Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
neto — Neto | Una herramienta para analizar extensiones de navegador | Kitploit
Herramientas/GitHubGitHub/elevenpaths/neto
Análisis EstáticoAnálisis de CódigoRecopilación de InformaciónAnálisis de MalwareCriptografía
GitHubelevenpaths/neto

neto

Neto | Una herramienta para analizar extensiones de navegador

Ver Repositorio
8814hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Project Neto: Un conjunto de herramientas para analizar complementos del navegador

Descripción general

Project Neto es un paquete de Python 3 concebido para analizar y desvelar características ocultas de complementos y extensiones del navegador para navegadores conocidos como Firefox y Chrome. Automatiza el proceso de descompresión de los archivos empaquetados para extraer estas características de recursos relevantes en una extensión como manifest.json, carpetas de localización o archivos fuente Javascript y HTML.

Instalación

Para instalar el paquete, el usuario puede elegir pip3.

root@kitploit:~
pip3 install -e . --user

Opcionalmente, también se puede instalar con privilegios de administrador usando sudo:

root@kitploit:~
sudo pip3 install -e .

Se puede comprobar una instalación exitosa usando:

root@kitploit:~
python3 -c "import neto; print(neto.__version__)"

Inicio rápido

Para realizar el análisis de una extensión, el analista puede escribir lo siguiente:

root@kitploit:~
neto analysis -u https://yoururl.com/extension-name.xpi

La extensión se descargará automáticamente y se descomprimirá por defecto en la carpeta temporal del sistema.

Sin embargo, el analista también puede lanzar el análisis hacia una extensión almacenada localmente:

root@kitploit:~
neto analysis -e ./my-extension-name.xpi

Después de realizar el análisis estático, generará un archivo Json que se almacena por defecto en una carpeta recién creada llamada output.

Si usas Python, también puedes importar el paquete como una biblioteca en tus propios módulos de Python:

root@kitploit:~
>>> from neto.lib.extensions import Extension
>>> my_extension = Extension ("./sample.xpi")
>>> my_extension.filename
'adblock_for_firefox-3.8.0-an+fx.xpi'
>>> my_extension.digest
'849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'

Además de acceder a los elementos encontrados en la extensión mediante propiedades, el analista siempre puede acceder a ella como un diccionario:

root@kitploit:~
>>> my_extension.__dict__
{'_analyser_version': '0.0.1', '_digest': '849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'…

Si no usas Python, puedes usar el demonio JSON RPC:

root@kitploit:~
$ neto daemon

         ____            _           _      _   _      _
        |  _ \ _ __ ___ (_) ___  ___| |_   | \ | | ___| |_ ___
        | |_) | '__/ _ \| |/ _ \/ __| __|  |  \| |/ _ \ __/ _ \ 
        |  __/| | | (_) | |  __/ (__| |_   | |\  |  __/ || (_) |
        |_|   |_|  \___// |\___|\___|\__|  |_| \_|\___|\__\___/
                      |__/

                                    Desarrollado por @ElevenPaths
                                    Versión: 0.5.0b


 * Ejecutándose en http://localhost:14041/ (Presiona CTRL+C para salir)

Luego puedes ejecutar comandos usando tu biblioteca JSON RPC preferida para escribir un cliente (hemos escrito un breve demo en la carpeta bin) o incluso curl:

root@kitploit:~
 curl --data-binary '{"id":0, "method":"remote", "params":["https://example.com/myextension.xpi"], "jsonrpc": "2.0"}'  -H 'content-type:text/json;' http://localhost:14041

Características

La siguiente es una lista no exhaustiva de las características incluidas en este paquete:

  • Análisis del manifiesto.
  • Hash de archivos internos.
  • Extracción de entidades usando expresiones regulares: IPv4, correo electrónico, direcciones de criptomonedas, URL, etc.
  • Extracción de comentarios de archivos HTML, CSS y JS.
  • Motor de detección de criptominería basado en dominios y expresiones de minería conocidos.
  • Detección de código Javascript sospechoso como eval().
  • Análisis de certificados si se proporcionan.
  • Análisis por lotes de extensiones previamente descargadas.
Descargar herramienta