Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
altair — Escáner de vulnerabilidades web modular con motor de detección basado en plantillas para pruebas automatizadas de XSS, SQLi, LFI, RFI y descubrimiento de archivos/directorios sensibles. | Kitploit
Herramientas/GitHubGitHub/evilsocket/altair
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesSeguridad WebPruebas de Penetración
GitHubevilsocket/altair

altair

Escáner de vulnerabilidades web modular con motor de detección basado en plantillas para pruebas automatizadas de XSS, SQLi, LFI, RFI y descubrimiento de archivos/directorios sensibles.

Ver Repositorio
51193hace 15 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ALTAIR - Un Escáner Modular de Vulnerabilidades Web Copyleft por Simone Margaritelli [email protected] http://www.evilsocket.net - http://www.backbox.org

Uso: altair [opciones] -u

EJEMPLOS: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com

Opciones: -h, --help muestra este mensaje de ayuda y sale -t THREADS, --threads=THREADS Máximo de hilos simultáneos. -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS Extensiones permitidas separadas por coma. -a USERAGENT, --ua=USERAGENT User agent personalizado. -d, --enable-delay Habilitar retardo de rastreo. -s CRAWLDELAY, --crawl-delay=CRAWLDELAY Retardo de rastreo en ms. -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH Profundidad máxima de directorio. -p, --enable-proxy Habilitar soporte de proxy. -S PROXYSERVER, --proxy-server=PROXYSERVER Dirección del servidor proxy. -P PROXYPORT, --proxy-port=PROXYPORT Puerto del servidor proxy. -f KBFILTER, --filter=KBFILTER IDs de vulnerabilidades a probar separadas por coma, por defecto todas, use la opción --list-ids para enumerar los IDs disponibles. -I, --list-ids Imprime una lista de IDs disponibles en la base de conocimiento para usar con la opción --filter. -k KBFILE, --kb=KBFILE Archivo de base de conocimiento a usar, por defecto kb.xml. -L MODULES, --load-modules=MODULES Nombres de módulos a cargar separados por coma o 'all' para cargarlos todos, use la opción --list-modules para obtener una lista de módulos disponibles. -M, --list-modules Imprime una lista de módulos disponibles. -u URL, --url=URL URL a probar, obligatoria. -O OUTFILE, --output=OUTFILE Salida de estado y resultado a un archivo. --import-files=IMPORTFILES Importar lista de archivos sensibles desde este archivo. --import-dirs=IMPORTDIRS Importar lista de directorios sensibles desde este archivo. --single-mode Modo de URL única, escanea solo esta URL en busca de vulnerabilidades (la URL debe tener al menos un parámetro).


[evilsocket@shinigami altair] ./altair.py -I

[xss] Cross Site Scriptings : Una vulnerabilidad de cross-site scripting, también conocida como XSS, es una de las vulnerabilidades más comunes en aplicaciones web. El servidor no verifica la entrada del usuario y analiza las variables GET (también puede hacerse a veces mediante POST) sin desinfectarlas de antemano. Esto permite a los usuarios inyectar HTML, JavaScript u otro código a través de la página afectada por este tipo de error. Estas inyecciones ocurren en el lado del cliente (el código del lado del servidor no se modificará), pero el flujo HTML que el usuario recibe contendrá el código inyectado. Normalmente, este tipo de fallo se utiliza para obtener datos privados como cookies, datos que a menudo contienen las credenciales para acceder a páginas protegidas.

[sqli] Inyecciones SQL : Una inyección SQL, o inyección de código SQL, es otro ejemplo de cómo la falta de verificación de los datos ingresados por el usuario puede comprometer la seguridad de nuestro sitio. Hoy en día, el 90% de los sitios web existentes dependen de una base de datos para almacenar contenido como noticias, artículos o simplemente para gestionar a los usuarios; esto significa que si no se pasa por un proceso de verificación preciso, los datos enviados por un atacante pueden afectar la información presente en nuestra base de datos. Una inyección SQL, como su nombre indica, se realiza inyectando código SQL arbitrario en una variable enviada al sitio web, ya sea GET o POST, para obtener datos de la base de datos, datos que no serían normalmente accesibles.

[rfi] Inclusiones Remotas de Archivos : Una inclusión remota de archivos ocurre cuando una página incluye un archivo cuyo nombre se toma de una variable GET o POST que no ha sido desinfectada o verificada de antemano.

[lfi] Inclusiones Locales de Archivos : Una inclusión local de archivos ocurre cuando una página incluye un archivo cuyo nombre se toma de una variable GET o POST que no ha sido desinfectada o verificada de antemano.

[files] Archivos Sensibles : Archivo potencialmente sensible.

[dirs] Directorios Sensibles : Directorio potencialmente sensible.


[evilsocket@shinigami altair] altair -M

[+] 'lfier' por Simone Margaritelli [email protected] : Este módulo intentará leer algunos archivos estándar del sistema cuando se encuentren vulnerabilidades LFI. [+] 'sqlmap' por Simone Margaritelli [email protected] : Este módulo le pedirá al usuario que ejecute sqlmap cuando se encuentre una inyección SQL.

Descargar herramienta