Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
megplus — Envoltura de reconocimiento automatizada — el meg de TomNomNom potenciado. [OBSOLETO] | Kitploit
Herramientas/GitHubGitHub/edoverflow/megplus
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala ConfiguraciónEnumeración de SubdominiosCrawlerArchived
GitHubedoverflow/megplus

megplus

Envoltura de reconocimiento automatizada — el meg de TomNomNom potenciado. [OBSOLETO]

3031077hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

meg+ [Obsoleto]

Envoltorio automatizado de reconocimiento — TomNomNom's meg con esteroides.

Creado por TomNomNom y EdOverflow.

Acerca de

Este envoltorio automatizará numerosas tareas y te ayudará durante tu proceso de reconocimiento. El script encuentra problemas comunes, frutos maduros (low-hanging fruit), y te asiste al abordar un objetivo. meg+ también te permite escanear todos tus objetivos dentro del alcance en HackerOne de una sola vez — simplemente los recupera usando una consulta GraphQL.

Mira la charla de TomNomNom para aprender más sobre su metodología de reconocimiento:

Instalación

Necesitarás Golang, Python 2 o 3, y PHP 7.0 para usar todas las funciones proporcionadas por esta herramienta. Además, asegúrate de instalar meg, waybackurls, Sublist3r, y gio.

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies

⚠ Si no deseas usar gio o no tienes gio en tu máquina, simplemente comenta todas las líneas que contengan gio! Asegúrate también de eliminar el mensaje de error ubicado aquí: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.

Uso

Puedes escanear una lista de hosts o usar tu token X-Auth-Token de HackerOne para escanear todos los programas de recompensas por errores en los que participas.

root@kitploit:~
$ ./megplus.sh
1) Usage - target list of domains:        ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first:           ./megplus.sh -s <single host>

1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com

Uso - Docker 🐋

Si no te apetece instalar todas las dependencias mencionadas anteriormente, puedes simplemente ejecutar el contenedor Docker abhartiya/tools_megplus, donde test.txt es un archivo de ejemplo que contiene las URLs a probar. En tu caso, este será el archivo que contiene las URLs que deseas probar:

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

El comando ejecutará la imagen Docker abhartiya/tools_megplus como un contenedor y montará el pwd en el contenedor como un volumen (en /megplus), lo que hace que el archivo test.txt esté disponible para el contenedor. Una vez que megplus termine de ejecutarse, el directorio out se creará en pwd con todos los resultados.

Escáner

meg+ escaneará lo siguiente:

  • Sudominios usando Sublist3r;
  • Archivos de configuración;
  • Cadenas interesantes;
  • Redirecciones abiertas;
  • Inyección CRLF;
  • Configuraciones incorrectas de CORS;
  • XSS basado en rutas;
  • Tomas de (sub)dominios.

Contribuciones

Acepto contribuciones del público.

Usando el rastreador de problemas 💡

El rastreador de problemas es el canal preferido para informes de errores y solicitudes de funciones.

Problemas y etiquetas 🏷

El rastreador de errores utiliza varias etiquetas para ayudar a organizar e identificar los problemas.

Directrices para informes de errores 🐛

Usa la búsqueda de problemas de GitHub — verifica si el problema ya ha sido reportado.

⚠ Aviso Legal

Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta