Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentmenu — Un script de bash para reconocimiento y ataques DOS | Kitploit
Herramientas/GitHubGitHub/ginjachris/pentmenu
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAnálisis de DNS
GitHubginjachris/pentmenu

pentmenu

Un script de bash para reconocimiento y ataques DOS

Ver Repositorio
532218hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pentmenu

中文说明

Un menú de selección bash para reconocimiento de red y ataques DOS rápidos y sencillos

Sudo se implementa donde es necesario. Probado en Debian y Arch.

¡Las contribuciones y pull requests son muy bienvenidas!

Requisitos:

  • bash

  • sudo

  • curl

  • netcat (debe soportar la opción '-k', se recomienda la variante openbsd)

  • hping3 (o nping se puede usar como sustituto para ataques de inundación)

  • openssl

  • stunnel

  • nmap

  • whois (no es esencial pero preferido)

  • nslookup (o 'host')

  • ike-scan

  • bind-tools (a menudo parte del paquete 'bind', necesario para "host" y "nslookup")

¿Cómo usarlo?

  • Descargar el script:
root@kitploit:~
$ wget https://raw.githubusercontent.com/GinjaChris/pentmenu/master/pentmenu
  • Hacerlo ejecutable:
root@kitploit:~
$ chmod +x ./pentmenu
  • Ejecutarlo:
root@kitploit:~
$ ./pentmenu

Alternativamente, descargue la última versión desde https://github.com/GinjaChris/pentmenu/releases, extráigala y ejecute el script. O use git clone:

root@kitploit:~
git clone https://github.com/GinjaChris/pentmenu

Detalle de módulos

MÓDULOS DE RECONOCIMIENTO

  • Mostrar IP - usa curl para realizar una consulta de tu IP externa. Ejecuta ip a o ifconfig (según corresponda) para mostrar las IPs de las interfaces locales.

  • Reconocimiento DNS - reconocimiento pasivo, realiza una consulta DNS (directa o inversa según la entrada del objetivo) y una consulta whois del objetivo. Si whois no está disponible, realizará una consulta contra ipinfo.io (solo funciona para IPs, no para nombres de host).

  • Ping Sweep - usa nmap para realizar un eco ICMP (ping) contra el host o red objetivo.

  • Escaneo Rápido - Escáner de puertos TCP usando nmap para escanear puertos abiertos mediante escaneo SYN TCP. Nmap no realizará un barrido de ping antes de realizar el escaneo SYN TCP. Este módulo escanea los 1.000 puertos más comunes. Este módulo puede, por supuesto, usarse para escanear un solo host o una red completa, pero está diseñado realmente para identificar objetivos a través de un rango de direcciones IP. Este escaneo puede llevar mucho tiempo en finalizar, por favor sea paciente.

  • Escaneo Detallado - usa nmap para identificar hosts activos, puertos abiertos, intenta identificación de SO, captura banners/identifica la versión del software en ejecución. Nmap no realizará un barrido de ping como parte de este escaneo. La cadena User-Agent por defecto de nmap se cambia a la del navegador Microsoft Edge en este modo, para ayudar a evitar la detección a través de HTTP. Se escanean todos los puertos TCP en el objetivo (nombre de host/IP/subred). Aunque este módulo puede escanear un solo host o muchos hosts, su uso previsto es realizar un escaneo de recopilación de información contra un solo sistema. Este escaneo puede llevar mucho tiempo en finalizar, por favor sea paciente.

  • Escaneo UDP - usa nmap para escanear puertos UDP abiertos. Se escanean todos los puertos UDP.

  • Verificar Tiempo de Actividad del Servidor - estima el tiempo de actividad del objetivo consultando un puerto TCP abierto con hping3. La precisión de los resultados varía de una máquina a otra; esto no funciona contra todos los servidores.

  • Escaneo IPsec - intenta identificar la presencia de un servidor VPN IPsec con el uso de ike-scan y varias propuestas de Fase 1. Cualquier salida de texto de este módulo, ya sea sobre "handshake" o "no proposal chosen", indica la presencia de un servidor VPN IPsec. Consulte http://nta-monitor.com/wiki/index.php/Ike-scan_User_Guide para una excelente visión general de ike-scan y VPN fase 1.

MÓDULOS DOS

  • Inundación ICMP Echo - usa hping3 para lanzar una inundación tradicional de eco ICMP contra el objetivo. En un sistema moderno es poco probable que logre mucho, pero es útil para probar firewalls y observar su comportamiento. Use 'Ctrl C' para detener la inundación. La dirección de origen de los paquetes de inundación es configurable. Tenga en cuenta que el objetivo puede ser una IP (ej. 127.0.0.1) o un nombre de host (ej. localhost.localnet.com). NO incluya el protocolo como parte del objetivo (ej. http://localhost.localnet.com).

  • Inundación ICMP Blacknurse - usa hping3 para lanzar una inundación ICMP contra el objetivo. Los paquetes ICMP son de tipo "Destination Unreachable, Port Unreachable". Este ataque puede causar un alto uso de CPU en muchos sistemas. Use 'Ctrl C' para detener el ataque. Consulte http://blacknurse.dk/ para más información. La dirección de origen de los paquetes de inundación es configurable.

  • Inundación TCP SYN - envía una inundación de paquetes TCP SYN usando hping3. Si no se encuentra hping3, intenta usar la utilidad nmap-nping en su lugar. Se prefiere hping3 ya que envía paquetes lo más rápido posible. Se proporcionan opciones para usar una IP de origen de su interfaz, o especificar (suplantar) una IP de origen, o suplantar una IP de origen aleatoria para cada paquete. Opcionalmente, puede agregar datos al paquete SYN. Todos los paquetes SYN tienen el bit de fragmentación establecido y usan el MTU virtual de hping de 16 bytes, garantizando la fragmentación. La caída a nmap-nping significa enviar X número de paquetes por segundo hasta que se envíe Y número de paquetes y solo permite el uso de IP de interfaz o una IP de origen especificada (suplantada). Una inundación TCP SYN es improbable que rompa un servidor, pero es una buena manera de probar la infraestructura de conmutadores/enrutadores/firewalls y las tablas de estado. Tenga en cuenta que aunque hping informará la interfaz de salida y la IP, lo que podría hacerle pensar que el script no funciona como se espera, la IP de origen se establecerá como se especificó; revise una captura de paquetes del tráfico si tiene dudas. Dado que el origen es definible, es sencillo lanzar un ataque LAND por ejemplo (ver https://en.wikipedia.org/wiki/LAND). La capacidad de establecer el origen también permite, por ejemplo, enviar paquetes SYN a un objetivo y forzar las respuestas SYN-ACK a un segundo objetivo.

  • Inundación TCP ACK - ofrece las mismas opciones que la inundación SYN, pero establece la bandera ACK (Acknowledgement) TCP en su lugar. Algunos sistemas gastarán ciclos de CPU excesivos procesando tales paquetes. Si la IP de origen se establece en la de una conexión establecida, es posible que una conexión establecida pueda ser interrumpida por esta inundación TCP ACK 'ciega'. Este ataque se considera 'ciego' porque no tiene en cuenta ningún detalle de ninguna conexión establecida (como números de secuencia o acuse de recibo).

Las defensas contra este ataque incluyen (pero no se limitan a):

Limitar el número de conexiones TCP por cliente; esto evitará que una sola máquina haga que el servidor no esté disponible, pero no es efectivo si, por ejemplo, 10,000 clientes lanzan el ataque simultáneamente. Además, tal medida defensiva puede afectar negativamente a múltiples clientes (legítimos) que operan detrás de un servidor proxy directo.

Limitar el tiempo disponible para enviar una solicitud HTTP completa; esto es efectivo ya que el ataque se basa en enviar encabezados lentamente al servidor (el servidor debe esperar todos los encabezados del cliente antes de responder). Si el servidor limita el tiempo para recibir todos los encabezados de una solicitud a 10 segundos (por ejemplo), limitará severamente la efectividad del ataque. Es posible que tal medida impida que clientes legítimos con conexiones lentas/con pérdidas accedan al sitio.

  • IPsec DOS - usa ike-scan para intentar inundar la IP especificada con paquetes de Fase 1 en modo principal y modo agresivo desde IPs de origen aleatorias. Use el módulo de Escaneo IPsec para identificar la presencia de un servidor VPN IPsec.

  • Escaneo de Distracción - esto no es realmente un ataque DOS, sino que simplemente lanza múltiples escaneos SYN TCP, usando hping3, desde una IP suplantada de su elección (como la IP de su peor enemigo). Está diseñado para ser un escaneo obvio con el fin de activar cualquier IDS/IPS que el objetivo pueda tener y así esperar oscurecer cualquier escaneo real u otra acción que pueda estar llevando a cabo.

  • Inundación DNS NXDOMAIN - este ataque usa netcat y está diseñado para realizar pruebas de estrés a su servidor DNS enviando una inundación de consultas DNS para dominios (principalmente) inexistentes, así como algunas solicitudes DNS malformadas. Cuando se ejecuta contra un servidor DNS recursivo, intenta saturar el servidor y llenar la caché con respuestas negativas, ralentizando/impidiendo consultas legítimas. Funciona mejor cuando se lanza desde múltiples clientes atacantes. Use 'Ctrl c' para detener el ataque.

MÓDULOS DE EXTRACCIÓN

  • Enviar Archivo - Este módulo usa netcat para enviar datos con TCP o UDP. Puede ser extremadamente útil para extraer datos. Se calcula y muestra un checksum md5 y sha512 antes de enviar el archivo. El archivo se puede enviar a un servidor de su elección; el Listener está diseñado para recibir estos archivos.

  • Listener - usa netcat para abrir un listener en un puerto TCP o UDP configurable. Esto puede ser útil para probar la conectividad syslog, recibir archivos o verificar escaneos activos en la red. Cualquier cosa recibida por el listener se escribe en ./pentmenu.listener.out o en un archivo de su elección. Al recibir archivos a través de UDP, el listener debe cerrarse manualmente con 'Ctrl C'. Esto se debe a que tenemos que forzar a netcat a permanecer abierto para recibir múltiples paquetes, ya que UDP es un protocolo sin conexión. Al recibir archivos a través de TCP, la conexión se cierra automáticamente después de que el cliente cierra su conexión (una vez que se transfiere el archivo) y se calculan checksums md5 y sha512 para el archivo recibido.

Descargo de responsabilidad

Este script es solo para uso responsable y autorizado. Usted es responsable de sus propias acciones y este script se proporciona sin garantía de ningún tipo. El(los) autor(es) no aceptan responsabilidad alguna en su nombre.

Ver también

Pentmenu está disponible como paquete en Arch Linux. Mucho cariño a ArchStrike y Parrot linux.

Donaciones

No se requieren, solo atribuya al autor correctamente, por favor :)

Descargar herramienta
  • Inundación TCP RST - ofrece las mismas opciones que la inundación SYN, pero establece la bandera RST (Reset) TCP en su lugar. Tal ataque podría interrumpir conexiones establecidas si la IP de origen se establece en la de una conexión establecida. Consulte https://en.wikipedia.org/wiki/TCP_reset_attack para un ejemplo.

  • Inundación TCP XMAS - similar a las inundaciones SYN y ACK, con las mismas opciones, pero envía paquetes con todas las banderas TCP establecidas (CWR,ECN,URG,ACK,PSH,RST,SYN,FIN). El paquete se considera 'iluminado como un árbol de navidad'. Teóricamente al menos, dicho paquete requiere más recursos para que el receptor lo procese que un paquete estándar. Sin embargo, tales paquetes son bastante indicativos de comportamiento inusual (como un ataque) y generalmente son fácilmente identificados por IDS/IDP.

  • Inundación UDP - muy similar a la inundación TCP SYN pero en su lugar envía paquetes UDP al host:puerto especificado. Al igual que la función de inundación TCP SYN, se usa hping3 pero si no se encuentra, intenta usar nmap-nping en su lugar. Todas las opciones son las mismas que para la inundación TCP SYN, excepto que debe especificar los datos a enviar en los paquetes UDP. Nuevamente, esta es una buena manera de verificar el rendimiento del conmutador/enrutador o probar sistemas VOIP.

  • SSL DOS - usa OpenSSL para intentar DOS a un host:puerto objetivo. Lo hace abriendo muchas conexiones y haciendo que el servidor realice costosos cálculos de handshake. Esto no es un código bonito o elegante, no espere que se detenga inmediatamente al presionar 'Ctrl c', pero puede ser brutalmente efectivo. Se da la opción de renegociación del cliente; si el servidor objetivo soporta la renegociación iniciada por el cliente, se debe elegir esta opción. Incluso si el servidor objetivo no soporta la renegociación del cliente (por ejemplo CVE-2011-1473), aún es posible impactar/DOS al servidor con este ataque. Es muy útil ejecutar esto contra balanceadores de carga/proxies/servidores con SSL (¡no solo HTTPS, sino cualquier servicio cifrado con SSL o TLS!) para ver cómo manejan la presión.

  • Slowloris - usa netcat para enviar lentamente encabezados HTTP al host:puerto objetivo con la intención de agotar sus recursos. Esto es efectivo contra muchos, aunque no todos, servidores HTTP, siempre que las conexiones puedan mantenerse abiertas el tiempo suficiente. Por lo tanto, este ataque solo es efectivo si el servidor no limita el tiempo disponible para enviar una solicitud HTTP completa. Algunas implementaciones de este ataque usan encabezados claramente identificables, lo que no es el caso aquí. El número de conexiones a abrir con el objetivo es configurable. El intervalo entre el envío de cada línea de encabezado es configurable, siendo el valor predeterminado un valor aleatorio entre 5 y 15 segundos. La idea es enviar encabezados lentamente, pero no tan lento que el tiempo de espera de inactividad del servidor cierre la conexión. Por ejemplo, si enviamos una línea de encabezado cada 900 segundos, lo más probable es que el servidor haya cerrado la conexión mucho antes de que enviemos una segunda línea de encabezado. Se da la opción de usar SSL (SSL/TLS), que requiere stunnel y permite usar el ataque contra un servidor HTTPS. No use la opción SSL contra un servidor HTTP simple.