Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flashlight — Los pentesters pasan demasiado tiempo durante la fase de recopilación de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la opción para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight. | Kitploit
Herramientas/GitHubGitHub/galkan/flashlight
Sniffing y Análisis de PaquetesReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosRecopilación de InformaciónPruebas de Penetración
GitHubgalkan/flashlight

flashlight

Ver Repositorio
1964821hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Los pentesters pasan demasiado tiempo durante la fase de recopilación de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la opción para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight.

Compartir

Herramienta automatizada de recolección de información para testers de penetración

Videos :

https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7

Los testers de penetración dedican demasiado tiempo durante la fase de recolección de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la elección para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight.

Para más información sobre el uso de Flashlight, se puede usar la opción "-h" o "-help".

Los parámetros para el uso de esta aplicación se pueden enumerar a continuación

  • -h, --help: Muestra información sobre el uso de la aplicación Flashlight.
  • -p <NombreProyecto> o --project < NombreProyecto>: Establece el nombre del proyecto con el nombre proporcionado. Este parámetro se puede usar para guardar diferentes proyectos en diferentes espacios de trabajo.
  • -s <TipoEscaneo> o –scan_type < TipoEscaneo >: Establece el tipo de escaneo. Hay cuatro tipos de escaneos: Escaneo Activo, Escaneo Pasivo, Escaneo de Capturas de Pantalla y Filtrado. Estos tipos de escaneos se examinarán más adelante en detalle.
  • -d < RedDestino>, --destination < RedDestino >: Establece la red o IP contra la que se ejecutará el escaneo.
  • -c <NombreArchivo>, --config <NombreArchivo>: Especifica el archivo de configuración. El escaneo se realiza según la información del archivo de configuración.
  • -u <InterfazRed>, --interface < InterfazRed>: Establece la interfaz de red utilizada durante el escaneo pasivo.
  • -f <ArchivoPcap>, --pcap_file < ArchivoPcap >: Establece el archivo cap que será filtrado.
  • -r <ArchivoRasterize>, --rasterize < ArchivoRasterize>: Establece la ubicación específica del archivo JavaScript Rasterize que se usará para tomar capturas de pantalla.
  • -t <NúmeroHilos>, --thread <NúmeroHilos>: Establece el número de hilos. Este parámetro es válido solo en el modo de escaneo de capturas de pantalla (screen scan).
  • -o <DirectorioSalida>, --output < DirectorioSalida >: Establece el directorio en el que se pueden guardar los resultados del escaneo. Los resultados se guardan en 3 subdirectorios: para resultados de escaneo de Nmap, el subdirectorio "nmap", para archivos PCAP el subdirectorio "pcap" y para capturas de pantalla el subdirectorio "screen". Los resultados del escaneo se guardan en el directorio indicado bajo los directorios de salida mediante este parámetro. Si no se establece esta opción, los resultados se guardan en el directorio donde se ejecuta la aplicación Flashlight.
  • -a, --alive: Realiza un escaneo ping para descubrir direcciones IP activas antes del escaneo de vulnerabilidades real. Se usa para el escaneo activo.
  • -g <PuertaEnlace>, --gateway < PuertaEnlace >: Identifica la dirección IP de la puerta de enlace. Si no se establece, se elige la interfaz con el parámetro "-I".
  • -l <ArchivoRegistro>, --log < ArchivoRegistro >: Especifica el archivo de registro para guardar los resultados del escaneo. Si no se establece, los registros se guardan en el archivo “flashlight.log” en el directorio de trabajo.
  • -k <TiempoEsperaPasivo>, --passive_timeout <TiempoEsperaPasivo>: Especifica el tiempo de espera para la captura en modo pasivo. El valor predeterminado es 15 segundos. Este parámetro se usa para el escaneo pasivo.
  • -m, --mim: Se usa para realizar un ataque MITM.
  • -n, --nmap-optimize: Se usa para optimizar el escaneo de nmap.
  • -v, --verbose: Se usa para mostrar información detallada.
  • -V, --version: Especifica la versión del programa.

Instalación

``` apt-get install nmap tshark tcpdump dsniff ```

Para instalar phantomjs fácilmente, puedes descargarlo y extraerlo desde https://bitbucket.org/ariya/phantomjs/downloads.

La aplicación Flashlight puede realizar 3 tipos básicos de escaneo y 1 tipo de análisis. Cada uno de ellos se enumera a continuación.

1) Escaneo Pasivo

En el escaneo pasivo, no se envían paquetes a la red. Este tipo de escaneo se usa para escuchar la red y analizar paquetes.

Para lanzar un escaneo pasivo usando Flashlight; se debe especificar un nombre de proyecto como “passive-pro-01”. En el siguiente comando, los paquetes capturados por eth0 se guardan en el directorio “/root/Desktop/flashlight/output/passive-project-01/pcap”, mientras que los archivos Pcap y todos los registros se guardan en “/root/Desktop/log”.

./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v

Cuando se completa el escaneo, se crea un nuevo directorio llamado “flashlight_test” y un archivo de registro llamado “log” en el directorio “/root/Desktop/”.

La estructura del directorio “flashlight_test” es la siguiente. El archivo PCAP se guarda en el directorio “/root/Desktop/flashlight_test/output/passive-pro-01/pcap”. Este archivo PCAP se puede usar para fines de análisis. ls /root/Desktop/flashlight_test -R

El contenido del archivo de registro es similar a la salida de la línea de comandos:

Durante el escaneo pasivo estándar se capturan paquetes de difusión y paquetes directos a las máquinas escaneadas. Además, usando el parámetro “-mim/-m”, se puede realizar suplantación ARP y ataque MITM.

./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v

Al analizar el archivo PCAP capturado se puede ver el tráfico HTTP.

Descargar herramienta