Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fauxrougee/smartscanner-source
Análisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebPruebas de PenetraciónDetección de SecretosAprendizaje y Educación
Crawler
GitHubfauxrougee/smartscanner-source

SmartScanner-Source

Escáner de vulnerabilidades web construido con C++17 y Qt 6, con GUI, CLI, rastreo configurable e informes JSON. Reconstruido con fines educativos.

Ver Repositorio
14hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SmartScanner

Un escáner de vulnerabilidades web construido con C++17 y Qt 6, que incluye interfaces gráfica y de línea de comandos.

Este repositorio contiene una reconstrucción de SmartScanner 3.0.0 con fines educativos. Combina un motor de rastreo web, módulos de detección de vulnerabilidades y generación de informes en JSON.

Características

  • Rastreo web: análisis de enlaces y formularios, manejo de robots.txt y sitemaps, profundidad y alcance de rastreo configurables.
  • Pruebas de inyección: SQL, XSS, XXE, inyección de comandos del sistema operativo, inclusión de archivos y SSRF.
  • Comprobaciones de configuración: cabeceras HTTP, HTTPS/TLS, redirecciones, archivos expuestos y listado de directorios.
  • Detección de tecnologías y comprobaciones específicas para WordPress, Joomla y Drupal.
  • Detección de secretos expuestos y bibliotecas JavaScript vulnerables.
  • Autenticación HTTP Basic, soporte de proxy y cadenas User-Agent personalizadas.
  • Informes JSON con niveles de severidad, evidencia HTTP, recomendaciones y clasificaciones cuando están disponibles.

Los módulos ejecutados dependen de la configuración y de los recursos descubiertos durante el escaneo.

Requisitos

ComponenteVersión / detalles
CMake3.21 o posterior
CompiladorCompatible con C++17
Qt6.2 o posterior
Módulos de QtCore, Gui, Widgets, Network, WebChannel, WebEngineWidgets, Xml
NinjaRequerido por los scripts de compilación incluidos para Windows

Las instrucciones a continuación están dirigidas a Windows, utilizando las herramientas de compilación de Visual Studio C++ y un kit de Qt MSVC compatible. El punto de entrada de la GUI utiliza directamente la API de Windows (windows.h), por lo que compilar el proyecto completo en Linux o macOS requiere modificaciones.

Las dependencias de la GUI de Qt también son necesarias al configurar el proyecto para la CLI, ya que ambos ejecutables comparten la misma biblioteca.

Compilación en Windows

Abra una terminal de PowerShell con el entorno de compilación de Visual Studio configurado y navegue hasta la raíz del repositorio. Ajuste la ruta de Qt para que coincida con su instalación.

Uso de los scripts incluidos

root@kitploit:~
.\build.ps1 -QtPath "C:\Qt\6.8.3\msvc2022_64" -BuildType Release
.\deploy.ps1 -QtPath "C:\Qt\6.8.3\msvc2022_64"

El primer script compila el proyecto con Ninja. El segundo copia las bibliotecas, plugins y recursos de WebEngine de Qt disponibles en el directorio build.

Uso de CMake directamente

root@kitploit:~
cmake -S . -B build -G Ninja -DCMAKE_BUILD_TYPE=Release -DCMAKE_PREFIX_PATH="C:\Qt\6.8.3\msvc2022_64"
cmake --build build --parallel
.\deploy.ps1 -QtPath "C:\Qt\6.8.3\msvc2022_64"

La compilación produce dos ejecutables:

  • build/sms.exe: interfaz de línea de comandos.
  • build/gui.exe: interfaz gráfica.

El directorio assets se copia automáticamente junto a los ejecutables durante la compilación. Consérvelo junto a ellos, ya que es necesario para cargar la configuración predeterminada.

Uso

Interfaz gráfica

root@kitploit:~
.\build\gui.exe

Interfaz de línea de comandos

Los siguientes ejemplos utilizan una aplicación de prueba local en http://localhost:8080.

root@kitploit:~
# Display help and version information
.\build\sms.exe --help
.\build\sms.exe --version

# Scan a target and save a JSON report
.\build\sms.exe -u http://localhost:8080 -o report.json

# Scan multiple targets
.\build\sms.exe -u http://localhost:8080 -u http://localhost:8081

# Load a file containing one URL per line
.\build\sms.exe -f targets.txt -o report.json

# Limit crawl depth
.\build\sms.exe -u http://localhost:8080 --crawl-depth 2

# Use HTTP Basic authentication
.\build\sms.exe -u http://localhost:8080 --auth-basic "username:password"

# Use an HTTP proxy
.\build\sms.exe -u http://localhost:8080 --proxy http://localhost:8082

# Select a test module
.\build\sms.exe -u http://localhost:8080 -t httpheaders@o=owasp,others

Opciones principales

OpciónDescripción
-u, --url <URL>Añade un objetivo; puede repetirse
-f, --file <FILE>Lee los objetivos desde un archivo
-c, --config <FILE>Carga una configuración JSON
-o, --output <FILE>Guarda el informe JSON
-d, --crawl-depth <DEPTH>Establece la profundidad de rastreo: 0 desactiva el rastreo, 1 obtiene solo las URL de entrada y 2 o superior sigue los enlaces
--no-discoveryEquivalente a --crawl-depth 0
--no-followEquivalente a --crawl-depth 1
-s, --scope <REGEX>Define el alcance mediante una expresión regular
-t, --test <TESTS>Selecciona módulos; puede repetirse
--auth-basic <user:pass>Establece credenciales HTTP Basic
--proxy <URL>Configura un proxy con un puerto explícito
--proxy-auth <user:pass>Establece credenciales del proxy
--user-agent <STRING>Establece un User-Agent personalizado
--exit-on <LEVEL>Detiene el escaneo en el umbral de severidad informational, low, medium o high

La CLI acepta proxies con los esquemas http:// y socks://. El esquema socks5:// mencionado en su texto de ayuda actual es rechazado por el analizador.

Con --exit-on, el escaneo se detiene cuando un problema alcanza o supera la severidad solicitada. Sin embargo, la implementación actual devuelve el código de salida 1 solo si un hallazgo coincide exactamente con la severidad solicitada.

Configuración

El archivo assets/default-scan-config.json proporciona la configuración predeterminada: módulos habilitados, tiempos de espera HTTP, solicitudes paralelas, rastreo, exclusiones, autenticación y parámetros de formulario.

Para crear su propia configuración:

root@kitploit:~
Copy-Item assets/default-scan-config.json scan-config.json
# Edit scan-config.json, then start the scan
.\build\sms.exe -c scan-config.json -u http://localhost:8080 -o report.json

Los identificadores de módulos aceptados por --test se enumeran en tests.scripts dentro de este archivo. La opción --test reemplaza la selección de módulos de la configuración.

Informes

Los hallazgos aparecen en la consola a medida que avanza el escaneo. La opción --output escribe un informe JSON al finalizar el escaneo, que contiene:

  • El objetivo, la fecha, el estado, la duración, el número de solicitudes y la versión.
  • Los problemas detectados y sus niveles de severidad.
  • Cuando están disponibles, los parámetros afectados, las solicitudes/respuestas HTTP, las recomendaciones y las referencias.
  • Las clasificaciones disponibles, incluidos CWE, OWASP, CVE y GHSA.

El directorio de destino debe existir previamente. Un archivo de informe existente se sobrescribe.

Pruebas

Las pruebas de humo (*_smoke.cpp) se pueden habilitar con BUILD_TESTS:

root@kitploit:~
cmake -S . -B build -G Ninja -DCMAKE_BUILD_TYPE=Release -DCMAKE_PREFIX_PATH="C:\Qt\6.8.3\msvc2022_64" -DBUILD_TESTS=ON
cmake --build build --parallel
ctest --test-dir build --output-on-failure

La configuración actual de CTest ejecuta todas las pruebas sin argumentos. Algunas pruebas, incluidas sms_cli_smoke, issuedb_smoke y httpheader_smoke, requieren un argumento y deben ejecutarse por separado con las rutas adecuadas. Por lo tanto, ejecutar la suite completa de CTest puede reportar fallos causados por esta configuración.

Por ejemplo, ejecute la prueba de la CLI con:

root@kitploit:~
.\build\sms_cli_smoke.exe .\build\sms.exe

Las pruebas de la GUI requieren un entorno capaz de inicializar Qt y WebEngine.

Estructura del proyecto

root@kitploit:~
SmartScanner-Source/
├── CMakeLists.txt          # Shared library, executables, and tests
├── src/                    # Engine, crawler, detectors, CLI, and GUI
├── tests/                  # Smoke tests
├── assets/                 # Configuration, definitions, and scan resources
├── gui_assets/             # Embedded web interface: HTML, CSS, and JavaScript
├── sms_resources.qrc       # CLI Qt resources
├── gui_resources.qrc       # GUI Qt resources
├── build.bat               # Windows build script
├── build.ps1               # PowerShell build script
└── deploy.ps1              # Copies Qt dependencies for Windows

Estado y licencia

La documentación original describe este proyecto como propietario, reconstruido con fines educativos ("Proprietary — Reconstructed for educational purposes"). No se incluye ningún archivo LICENSE independiente en este repositorio.

Descargar herramienta