Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentmenu — Un script de bash para reconocimiento y ataques DOS | Kitploit
Herramientas/GitHubGitHub/ginjachris/pentmenu
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAnálisis de DNS
GitHubginjachris/pentmenu

pentmenu

Un script de bash para reconocimiento y ataques DOS

Ver Repositorio
53221817hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pentmenu

中文说明

Un menú de selección bash para reconocimiento de red y ataques DOS rápidos y sencillos

Sudo se implementa donde es necesario. Probado en Debian y Arch.

¡Las contribuciones y pull requests son muy bienvenidas!

Requisitos:

  • bash

  • sudo

  • curl

  • netcat (debe soportar la opción '-k', se recomienda la variante openbsd)

  • hping3 (o nping se puede usar como sustituto para ataques de inundación)

  • openssl

  • stunnel

  • nmap

  • whois (no es esencial pero preferido)

  • nslookup (o 'host')

  • ike-scan

  • bind-tools (a menudo parte del paquete 'bind', necesario para "host" y "nslookup")

¿Cómo usarlo?

  • Descargar el script:
$ wget https://raw.githubusercontent.com/GinjaChris/pentmenu/master/pentmenu
  • Hacerlo ejecutable:
$ chmod +x ./pentmenu
  • Ejecutarlo:
$ ./pentmenu

Alternativamente, descargue la última versión desde https://github.com/GinjaChris/pentmenu/releases, extráigala y ejecute el script. O use git clone:

git clone https://github.com/GinjaChris/pentmenu

Detalle de módulos

MÓDULOS DE RECONOCIMIENTO

  • Mostrar IP - usa curl para realizar una consulta de tu IP externa. Ejecuta ip a o ifconfig (según corresponda) para mostrar las IPs de las interfaces locales.

  • Reconocimiento DNS - reconocimiento pasivo, realiza una consulta DNS (directa o inversa según la entrada del objetivo) y una consulta whois del objetivo. Si whois no está disponible, realizará una consulta contra ipinfo.io (solo funciona para IPs, no para nombres de host).

  • Ping Sweep - usa nmap para realizar un eco ICMP (ping) contra el host o red objetivo.

  • Escaneo Rápido - Escáner de puertos TCP usando nmap para escanear puertos abiertos mediante escaneo SYN TCP. Nmap no realizará un barrido de ping antes de realizar el escaneo SYN TCP. Este módulo escanea los 1.000 puertos más comunes. Este módulo puede, por supuesto, usarse para escanear un solo host o una red completa, pero está diseñado realmente para identificar objetivos a través de un rango de direcciones IP. Este escaneo puede llevar mucho tiempo en finalizar, por favor sea paciente.

  • Escaneo Detallado - usa nmap para identificar hosts activos, puertos abiertos, intenta identificación de SO, captura banners/identifica la versión del software en ejecución. Nmap no realizará un barrido de ping como parte de este escaneo. La cadena User-Agent por defecto de nmap se cambia a la del navegador Microsoft Edge en este modo, para ayudar a evitar la detección a través de HTTP. Se escanean todos los puertos TCP en el objetivo (nombre de host/IP/subred). Aunque este módulo puede escanear un solo host o muchos hosts, su uso previsto es realizar un escaneo de recopilación de información contra un solo sistema. Este escaneo puede llevar mucho tiempo en finalizar, por favor sea paciente.

  • Escaneo UDP - usa nmap para escanear puertos UDP abiertos. Se escanean todos los puertos UDP.

  • Verificar Tiempo de Actividad del Servidor - estima el tiempo de actividad del objetivo consultando un puerto TCP abierto con hping3. La precisión de los resultados varía de una máquina a otra; esto no funciona contra todos los servidores.

  • Escaneo IPsec - intenta identificar la presencia de un servidor VPN IPsec con el uso de ike-scan y varias propuestas de Fase 1. Cualquier salida de texto de este módulo, ya sea sobre "handshake" o "no proposal chosen", indica la presencia de un servidor VPN IPsec. Consulte http://nta-monitor.com/wiki/index.php/Ike-scan_User_Guide para una excelente visión general de ike-scan y VPN fase 1.

MÓDULOS DOS

  • Inundación ICMP Echo - usa hping3 para lanzar una inundación tradicional de eco ICMP contra el objetivo. En un sistema moderno es poco probable que logre mucho, pero es útil para probar firewalls y observar su comportamiento. Use 'Ctrl C' para detener la inundación. La dirección de origen de los paquetes de inundación es configurable. Tenga en cuenta que el objetivo puede ser una IP (ej. 127.0.0.1) o un nombre de host (ej. localhost.localnet.com). NO incluya el protocolo como parte del objetivo (ej. http://localhost.localnet.com).

  • Inundación ICMP Blacknurse - usa hping3 para lanzar una inundación ICMP contra el objetivo. Los paquetes ICMP son de tipo "Destination Unreachable, Port Unreachable". Este ataque puede causar un alto uso de CPU en muchos sistemas. Use 'Ctrl C' para detener el ataque. Consulte http://blacknurse.dk/ para más información. La dirección de origen de los paquetes de inundación es configurable.

  • Inundación TCP SYN - envía una inundación de paquetes TCP SYN usando hping3. Si no se encuentra hping3, intenta usar la utilidad nmap-nping en su lugar. Se prefiere hping3 ya que envía paquetes lo más rápido posible. Se proporcionan opciones para usar una IP de origen de su interfaz, o especificar (suplantar) una IP de origen, o suplantar una IP de origen aleatoria para cada paquete. Opcionalmente, puede agregar datos al paquete SYN. Todos los paquetes SYN tienen el bit de fragmentación establecido y usan el MTU virtual de hping de 16 bytes, garantizando la fragmentación. La caída a nmap-nping significa enviar X número de paquetes por segundo hasta que se envíe Y número de paquetes y solo permite el uso de IP de interfaz o una IP de origen especificada (suplantada). Una inundación TCP SYN es improbable que rompa un servidor, pero es una buena manera de probar la infraestructura de conmutadores/enrutadores/firewalls y las tablas de estado. Tenga en cuenta que aunque hping informará la interfaz de salida y la IP, lo que podría hacerle pensar que el script no funciona como se espera, la IP de origen se establecerá como se especificó; revise una captura de paquetes del tráfico si tiene dudas. Dado que el origen es definible, es sencillo lanzar un ataque LAND por ejemplo (ver https://en.wikipedia.org/wiki/LAND). La capacidad de establecer el origen también permite, por ejemplo, enviar paquetes SYN a un objetivo y forzar las respuestas SYN-ACK a un segundo objetivo.

  • Inundación TCP ACK - ofrece las mismas opciones que la inundación SYN, pero establece la bandera ACK (Acknowledgement) TCP en su lugar. Algunos sistemas gastarán ciclos de CPU excesivos procesando tales paquetes. Si la IP de origen se establece en la de una conexión establecida, es posible que una conexión establecida pueda ser interrumpida por esta inundación TCP ACK 'ciega'. Este ataque se considera 'ciego' porque no tiene en cuenta ningún detalle de ninguna conexión establecida (como números de secuencia o acuse de recibo).

  • Inundación TCP RST - ofrece las mismas opciones que la inundación SYN, pero establece la bandera RST (Reset) TCP en su lugar. Tal ataque podría interrumpir conexiones establecidas si la IP de origen se establece en la de una conexión establecida. Consulte https://en.wikipedia.org/wiki/TCP_reset_attack para un ejemplo.

  • Inundación TCP XMAS - similar a las inundaciones SYN y ACK, con las mismas opciones, pero envía paquetes con todas las banderas TCP establecidas (CWR,ECN,URG,ACK,PSH,RST,SYN,FIN). El paquete se considera 'iluminado como un árbol de navidad'. Teóricamente al menos, dicho paquete requiere más recursos para que el receptor lo procese que un paquete estándar. Sin embargo, tales paquetes son bastante indicativos de comportamiento inusual (como un ataque) y generalmente son fácilmente identificados por IDS/IDP.

  • Inundación UDP - muy similar a la inundación TCP SYN pero en su lugar envía paquetes UDP al host:puerto especificado. Al igual que la función de inundación TCP SYN, se usa hping3 pero si no se encuentra, intenta usar nmap-nping en su lugar. Todas las opciones son las mismas que para la inundación TCP SYN, excepto que debe especificar los datos a enviar en los paquetes UDP. Nuevamente, esta es una buena manera de verificar el rendimiento del conmutador/enrutador o probar sistemas VOIP.

Descargar herramienta