Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-attack-surface-management — Una colección curada de herramientas, técnicas, frameworks y recursos de aprendizaje centrados en Attack Surface Management (ASM). | Kitploit
Herramientas/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesRecopilación de InformaciónSeguridad en la NubeInteligencia de AmenazasEnumeración de SubdominiosRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Una colección curada de herramientas, técnicas, frameworks y recursos de aprendizaje centrados en Attack Surface Management (ASM).

Ver Repositorio
3865hace 7 mesesRevisado por Kitploit

Awesome Gestión de la Superficie de Ataque Awesome

Una lista seleccionada de herramientas, recursos y mejores prácticas para la gestión de la superficie de ataque (ASM), la gestión de la superficie de ataque externa (EASM) y la monitorización continua de la seguridad.

La gestión de la superficie de ataque es el descubrimiento, análisis, clasificación y monitorización continuos de los activos digitales orientados al exterior de una organización para identificar vulnerabilidades y reducir la exposición al riesgo cibernético.

Contenido

  • Reconocimiento y Descubrimiento
    • Enumeración de Subdominios
    • Descubrimiento DNS
    • Transparencia de Certificados
    • Escaneo de Redes
    • Descubrimiento de APIs
    • Frameworks de OSINT
  • Huella Digital y Detección de Tecnologías
    • Detección de Tecnologías Web
    • Huella Digital de Servicios
    • Detección de Plataformas en la Nube
  • Gestión de la Superficie de Ataque en la Nube
  • Plataformas ASM de Código Abierto
  • Plataformas ASM Comerciales
  • Automatización y Orquestación
  • Recursos

Reconocimiento y Descubrimiento

Enumeración de Subdominios

  • Subfinder - Herramienta rápida de enumeración pasiva de subdominios que utiliza múltiples fuentes.
  • Knock - Escáner de subdominios con soporte de listas de palabras y transferencia de zona.
  • Findomain - Enumerador de subdominios multiplataforma con capacidades de monitorización.
  • chaos-client - Cliente para consultar la API del conjunto de datos Chaos de ProjectDiscovery.
  • Sudomy - Enumeración de subdominios con análisis e informes.
  • alterx - Generador de listas de palabras de subdominios mediante DSL.

Descubrimiento DNS

  • MassDNS - Resolvedor DNS stub de alto rendimiento para consultas masivas.
  • dnsx - Kit de herramientas DNS rápido con soporte para múltiples consultas DNS.
  • dnsgen - Genera combinaciones y permutaciones de dominios para el descubrimiento DNS.
  • altdns - Descubrimiento de subdominios mediante alteraciones y permutaciones.
  • dnsrecon - Script de enumeración DNS que soporta múltiples tipos de registros DNS.
  • fierce - Herramienta de reconocimiento DNS para localizar espacio IP no contiguo.
  • shuffledns - Envoltorio de massdns para enumeración DNS con fuerza bruta activa.
  • asnmap - Mapeo rápido de rangos de red de organizaciones mediante información ASN.

Transparencia de Certificados

  • crt.sh - Interfaz web de búsqueda de certificados para registros CT.
  • Cert-Stream - Monitorización en tiempo real de los registros de transparencia de certificados.
  • CertSpotter - Monitor de registros de transparencia de certificados.
  • Censys - Escaneo a nivel de Internet y búsqueda de transparencia de certificados.

Escaneo de Redes

  • Nmap - Descubrimiento de red y auditoría de seguridad con amplias capacidades de scripting.
  • Masscan - Escáner de puertos TCP capaz de escanear todo Internet.
  • RustScan - Escáner de puertos moderno centrado en velocidad y automatización.
  • Naabu - Escáner de puertos rápido escrito en Go con enfoque en la fiabilidad.
  • ZGrab2 - Escáner rápido de capa de aplicación para estudios a gran escala.
  • Shodan - Motor de búsqueda de dispositivos conectados a Internet.
  • Onyphe - Motor de búsqueda de ciberdefensa para la recopilación de inteligencia de fuentes abiertas.
  • Katana - Framework de rastreo y spidering de nueva generación.
  • Uncover - Descubre rápidamente hosts expuestos en Internet mediante múltiples motores de búsqueda.

Descubrimiento de APIs

  • Goctopus - Localizador de endpoints GraphQL extremadamente rápido mediante enumeración de subdominios, análisis de scripts y fuerza bruta.
  • httpx - Kit de herramientas HTTP rápido y multipropósito para sondear servicios web y endpoints de API.
  • SecLists API - Una lista de palabras de nombres de API utilizada para el fuzzing de APIs de aplicaciones web.

Frameworks de OSINT

  • theHarvester - Recolector de correos electrónicos, subdominios y nombres de fuentes públicas.
  • SpiderFoot - Herramienta automatizada de reconocimiento OSINT con interfaz web.
  • OWASP Maryam - Framework OSINT modular para búsqueda web y recopilación de información.
  • Maltego - Herramienta interactiva de minería de datos con análisis de enlaces.

Huella Digital y Detección de Tecnologías

Detección de Tecnologías Web

  • Wappalyzer - Perfilador de tecnologías que identifica CMS, frameworks y herramientas de analítica.
  • WhatWeb - Escáner web de nueva generación que identifica tecnologías, versiones y más.
  • Webanalyze - Adaptación de Wappalyzer escrita en Go para el análisis masivo de sitios web.
  • retire.js - Escáner que detecta el uso de librerías JavaScript con vulnerabilidades conocidas.
  • wappalyzergo - Implementación en Go de la librería de detección de tecnologías de Wappalyzer.

Huella Digital de Servicios

  • Nmap NSE Scripts - Amplio motor de scripting para la detección de servicios y versiones.
  • wafw00f - Herramienta de identificación de cortafuegos de aplicaciones web.
  • CMSeeK - Suite de detección y explotación de CMS.

Detección de Plataformas en la Nube

  • Cloudfinder - Detecta el proveedor de nube / hosting de un host determinado.
  • CloudFlair - Herramienta para encontrar servidores de origen de sitios web detrás de CloudFlare.
  • cloud_enum - Herramienta OSINT multinube para encontrar recursos públicos.
  • CloudMapper - Analiza entornos AWS para evaluar la postura de seguridad.
  • ScoutSuite - Herramienta de auditoría de seguridad multinube.
  • Prowler - Evaluaciones de seguridad y cumplimiento para AWS/Azure/GCP.

Gestión de la Superficie de Ataque en la Nube

  • Cartography - Consolida activos de infraestructura y sus relaciones en un grafo.
  • Cloudsploit - Escáner de configuración de seguridad en la nube.
  • Pacu - Framework de explotación de AWS para probar la seguridad.
  • CloudSplaining - Herramienta de evaluación de seguridad de AWS IAM.
  • CloudCustodian - Motor de reglas para la seguridad y gobernanza en la nube.
  • Steampipe - Usa SQL para consultar infraestructura en la nube.
  • Cloudlist - Herramienta de listado de activos multinube.

Plataformas ASM de Código Abierto

  • OWASP Amass - Mapeo profundo de la superficie de ataque y descubrimiento de activos mediante múltiples técnicas.
  • ArcherySec - Plataforma de ASOC, ASPM, DevSecOps y gestión de vulnerabilidades.
  • AttackSurfaceMapper - Herramienta que tiene como objetivo automatizar el proceso de reconocimiento.

Plataformas ASM Comerciales

  • Attaxion - Plataforma EASM sin agente con descubrimiento de la superficie de ataque, evaluación de vulnerabilidades y monitorización continua.
  • BitSight - Plataforma de calificaciones de seguridad y monitorización de riesgos.
  • Censys ASM - Plataforma de inteligencia de Internet para ASM.
  • CyCognito - Gestión de la superficie de ataque externa con pruebas autónomas.
  • Escape ASM - Gestión de la superficie de ataque con descubrimiento continuo y pruebas de seguridad automatizadas.
  • JupiterOne - Plataforma de gestión de la superficie de ataque de activos cibernéticos.
  • Qualys CSAM - Plataforma de gestión de activos de ciberseguridad.
  • Recon Wave - Plataforma de monitorización de infraestructura sin agente con conjunto de datos DNS, escaneo de puertos y detección de vulnerabilidades.
  • RiskIQ (Microsoft Defender EASM) - Descubrimiento y monitorización de la superficie de ataque externa.
  • SecurityScorecard - Calificaciones de seguridad y monitorización continua.
  • Tenable.asm - Solución de gestión de la superficie de ataque externa.

Automatización y Orquestación

  • Axiom - Framework de infraestructura dinámica para pruebas de seguridad distribuidas.
  • Sn1per - Framework de pentesting automatizado con capacidades de reconocimiento.
  • ReconFTW - Envoltorio de reconocimiento automatizado para múltiples herramientas.

Recursos

Blogs y Artículos

  • Escape - Por qué el contexto es clave en la gestión de la superficie de ataque
  • ProjectDiscovery - ¿Qué es la gestión de la superficie de ataque?

Contribuciones

¡Tus contribuciones son siempre bienvenidas! Por favor, echa un vistazo primero a las directrices de contribución.


Si tienes alguna pregunta sobre esta lista subjetiva, no dudes en contactarnos @escapetechHQ en Twitter o abrir un issue en GitHub.

🤝 Únete a nuestro equipo

Creemos que es hora de aportar más innovación impulsada por IA a la ciberseguridad, y nos encantaría contar con tu ayuda para construir este sueño. ¿Quieres unirte a nuestra aventura? ¡Echa un vistazo a nuestra página de Carreras!

Descargar herramienta