Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scan4all — Repositorio oficial vuls Scan: 15000+ PoCs; 23 tipos de craqueo de contraseñas de aplicaciones; 7000+ huellas digitales web; 146 protocolos y 90000+ reglas de escaneo de puertos; Fuzz, HW, increíble BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Herramientas/GitHubGitHub/ghosttroops/scan4all
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebFrameworks de ExploitsMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzing
6.2k71740hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Pruebas de Penetración
GitHubghosttroops/scan4all

scan4all

Repositorio oficial vuls Scan: 15000+ PoCs; 23 tipos de craqueo de contraseñas de aplicaciones; 7000+ huellas digitales web; 146 protocolos y 90000+ reglas de escaneo de puertos; Fuzz, HW, increíble BugBounty( ͡° ͜ʖ ͡°)...

Ver RepositorioSitio web

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilar/Instalar/Ejecutar • Descripción de Parámetros • Cómo usar • Escenario • Lista de POCs • Escaneo Personalizado • Mejores Prácticas

Características

imagen

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Netcat web gratuito de un solo ID para múltiples objetivos (reverse shell)
  • Qué es scan4all: integra vscan, nuclei, ksubdomain, subfinder, etc., totalmente automatizado e inteligente. Herramientas de red team Optimización a nivel de código, optimización de parámetros y módulos individuales, como vscan filefuzz, han sido reescritos para estos proyectos integrados. En principio, no reinventar la rueda, a menos que haya errores o problemas.
  • Multiplataforma: basado en implementación en Golang, ligero, altamente personalizable, de código abierto, compatible con Linux, Windows, Mac OS, etc.
  • Soporta [23] tipos de fuerza bruta de contraseñas, soporta diccionarios personalizados, activado con "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, también detecta MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), contiene craqueo de Webdav, SVN (Apache Subversion)
    • Weblogic, habilita nuclei a través de enableNuclei=true al mismo tiempo, soporta detección T3, IIOP y otras
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Por defecto, el ataque de fuerza bruta inteligente de contraseñas HTTP está habilitado y se activará automáticamente cuando se requiera una contraseña HTTP, sin intervención manual.
  • Detecta si hay nmap en el sistema y habilita nmap para escaneo rápido mediante priorityNmap=true, que está habilitado por defecto, y los parámetros optimizados de nmap son más rápidos que masscan Desventajas de usar nmap: si la red es mala, debido a que el paquete de tráfico de red es demasiado grande, puede dar lugar a resultados incompletos Usar nmap adicionalmente requiere establecer la contraseña de root como una variable de entorno
  export PPSSWWDD=yourRootPswd 

Más referencias: config/doNmapScan.sh Por defecto, se utiliza naabu para completar el escaneo de puertos -stats=true para ver el progreso del escaneo. ¿Puedo no escanear puertos?

noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacidad de detección rápida de más de 15000 POCs, los PoCs incluyen:
    • POC de nuclei

    Estadísticas de los 10 principales Templates de Nuclei

ETIQUETACONTEOAUTORCONTEODIRECTORIOCONTEOGRAVEDADCONTEOTIPOCONTEO
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662alto1009file76
edb563pikpikcu329vulnerabilities509medio818network51
lfi509pdteam269technologies282crítico478dns17
xss491geeknik187exposures275bajo225
wordpress419dwisiswant0169misconfiguration237desconocido11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76

281 directorios, 3922 archivos.

  • POC de vscan
    • vscan POC incluye: xray 2.0 300+ POC, POC de Go, etc.
  • POC de scan4all
  • Soporta escaneo e identificación de más de 7000 huellas digitales web:
    • huella digital de httpx
      • huella digital de vscan
      • huella digital de vscan: incluye eHoleFinger, localFinger, etc.
    • huella digital de scan4all
Descargar herramienta