Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ditto — Una herramienta para ataques y detección de homógrafos IDN. | Kitploit
Herramientas/GitHubGitHub/evilsocket/ditto
OSINT (Inteligencia de Fuentes Abiertas)Herramientas de PhishingReconocimientoEnumeración de DNS y SubdominiosRecopilación de Información
GitHubevilsocket/ditto

ditto

Una herramienta para ataques y detección de homógrafos IDN.

Ver Repositorio
739696hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ditto es una pequeña herramienta que acepta un nombre de dominio como entrada y genera todas sus variantes para un ataque homográfico como salida, verificando cuáles están disponibles y cuáles ya están registrados.

Dominios PoC

  • https://tᴡitter.com/
  • https://clᴏudflare.com

Usando con Docker

La imagen en docker hub se actualiza en cada push, puedes simplemente:

root@kitploit:~
docker run evilsocket/ditto -h

Compilando desde fuentes

Compilar desde las fuentes requiere el compilador de Go, esto instalará el binario en $GOPATH/bin:

root@kitploit:~
# asegurarse de que se usen los módulos go
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto

Uso

Para solo transformar una cadena:

root@kitploit:~
ditto -string google

Para un dominio:

root@kitploit:~
ditto -domain facebook.com

Usa más trabajadores concurrentes para aumentar la velocidad (ADVERTENCIA: podría causar una prohibición temporal de IP por parte de los servidores WHOIS):

root@kitploit:~
ditto -workers 4 -domain facebook.com

Si en lugar de mutar el nombre de dominio quieres verificar otros TLDs (el límite se establece en 1s para evitar ser bloqueado por los servidores WHOIS debido a las muchas solicitudes en un corto período de tiempo):

root@kitploit:~
ditto -domain facebook.com -tld -throttle 1000 -limit 100

Mostrar solo dominios disponibles:

root@kitploit:~
ditto -domain facebook.com -available

Mostrar solo dominios registrados:

root@kitploit:~
ditto -domain facebook.com -registered

Mostrar solo dominios registrados que resuelven a una IP:

root@kitploit:~
ditto -domain facebook.com -live

Mostrar información WHOIS:

root@kitploit:~
ditto -domain facebook.com -live -whois

Guardar en archivo CSV con información WHOIS extendida:

root@kitploit:~
ditto -domain facebook.com -whois -csv output.csv

Mantener ejecución y monitorear cambios cada hora:

root@kitploit:~
ditto -domain facebook.com -monitor 1h

Lo mismo pero también mantener y almacenar los cambios como archivos JSON:

root@kitploit:~
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes

Ejecutar un comando si se detectan cambios (ver ejemplo send-email-report.sh en este repositorio, agregado automáticamente a la imagen Docker):

root@kitploit:~
    ditto -domain facebook.com \
          -monitor 1h \
          -trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"

Para más opciones:

root@kitploit:~
ditto -help

Licencia

Publicado bajo la licencia GPL3.

Descargar herramienta