Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
domain_analyzer — Analiza la seguridad de cualquier dominio encontrando toda la información posible. Hecho en Python. | Kitploit
Herramientas/GitHubGitHub/eldraco/domain_analyzer
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónCrawlerAnálisis de DNS
GitHubeldraco/domain_analyzer

domain_analyzer

Analiza la seguridad de cualquier dominio encontrando toda la información posible. Hecho en Python.

Ver Repositorio
1.9k235hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Domain Analyzer v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

Qué es

Domain analyzer es una herramienta de análisis de seguridad que descubre e informa automáticamente información sobre un dominio dado. Su propósito principal es analizar dominios de manera desatendida. Tiene muchas características locas, como obtener más dominios de zonas DNS, nmap automático, webcrawler, y modo dominación mundial. Revisa las características.

Si quieres que nmap escanee más puertos y ejecute scripts, y que el crawler se ejecute en esos sitios web, necesitas ser root.

Ejemplo de opciones por defecto

domainanalyzer-gif-demo Ver en asciinema en https://asciinema.org/a/466274

Cómo funciona

Domain analyzer toma un nombre de dominio y encuentra información sobre él, como servidores DNS, servidores de correo, direcciones IP, correos en Google, información SPF, etc. Después de que toda la información se almacena y organiza, escanea los puertos de cada IP encontrada usando nmap y realiza varias comprobaciones de seguridad adicionales. Tras encontrar los puertos, utiliza la herramienta crawler.py de @verovaleros para rastrear la página web completa de todos los puertos web encontrados. Esta herramienta tiene la opción de descargar archivos y encontrar carpetas abiertas.

Las principales características son:

  • Crea un directorio con toda la información, incluyendo archivos de salida de nmap.
  • Utiliza colores para resaltar información importante en la consola.
  • Detecta algunos problemas de seguridad como problemas de nombres de host, números de puerto inusuales y transferencias de zona.
  • Está ampliamente probada y es muy robusta frente a problemas de configuración DNS.
  • Utiliza nmap para detección activa de hosts, escaneo de puertos e información de versiones (incluyendo scripts de nmap).
  • Busca información de registros SPF para encontrar nuevos nombres de host o direcciones IP.
  • Busca nombres DNS inversos y los compara con el nombre de host.
  • Muestra el país de cada dirección IP.
  • Crea un archivo PDF con los resultados.
  • ¡Detecta y analiza automáticamente subdominios!
  • Busca correos electrónicos de dominios.
  • Comprueba los 192 nombres de host más comunes en los servidores DNS.
  • Comprueba la transferencia de zona en cada servidor DNS.
  • Encuentra los nombres inversos del rango de red /24 de cada dirección IP.
  • Encuentra hosts activos usando el conjunto completo de técnicas de nmap.
  • Escanea puertos usando nmap (recuerda que para el escaneo SYN necesitas ser root).
  • Busca información de hosts y puertos usando nmap.
  • Detecta automáticamente los servidores web utilizados.
  • Rastrea cada página del servidor web usando nuestra herramienta crawler.py. Ver descripción abajo.
  • Filtra nombres de host basándose en su nombre.
  • Busca pseudoaleatoriamente N dominios en Google y ¡los analiza automáticamente!
  • Usa CTRL-C para detener la etapa de análisis actual y continuar trabajando.
  • Puede leer un archivo externo con nombres de dominio e intentar encontrarlos en el dominio.

Características adicionales

@verovaleros desarrolló un rastreador web Python separado llamado "crawler.py". Sus principales características son:

  • Rastrear sitios web http y https.
  • Rastrear sitios web http y https que no usan puertos comunes.
  • Usa expresiones regulares para encontrar etiquetas html 'href' y 'src'. También enlaces de contenido.
  • Identifica enlaces relativos.
  • Identifica correos electrónicos relacionados con el dominio.
  • Identifica indexación de directorios.
  • Detecta referencias a URLs como 'file:', 'feed=', 'mailto:', 'javascript:' y otras.
  • Usa CTRL-C para detener etapas actuales del rastreador y continuar trabajando.
  • Identifica extensiones de archivo (zip, swf, sql, rar, etc.)
  • Descarga archivos a un directorio:
    • Descargar cada archivo importante (imágenes, documentos, archivos comprimidos).
    • O descargar tipos de archivo especificados.
    • O descargar un conjunto predefinido de archivos (como archivos 'documento': .doc, .xls, .pdf, .odt, .gnumeric, etc.).
  • Cantidad máxima de enlaces a rastrear. Se establece un valor predeterminado de 5000 URLs.
  • Sigue redirecciones usando la etiqueta Location de HTML y JavaScript y códigos de respuesta HTTP.

¡Esta edición extendida tiene más características!

  • Dominación mundial: ¡Puedes analizar automáticamente el mundo entero! (si tienes tiempo)
  • Robin-hood: Aunque aún está en desarrollo, te permitirá enviar automáticamente un correo electrónico a los correos encontrados durante el escaneo con la información del análisis.
  • Robtex DNS: Con esta increíble función, cada vez que encuentres un servidor DNS con Transferencia de Zona, ¡recuperará del sitio Robtex otros dominios que usan ese servidor DNS! ¡También los analizará automáticamente! ¡Puede ser una prueba interminable! Cada servidor DNS vulnerable puede ser usado por cientos de dominios, que a su vez pueden estar usando otros servidores DNS vulnerables. ¡CUIDADO! Los dominios recuperados pueden no estar relacionados con el primero.

Ejemplos

  • Encuentra 10 dominios aleatorios en el dominio .gov y analízalos completamente (incluyendo rastreo web). Si encuentra alguna Transferencia de Zona, ¡recupera más dominios usándolos desde Robtex!

    domain_analyzer.py -d .gov -k 10 -b

  • (Muy rápido y sucio) Encuentra todo lo relacionado con el dominio edu.cn, almacena todo en directorios. No busques hosts activos, no los escanees con nmap, no hagas DNS inverso del netblock, no busques correos electrónicos.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • Analiza completamente el dominio 386.edu.ru

    domain_analyzer.py -d 386.edu.ru -b -o

  • (Modo pentester). Analiza un dominio completamente. No encuentres otros dominios. Imprime todo en un archivo pdf. Almacena todo en disco. Cuando termines, ¡abre Zenmap y muéstrame la topología de cada host encontrado al mismo tiempo!

    domain_analyzer.py -d amigos.net -o -e

  • (Rápido con solo rastreo web). Ignora todo lo que contenga 'google'.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (Todo) Rastrea hasta 100 URLs de este sitio incluyendo subdominios. Guarda la salida en un archivo y descarga todos los archivos INTERESANTES encontrados en disco.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (Rápido y sucio) Rastrea el sitio muy rápido. No descargues archivos. Guarda la salida en un archivo.

    crawler.py -u www.386.edu.ru -w -m 20

  • (Si quieres analizar metadatos después con lafoca). Imprime de forma verbose qué extensiones se están descargando. Descarga solo el conjunto de archivos correspondiente a Documentos (.doc, .docx, .ppt, .xls, .odt, etc.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

La mayoría de estas características se pueden desactivar.

Imagen Docker

Imagen Docker

Domain analyzer ahora tiene una imagen docker para la versión principal, en Python 3, con todas las dependencias ya instaladas:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Docker para Domain Analyzer en Python 2.7

Hemos creado una imagen docker que se puede usar para ejecutar domain analyzer en Python 2.7, y tiene todas las dependencias ya instaladas.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

Capturas de pantalla

  1. Ejemplo domain_analyzer.py -d .gov -k 10 -b Operación básica

Historia

Domain analyzer nació el 4 de febrero de 2011. Puedes consultar el repositorio original en source forge aquí

Registro de cambios

  • 0.8 Podemos comprobar nombres de host leídos de un archivo externo. ¡Gracias a Gustavo Sorondo por el código! ([email protected])

Solicitudes

Si tienes alguna pregunta, ¡envíanos un correo electrónico! Están en los archivos python.

Instalación

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
Descargar herramienta