/netlogic

NetLogic

NetLogic es un kit de herramientas avanzado de análisis de red y ciberseguridad para la inspección de tráfico, análisis de paquetes y detección de amenazas.

Ver Repositorio

NetLogic

Mapeador de Superficie de Ataque Nativo en la Nube y Correlacionador de Vulnerabilidades — v3.0

NetLogic es una plataforma de seguridad de red que combina escaneo activo de puertos, correlación CVE (API NVD en vivo), análisis SSL/TLS, auditoría de seguridad HTTP, evaluación de seguridad DNS/correo electrónico, detección de toma de control de subdominios, OSINT pasivo, sondeo activo de vulnerabilidades, un motor de razonamiento basado en IA, descubrimiento de cadenas de ataque entre hosts y arquitectura de agente de sonda profunda, presentada como una aplicación web (panel React + FastAPI). El motor de escaneo principal es Python 3.9+ puro con la biblioteca estándar y cero dependencias de terceros.

Python 3.9+ License: MIT Platform


Características

MóduloDescripción
Port ScannerEscaneo TCP connect con 43/58 puertos, 22 sondas de servicio, captura de banners
CVE CorrelatorCorrelación CVE con API NVD v2.0 en vivo + enriquecimiento EPSS vía FIRST.org
TLS AnalyzerVersiones de protocolo, cifrados débiles, POODLE/BEAST/CRIME/DROWN, caducidad de certificados
HTTP Header AuditHSTS, CSP, X-Frame-Options, CORS, indicadores de cookies; puntuación 0–100
Stack FingerprintDetección de CMS, framework, proveedor cloud, CDN, WAF a partir de banner/cabecera/cuerpo
DNS SecuritySPF, DKIM, DMARC, DNSSEC, transferencia de zona, puntuación de suplantación
Passive OSINTRegistros de transparencia de certificados, DNS DoH, consulta ASN — sin contacto directo con el objetivo
Service ProberSondas no autenticadas Redis/Mongo/ES/Docker/K8s/etcd, 33 rutas administrativas
Takeover DetectorDescubrimiento de subdominios por CT log + 25 huellas CNAME de proveedores cloud
Nuclei IntegrationEnvoltorio para más de 13k plantillas comunitarias (CVE, tecnología, exposición, mala configuración) — licencia MIT
Fusion PipelineCompuerta de señales multisensor → acuerdo determinista → adjudicación de IA → gráfico de ataque → informe de 6 secciones
Web FingerprintHash de favicon (mmh3 compatible con Shodan), secretos en JS, marcadores de versión, archivos expuestos, detección de páginas predeterminadas
AI AnalysisOpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — transmisión SSE de tokens
Reasoning EngineBucle adaptativo de observar→razonar→actuar con EvidenceGraph, motor de hipótesis, decaimiento de confianza, procedencia, planificador, playbooks, detección de cambios, validación activa
Deep ProbeArquitectura de agente por servicio: ScoutAgent (recon), ProbeAgent (verificaciones CVE específicas), Coordinador, Sandbox
AI Investigation AgentBucle estilo ReAct: después de los sensores base, la IA impulsa una superficie de herramientas seleccionadas, con alcance acotado y auditadas (~35 herramientas) para verificar pistas y construir cadenas de ataque — con herramientas agresivas optativas (sondas de caída, prueba libre, exploit libre) para objetivos autorizados
Verifier EngineRe-verificación de CVE impulsada por IA: diseña planes de sonda HTTP sin procesar a partir del contexto CVE, ejecuta a través de sockets de la biblioteca estándar
Multi-Host OrchestrationTubería de escaneo completo por host → contexto entre hosts y matriz de alcanzabilidad → descubrimiento de cadenas de ataque
AI Sensor DirectorsLa LLM decide qué sensores priorizar según puertos abiertos, pila tecnológica y CVEs
Authenticated SSHSubproceso ssh con credenciales lee versiones reales de paquetes instalados (más de 60 asignaciones de productos)
Service EnumExtracción de atributos a nivel de protocolo (SSH KEX, SMBv1, RDP NLA, comunidad SNMP, estado de autenticación HTTP)
Topology MapperDNS inverso, IPv6, traceroute, ASN/org/país vía ip-api.com
Reachability ProberMatriz de movimiento lateral posterior a la compromisión desde la adyacencia de subred
Network ProberBarrido activo de subred (/24 vecinos privados) con descubrimiento en dos fases (barrido en vivo → escaneo completo de puertos)
Scan DiffCambio en el tiempo: diferencias del escaneo actual con respecto al informe JSON anterior más reciente por objetivo
License ManagementSistema de licencias comerciales con activación por clave (stub para Stripe/Paddle/Lemon Squeezy)
Per-Org AI ConfigCada organización almacena sus propias credenciales LLM cifradas en reposo mediante Fernet
OIDC / ClerkInicios de sesión humanos mediante JWTs de sesión emitidos por Clerk verificados contra JWKS público con aprovisionamiento automático
PostgreSQLPersistencia multi-tenant completa con migraciones aplicadas automáticamente (trabajos de escaneo, configuración de organización, estado de razonamiento, auditoría)
Fusion BenchmarkBenchmark fuera de línea contra cassettes HTTP grabados; métricas de precisión/recuperación/recuperación crítica/reducción de FP

Cómo ejecutar

Hay exactamente dos formas de ejecutar NetLogic:

ModoComandoQué hace
Web appnetlogic --guiInicia FastAPI + sirve la SPA React + agente de escaneo en proceso, genera automáticamente secretos y abre el panel en tu navegador. Esta es la única forma de ejecutar la aplicación web.
CLInetlogic <target> [flags]Escaneo único en terminal (sin servidor), imprime/escribe el informe.

La superficie del producto es la aplicación web (panel React + FastAPI). El motor de escaneo en src/ impulsa los trabajos iniciados desde la interfaz de usuario.


Inicio rápido```bash

One-time install

pip install -r requirements-api.txt pip install -e .

Run the web dashboard

netlogic --gui

→ Dashboard at http://localhost:8000, auto-generated secrets in ~/.netlogic/secrets.json

(first run builds the dashboard automatically; requires Node.js)

Or a one-shot CLI scan

netlogic scanme.nmap.org --full

## Referencia de CLI```
netlogic [target] [flags]

El punto de entrada es api.cli:main (definido en pyproject.toml), que delega en netlogic.py:main(). Toda la lógica de escaneo está en src/.

Especificación de destino

FormatoEjemploModo
Nombre de hostexample.comEscaneo de un solo host
IPv410.0.0.5Escaneo de un solo host
CIDR192.168.1.0/24Barrido CIDR (solo escáner, sin fusión)
Separado por comastarget1,target2Orquestación multi-host (contexto entre hosts)

Ámbito de escaneo```

Basic scan — 43 common ports + CVE correlation

netlogic example.com

Full scan — all modules enabled

netlogic example.com --full

Deep TLS + HTTP header audit

netlogic example.com --tls --headers

Subdomain takeover detection

netlogic example.com --takeover

Passive OSINT only

netlogic example.com --osint

Technology stack + WAF fingerprinting

netlogic example.com --stack

DNS/email security (SPF, DKIM, DMARC, DNSSEC)

netlogic example.com --dns

Active service probing (unauthenticated access, default creds, CVE-specific checks)

netlogic 10.0.0.5 --probe

Everything — all flags combined

netlogic example.com --full --probe

### Selección de puertos```
# Quick — 43 common ports (default)
netlogic example.com --ports quick

# Full — 58 extended ports
netlogic example.com --ports full

# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200

Análisis de IA```

OpenRouter (default)

netlogic example.com --ai --ai-key $KEY

Descargar herramienta