Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flashlight — Los pentesters pasan demasiado tiempo durante la fase de recopilación de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la opción para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight. | Kitploit
Herramientas/GitHubGitHub/galkan/flashlight
Sniffing y Análisis de PaquetesReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosRecopilación de InformaciónPruebas de Penetración
GitHubgalkan/flashlight

flashlight

Ver Repositorio
196486hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Los pentesters pasan demasiado tiempo durante la fase de recopilación de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la opción para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight.

Compartir

Herramienta automatizada de recolección de información para testers de penetración

Videos :

https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7

Los testers de penetración dedican demasiado tiempo durante la fase de recolección de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la elección para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight.

Para más información sobre el uso de Flashlight, se puede usar la opción "-h" o "-help".

Los parámetros para el uso de esta aplicación se pueden enumerar a continuación

  • -h, --help: Muestra información sobre el uso de la aplicación Flashlight.
``` apt-get install nmap tshark tcpdump dsniff ``` La opción de filtrado se utiliza para analizar archivos pcap. A continuación se muestra un ejemplo de esta opción: ...
  • -p <NombreProyecto> o --project < NombreProyecto>: Establece el nombre del proyecto con el nombre proporcionado. Este parámetro se puede usar para guardar diferentes proyectos en diferentes espacios de trabajo.
  • -s <TipoEscaneo> o –scan_type < TipoEscaneo >: Establece el tipo de escaneo. Hay cuatro tipos de escaneos: Escaneo Activo, Escaneo Pasivo, Escaneo de Capturas de Pantalla y Filtrado. Estos tipos de escaneos se examinarán más adelante en detalle.
  • -d < RedDestino>, --destination < RedDestino >: Establece la red o IP contra la que se ejecutará el escaneo.
  • -c <NombreArchivo>, --config <NombreArchivo>: Especifica el archivo de configuración. El escaneo se realiza según la información del archivo de configuración.
  • -u <InterfazRed>, --interface < InterfazRed>: Establece la interfaz de red utilizada durante el escaneo pasivo.
  • -f <ArchivoPcap>, --pcap_file < ArchivoPcap >: Establece el archivo cap que será filtrado.
  • -r <ArchivoRasterize>, --rasterize < ArchivoRasterize>: Establece la ubicación específica del archivo JavaScript Rasterize que se usará para tomar capturas de pantalla.
  • -t <NúmeroHilos>, --thread <NúmeroHilos>: Establece el número de hilos. Este parámetro es válido solo en el modo de escaneo de capturas de pantalla (screen scan).
  • -o <DirectorioSalida>, --output < DirectorioSalida >: Establece el directorio en el que se pueden guardar los resultados del escaneo. Los resultados se guardan en 3 subdirectorios: para resultados de escaneo de Nmap, el subdirectorio "nmap", para archivos PCAP el subdirectorio "pcap" y para capturas de pantalla el subdirectorio "screen". Los resultados del escaneo se guardan en el directorio indicado bajo los directorios de salida mediante este parámetro. Si no se establece esta opción, los resultados se guardan en el directorio donde se ejecuta la aplicación Flashlight.
  • -a, --alive: Realiza un escaneo ping para descubrir direcciones IP activas antes del escaneo de vulnerabilidades real. Se usa para el escaneo activo.
  • -g <PuertaEnlace>, --gateway < PuertaEnlace >: Identifica la dirección IP de la puerta de enlace. Si no se establece, se elige la interfaz con el parámetro "-I".
  • -l <ArchivoRegistro>, --log < ArchivoRegistro >: Especifica el archivo de registro para guardar los resultados del escaneo. Si no se establece, los registros se guardan en el archivo “flashlight.log” en el directorio de trabajo.
  • -k <TiempoEsperaPasivo>, --passive_timeout <TiempoEsperaPasivo>: Especifica el tiempo de espera para la captura en modo pasivo. El valor predeterminado es 15 segundos. Este parámetro se usa para el escaneo pasivo.
  • -m, --mim: Se usa para realizar un ataque MITM.
  • -n, --nmap-optimize: Se usa para optimizar el escaneo de nmap.
  • -v, --verbose: Se usa para mostrar información detallada.
  • -V, --version: Especifica la versión del programa.
  • Instalación

    Para instalar phantomjs fácilmente, puedes descargarlo y extraerlo desde https://bitbucket.org/ariya/phantomjs/downloads.

    La aplicación Flashlight puede realizar 3 tipos básicos de escaneo y 1 tipo de análisis. Cada uno de ellos se enumera a continuación.

    1) Escaneo Pasivo

    En el escaneo pasivo, no se envían paquetes a la red. Este tipo de escaneo se usa para escuchar la red y analizar paquetes.

    Para lanzar un escaneo pasivo usando Flashlight; se debe especificar un nombre de proyecto como “passive-pro-01”. En el siguiente comando, los paquetes capturados por eth0 se guardan en el directorio “/root/Desktop/flashlight/output/passive-project-01/pcap”, mientras que los archivos Pcap y todos los registros se guardan en “/root/Desktop/log”.

    root@kitploit:~
    ./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
    

    Cuando se completa el escaneo, se crea un nuevo directorio llamado “flashlight_test” y un archivo de registro llamado “log” en el directorio “/root/Desktop/”.

    La estructura del directorio “flashlight_test” es la siguiente. El archivo PCAP se guarda en el directorio “/root/Desktop/flashlight_test/output/passive-pro-01/pcap”. Este archivo PCAP se puede usar para fines de análisis. ls /root/Desktop/flashlight_test -R

    El contenido del archivo de registro es similar a la salida de la línea de comandos:

    Durante el escaneo pasivo estándar se capturan paquetes de difusión y paquetes directos a las máquinas escaneadas. Además, usando el parámetro “-mim/-m”, se puede realizar suplantación ARP y ataque MITM.

    root@kitploit:~
    ./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
    

    Al analizar el archivo PCAP capturado se puede ver el tráfico HTTP.

    Al decodificar el mensaje de Autenticación Básica, se accederá a las credenciales que denotan información de acceso para servidores web.

    Todos los parámetros durante el escaneo pasivo se enumeran a continuación.

    root@kitploit:~
    ./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
    

    2) Escaneo Activo

    Durante un escaneo activo, se utilizan scripts de NMAP leyendo el archivo de configuración. En el directorio “config” dentro del directorio de trabajo se almacena un archivo de configuración de ejemplo (flashlight.yaml).

    tcp_ports:

    root@kitploit:~
       - 21, 22, 23, 25, 80, 443, 445, 3128, 8080
    

    udp_ports:

    root@kitploit:~
       - 53, 161
    

    scripts:

    root@kitploit:~
       - http-enum
    

    screen_ports: - 80, 443, 8080, 8443

    De acuerdo con el archivo de configuración “flashlight.yaml”, el escaneo se ejecuta contra los puertos TCP “21, 22, 23, 25, 80, 443, 445, 3128, 8080”, los puertos UDP “53, 161”, y el script “http-enum” usando NMAP.

    Nota: Durante el escaneo activo, la opción “screen_ports” es inútil. Esta opción solo funciona con el escaneo de capturas de pantalla.

    La opción “-a” es útil para descubrir hosts activos enviando paquetes ICMP. Además, incrementar el número de hilos usando el parámetro “-t” aumenta la velocidad del escaneo.

    root@kitploit:~
    ./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
    

    Al ejecutar este comando, se generan archivos de salida en tres formatos diferentes (Normal, XML y Grepable) para cuatro tipos diferentes de escaneo (Escaneo de sistema operativo, Escaneo Ping, Escaneo de puertos y Escaneo de scripts).

    Los comandos de ejemplo que ejecuta la aplicación Flashlight se pueden dar de la siguiente manera:

    • Escaneo de sistema operativo: /usr/bin/nmap -n -Pn -O -T5 -iL /tmp/"IPListFile" -oA /root/Desktop/flashlight/output/active-project/nmap/OsScan-"Date"
    • Escaneo Ping: /usr/bin/nmap -n -sn -T5 -iL /tmp/"IPListFile" -oA /root/Desktop/flashlight/output/active-project/nmap/PingScan-"Date"
    • Escaneo de puertos: /usr/bin/nmap -n -Pn -T5 --open -iL /tmp/"IPListFile" -sS -p T:21,22,23,25,80,443,445,3128,8080,U:53,161 -sU -oA /root/Desktop/flashlight/output/active-project/nmap/PortScan-"Date"
    • Escaneo de scripts: /usr/bin/nmap -n -Pn -T5 -iL /tmp/"IPListFile" -sS -p T:21,22,23,25,80,443,445,3128,8080,U:53,161 -sU --script=default,http-enum -oA /root/Desktop/flashlight/output/active-project/nmap/ScriptScan-"Date"

    Para ejecutar un escaneo activo eficaz y optimizado, se puede usar el parámetro “-n”:

    root@kitploit:~
    ./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
    

    El parámetro “-n” agrega opciones adicionales de NMAP que se muestran a continuación;

    … -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …

    3) Escaneo de Capturas de Pantalla

    El Escaneo de Capturas de Pantalla se utiliza para obtener capturas de pantalla de sitios/aplicaciones web utilizando las directivas del archivo de configuración (flashlight.yaml). Las directivas en este archivo proporcionan el escaneo de capturas de pantalla para cuatro puertos ("80, 443, 8080, 8443")

    screen_ports:

    root@kitploit:~
       - 80, 443, 8080, 8443
    

    Se puede realizar un escaneo de capturas de pantalla de ejemplo de esta manera:

    root@kitploit:~
    ./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
    

    Por ejemplo, supongamos que al ejecutar este comando se detectan tres aplicaciones web. Las capturas de pantalla de estos sitios web se guardan en la subcarpeta “screen”. Estas capturas de pantalla se pueden usar para un análisis fuera de línea.

    4) Filtrado

    root@kitploit:~
    ./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
    

    Al ejecutar este comando, se crean algunos archivos en la subcarpeta “filter”.

    Esta opción analiza los paquetes PCAP según las siguientes propiedades:

    • Hosts Windows
    • Top 10 solicitudes DNS

    Agradecimientos a:

    • Bahtiyar Bircan
    • Bedirhan Urgun
    • Ertugrul Basaranoglu
    • Johan Nestaas
    Descargar herramienta