Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EasyEASM — Herramienta de gestión de superficie de ataque de costo cero | Kitploit
Herramientas/GitHubGitHub/g0ldencybersec/easyeasm
ReconocimientoAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosRed TeamingAnálisis de DNS
GitHubg0ldencybersec/easyeasm
32849hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

EasyEASM

Herramienta de gestión de superficie de ataque de costo cero

Ver Repositorio
Compartir

banner

EasyEASM

Herramienta de gestión de superficie de ataque de costo cero

presentada en Black Hat Arsenal 2023 y Recon Village @ DEF CON 2023.

Go MIT license Discord Slack

YouTube

Descripción

Easy EASM es eso... la herramienta más fácil de configurar para dar a tu organización visibilidad sobre sus activos externos.

La industria está dominada por proveedores de $30k que venden "Gestión de Superficie de Ataque", pero los cazadores de recompensas OG y los equipos rojos saben la verdad. La ASM externa nació en el mundo de las recompensas por bugs. La mayoría de estos proveedores de $30k utilizan estas herramientas de código abierto en el backend.

Con diez líneas de configuración o menos, usando herramientas de código abierto y despliegue con un solo botón, Easy EASM dará a tu organización una visión completa de tus activos en línea. ¡Easy EASM te escanea a diario y te alerta a través de Slack o Discord sobre nuevos activos encontrados! Easy EASM también genera un esqueleto de Excel para un Registro de Riesgos o Base de Datos de Activos. Esto no es ciencia espacial, pero es ÚTIL. No te estafen. Obtén Easy EASM y siéntete seguro de saber qué enfrentan los atacantes en internet.

Instalación

root@kitploit:~
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest

Ejemplo de archivo de configuración

La herramienta espera un archivo de configuración llamado config.yml en el directorio desde el que se ejecuta.

Aquí hay un ejemplo de este archivo yaml:

root@kitploit:~
# EasyEASM configurations
runConfig:
  domains:  # List root domains here.
    - example.com
    - mydomain.com
  slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
  discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
  runType: fast   # Set to either fast (passive enum) or complete (active enumeration).
  activeWordList: subdomainWordlist.txt
  activeThreads: 100

Uso

Para ejecutar la herramienta, completa el archivo de configuración: config.yml. Luego, ejecuta el módulo easyeasm:

root@kitploit:~
./easyeasm

Una vez finalizada la ejecución, deberías ver el CSV de salida (EasyEASM.csv) en el directorio de ejecución. ¡Este CSV se puede agregar a tu base de datos de activos y registro de riesgos!

Garantía

El/los creador(es) de esta herramienta no proporciona ninguna garantía o seguridad con respecto a su rendimiento, confiabilidad o idoneidad para ningún propósito específico.

La herramienta se proporciona "tal cual", sin ningún tipo de garantía, ya sea expresa o implícita, incluidas, entre otras, las garantías implícitas de comerciabilidad, idoneidad para un propósito particular o no infracción.

El usuario asume toda la responsabilidad por el uso de esta herramienta y lo hace bajo su propio riesgo. El/los creador(es) no se hace responsable por ninguna pérdida, daño o gasto incurrido por el usuario o cualquier tercero debido a la utilización de esta herramienta, ya sea de forma directa o indirecta.

Además, el/los creador(es) renuncia expresamente a cualquier responsabilidad por la exactitud, el contenido o la disponibilidad de la información obtenida mediante el uso de esta herramienta, así como por cualquier daño causado por virus, malware u otros componentes maliciosos que puedan infiltrarse en el sistema del usuario como resultado del uso de esta herramienta.

Al utilizar esta herramienta, el usuario reconoce que ha leído y comprendido esta declaración de garantía y acepta asumir todos los riesgos asociados con su uso.

Licencia

Este proyecto está bajo la licencia MIT - consulta el archivo LICENSE.md para más detalles.

Contacto

Para asistencia, usa la pestaña de Issues. Si no respondemos dentro de los 7 días, contáctanos aquí.

  • Gunnar Andrews
  • Olivia Gallucci
  • Jason Haddix
Descargar herramienta