Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
erebus — Erebus es una herramienta rápida para escaneo de vulnerabilidades basado en parámetros utilizando un motor de plantillas basado en Yaml como nuclei. | Kitploit
Herramientas/GitHubGitHub/ethicalhackingplayground/erebus
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebProxies Web e InterceptaciónExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de Penetración
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
ethicalhackingplayground/erebus

erebus

Erebus es una herramienta rápida para escaneo de vulnerabilidades basado en parámetros utilizando un motor de plantillas basado en Yaml como nuclei.

Ver Repositorio
13429hace 5 añosRevisado por Kitploit


Erebus

Escáner de vulnerabilidades basado en parámetros, rápido y personalizable, basado en reglas YAML simples

Cómo • Instalar • Plantillas • Interceptor • Uso • Únete a Discord


Erebus se utiliza para probar cada parámetro en los objetivos basándose en plantillas YAML, lo que genera cero falsos positivos y proporciona un escaneo rápido en un gran número de hosts. Erebus ofrece muchas características útiles, incluyendo un proxy de intercepción que permite a los investigadores navegar por la web, hacer clic en enlaces y Erebus probará cada parámetro que pase a través del proxy.

Tenemos un repositorio dedicado que alberga varios tipos de plantillas de vulnerabilidades.

Cómo funcionan las plantillas

yaml-templates-flow

Instalar Erebus

root@kitploit:~
▶  GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus

Instalar Plantillas

root@kitploit:~
▶  erebus -ut

Plantillas de Erebus

Erebus tiene soporte integrado para la actualización/descarga automática de plantillas (https://github.com/ethicalhackingplayground/erebus/releases/latest). El proyecto Erebus-Templates proporciona una lista contribuida por la comunidad de plantillas listas para usar que se pueden utilizar como parte de sus pruebas.

Configurar el Interceptor de Erebus

Asegúrese de configurar un proxy en su navegador antes de usar el interceptor de erebus. Para Firefox, vaya a

▶ Configuración ▶ General ▶ Configuración de red ▶ Configuración manual de proxy

escriba 127.0.0.1 en Proxy HTTP, luego para el puerto escriba 8080, asegúrese de habilitar Usar también este proxy para FTP y HTTPS

Instalar los certificados SSL para usar HTTPS

He proporcionado los certificados para que los use en pruebas HTTPS, todo lo que necesita hacer es instalarlos mediante:

▶ Configuración ▶ Privacidad y seguridad ▶ Certificados ▶ Ver certificados ▶ Importar ▶

Seleccione el archivo .crt en el directorio de erebus y continúe confiando e instalando.

Uso

root@kitploit:~
erebus -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

👉 menú de ayuda de erebus 👈
root@kitploit:~
Usage of erebus:
  -burp-sitemap string
        scan burp xml sitemap (without base64 decoded)
  -c int
        the number of concurrent requsts (default 100)
  -crawl
        crawl through each intercepted request
  -depth int
        the crawl depth (default 5)
  -interceptor
        intercept the requests through the proxy and test each parameter
  -o string
        output results to a file
  -p string
        the port on which the interception proxy will listen on (default "8080")
  -scope string
        the scope for the proxy intercetor
  -secure
        determaines if the connection is secure or not
  -silent
        silent (only show vulnerable urls)
  -t string
        use the templates with all our yaml rules instead
  -tc string
        Use other tools by executing an os command (default "qsreplace")
  -ut
        Install or update the erebus-templates

Uso

Aquí hay algunos ejemplos de cómo usar el escáner erebus como parte de sus pruebas.

Interceptar y rastrear en HTTP

Escaneando vulnerabilidades XSS usando el proxy de intercepción con todo el alcance de PayPal mientras se rastrea en dominios HTTP.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"

Interceptar y rastrear en HTTPS

Escaneando vulnerabilidades XSS usando el proxy de intercepción con todo el alcance de PayPal mientras se rastrea en dominios HTTPS.

root@kitploit:~
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"

Uso de encadenamiento de herramientas

Escaneando vulnerabilidades XSS en un rango de subdominios usando subfinder y Gau

root@kitploit:~
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml

Escanear subdominios desde un archivo en el formato https:// o http://

root@kitploit:~
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml

asciicast

Licencia

Erebus se distribuye bajo la Licencia GPL-3.0

Únete a Discord

Descargar herramienta

Puede usar la bandera -ut para actualizar las plantillas de nuclei en cualquier momento.