Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vanquish — Vanquish es un Orquestador de Enumeración basado en Kali Linux. Vanquish aprovecha las herramientas de enumeración de código abierto en Kali para realizar múltiples fases activas de recopilación de información. | Kitploit
Herramientas/GitHubGitHub/frizb/vanquish
ReconocimientoAtaques de ContraseñasEscaneo de PuertosAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosExplotaciónScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
515132hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
frizb/vanquish

Vanquish

Vanquish es un Orquestador de Enumeración basado en Kali Linux. Vanquish aprovecha las herramientas de enumeración de código abierto en Kali para realizar múltiples fases activas de recopilación de información.

Ver Repositorio
Compartir

Vanquish – Obtén una Shell

Vanquish es un Orquestador de Enumeración basado en Kali Linux, construido en Python. Vanquish aprovecha las herramientas de enumeración de código abierto en Kali para realizar múltiples fases activas de recolección de información. Los resultados de cada fase se introducen en la siguiente para identificar vulnerabilidades que podrían ser explotadas para obtener un shell remoto.

asciicast

Características de Vanquish

¿Qué tiene de especial Vanquish en comparación con otros scripts de enumeración?

  1. Multihilo – Ejecuta múltiples comandos y escanea múltiples hosts simultáneamente.
  2. Configurable – Todos los comandos se configuran en un archivo .ini separado para facilitar los ajustes.
  3. Multifase – Optimizado para ejecutar primero los comandos de enumeración más rápidos, con el fin de obtener resultados accionables lo más rápido posible.
  4. Inteligente – Alimenta los hallazgos de una fase a la siguiente para descubrir vulnerabilidades más profundas.
  5. Modular – Se pueden construir fácilmente nuevos planes de ataque y configuraciones de comandos para una orquestación de enumeración adaptada al propósito.

Primeros pasos

Vanquish se puede instalar en Kali Linux usando los siguientes comandos:

root@kitploit:~
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help

asciicast

Una vez instalado Vanquish, puedes escanear hosts aprovechando las mejores herramientas de Kali Linux:

root@kitploit:~
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la

¿Qué herramientas de Kali aprovecha Vanquish?

| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |

Ejecución de Vanquish

  • CTRL + C

    CTRL + C para salir de una fase de enumeración y saltar a la siguiente (útil si un comando está tardando demasiado). Vanquish omitirá ejecutar un comando nuevamente si detecta que los archivos de salida ya existen. Si deseas re-ejecutar un comando, elimina los archivos de salida (.txt, .xml, .nmap, etc.) y vuelve a ejecutar Vanquish.

  • CTRL + Z

    CTRL + Z para salir de Vanquish.

  • Modo de reanudación

    Vanquish omitirá ejecutar un comando nuevamente si detecta que los archivos de salida ya existen.

  • Re-ejecutar un comando de enumeración

    Si deseas re-ejecutar un comando, elimina los archivos de salida (.txt, .xml, .nmap, etc.) y vuelve a ejecutar Vanquish.

Argumentos de línea de comandos

root@kitploit:~
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
                [-attackPlanFile file] [-hostFile file] [-workspace workspace]
                [-domain domain] [-dnsServer dnsServer] [-proxy proxy]
                [-reportFile report] [-noResume] [-noColor]
                [-threadPool threads] [-phase phase] [-noExploitSearch]
                [-benchmarking] [-logging] [-verbose] [-debug]

Vanquish is Kali Linux based Enumeration Orchestrator.

optional arguments:
  -h, --help            show this help message and exit
  -install              Install Vanquish and it's requirements
  -outputFolder folder  output folder path (default: name of the host file))
  -configFile file      configuration ini file (default: config.ini)
  -attackPlanFile file  attack plan ini file (default: attackplan.ini)
  -hostFile file        list of hosts to attack (default: hosts.txt)
  -workspace workspace  Metasploit workspace to import data into (default: is
                        the host filename)
  -domain domain        Domain to be used in DNS enumeration (default:
                        megacorpone.com)
  -dnsServer dnsServer  DNS server option to use with Nmap DNS enumeration.
                        Reveals the host names of each server (default: )
  -proxy proxy          Proxy server option to use with scanning tools that
                        support proxies. Should be in the format of ip:port
                        (default: )
  -reportFile report    filename used for the report (default: report.txt)
  -noResume             do not resume a previous session
  -noColor              do not display color
  -threadPool threads   Thread Pool Size (default: 8)
  -phase phase          only execute a specific phase
  -noExploitSearch      disable searchspolit exploit searching
  -benchmarking         enable bench mark reporting on the execution time of
                        commands(exports to benchmark.csv)
  -logging              enable verbose and debug data logging to files
  -verbose              display verbose details during the scan
  -debug                display debug details during the scan

Planes de ataque personalizados

GoBuster Max

GoBuster Max es un plan de ataque que ejecutará todos los diccionarios de detección de contenido de aplicaciones web contra tus objetivos.

root@kitploit:~
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging

asciicast

Escáner de credenciales Hydra

Los usuarios amamos reutilizar nuestras contraseñas en múltiples sistemas. A medida que exploras una red y recolectas nombres de usuario y contraseñas, probablemente sea una buena idea verificar en qué otros lugares se usan también esos nombres de usuario y contraseñas. Este plan de ataque hará exactamente eso para un solo host o para toda una red. Los planes de ataque también aprovecharán lo aprendido sobre una red en escaneos anteriores y utilizarán automáticamente los servicios descubiertos como parte de las pruebas de credenciales.

Este ataque utilizará una lista de credenciales conocidas para una red y las probará contra todos los hosts y servicios descubiertos. Almacena las credenciales en un archivo en la raíz de tu ruta de escaneo y nómbralo: credentials.txt

Ej. Archivo que contiene la lista de hosts: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/credentials.txt

Almacena cada credencial conocida en formato usuario:contraseña en el archivo de texto. Ej. credentials.txt

root@kitploit:~
elvis:Password!
jamesdean:rockyou
justin:12345678

Nota: este plan de ataque NO crea el archivo >> .txt, por lo que se puede ejecutar una y otra vez sin tener que eliminar los archivos de salida. Esto permite agregar nuevas credenciales a la lista y volver a escanear la red con frecuencia.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini

Escáner de listas de nombres de usuario y contraseñas Hydra

Este ataque utilizará una lista de nombres de usuario conocidos y una lista de contraseñas conocidas para una red y las probará contra todos los hosts y servicios descubiertos.

Almacena los nombres de usuario en un archivo en la raíz de tu ruta de escaneo y nómbralo: usernames.txt Ej. Archivo que contiene la lista de hosts: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/usernames.txt

Almacena las contraseñas en un archivo en la raíz de tu ruta de escaneo y nómbralo: passwords.txt Ej. Archivo que contiene la lista de hosts: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/passwords.txt

Almacena cada nombre de usuario o contraseña en una nueva línea del archivo de texto. Ej. usernames.txt

root@kitploit:~
elvis
jamesdean
justin

Las contraseñas se almacenan de manera similar en el archivo passwords.txt.

Nota: este plan de ataque NO crea el archivo >> .txt, por lo que se puede ejecutar una y otra vez sin tener que eliminar los archivos de salida. Esto permite agregar nuevas credenciales a la lista y volver a escanear la red con frecuencia.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini
Descargar herramienta