Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GyoiThon — GyoiThon es una herramienta de prueba de penetración en crecimiento que utiliza Machine Learning. | Kitploit
Herramientas/GitHubGitHub/gyoisamurai/gyoithon
ReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje AutomáticoEnumeración de Subdominios
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon es una herramienta de prueba de penetración en crecimiento que utiliza Machine Learning.

Ver Repositorio
82630368hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GyoiThon: Herramienta de prueba de penetración de próxima generación

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

La página en japonés está aquí.

Presentación

  • 25 de enero de 2018:JANOG41
  • 23 de marzo de 2018:Black Hat ASIA 2018 Arsenal
  • 12 de agosto de 2018:DEFCON26 DemoLabs
  • 24 de octubre de 2018:OWS in CSS2018
  • 3 de noviembre de 2018:AV TOKYO 2018 HIVE
  • 22-23 de diciembre de 2018:SECCON YOROZU 2018
  • 28 de marzo de 2019:Black Hat ASIA 2019 Arsenal

Documentos

  • Instalación
  • Uso
  • Consejos
  • Demostración (Youtube)

Slack

  • https://gyoithon.slack.com
    ¡Únete a GyoiThon Slack!!

Nueva función!!

El nuevo GyoiThon (versión 0.0.4) puede listar sus subdominios expuestos en Internet. Y si el subdominio se publica como un servicio web, GyoiThon ejecuta una verificación de estado que es una evaluación de vulnerabilidad no destructiva.

Nota
La nueva función utiliza una API de búsqueda personalizada de Google. Por lo tanto, si usa la nueva función, debe preparar una clave API de Búsqueda personalizada de Google.
  • ej) Listando sus subdominios.
    Primero, debe preparar el domain_list.csv de la siguiente manera: ``` "Domain Name" mbsd.jp
Y ejecutas el siguiente comando. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

Como resultado, obtienes una lista de subdominios asociados al dominio especificado.

ÍndiceDominioSubdominioDirección IPEstado de acceso (http)Ubicación (http)Estado de acceso (https)Ubicación (https)Registros Whois
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • ej.) Listar tu subdominio y ejecutar la comprobación de estado.
    GyoiThon lista tus subdominios y, si el subdominio se publica como un servicio web (con el puerto 80 o 443 abierto), entonces GyoiThon ejecuta una comprobación de estado que es una evaluación de vulnerabilidades no destructiva.``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
Como resultado, obtendrá una lista de subdominios y un informe de evaluación.  
|Índice|Dominio|Subdominio|Dirección IP|Estado de acceso (http)|Ubicación (http)|Estado de acceso (https)|Ubicación (https)|Registros Whois|Resultados de evaluación|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## Descripción general
GyoiThon es una **herramienta de recopilación de inteligencia** para servidores web.  

GyoiThon ejecuta **acceso remoto** al servidor web objetivo e **identifica el producto que opera en el servidor**, como CMS, software de servidor web, framework, lenguaje de programación, etc. Además, puede **ejecutar módulos de explotación** contra los productos identificados utilizando Metasploit. GyoiThon **ejecuta de forma totalmente automática** las acciones anteriores.  

Las principales características de GyoiThon son las siguientes.  

 * Acceso remoto / total automatización  
 GyoiThon puede **recopilar de forma totalmente automática** la información del servidor web objetivo utilizando solo **acceso remoto**. Solo necesita ejecutar GyoiThon una vez para su operación.  

 * Prueba no destructiva  
 GyoiThon puede recopilar información del servidor web objetivo utilizando **solo acceso normal**.  
 Pero, cuando utiliza una parte de las opciones, GyoiThon ejecuta acceso anómalo, como el envío de módulos de explotación.  

 * Recopilación de diversas informaciones  
 GyoiThon dispone de varios motores de recopilación de inteligencia, como rastreador web, API de búsqueda personalizada de Google, Censys, explorador de contenido predeterminado, examen de servicios en la nube, etc. Al analizar la información recopilada mediante **coincidencia de patrones de cadenas** y **aprendizaje automático**, GyoiThon puede identificar **producto/versión/número de CVE** que operan en el servidor web objetivo, **comentarios HTML innecesarios**/**mensajes de depuración**, **página de inicio de sesión**, etc.  

 * Examen de vulnerabilidades reales  
 GyoiThon puede ejecutar módulos de explotación contra los productos identificados utilizando Metasploit.  
 Como resultado, puede **examinar vulnerabilidades reales del servidor web objetivo**.  

![Overview](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| Nota |
|:-----|
| Si está interesado, **por favor, úselos en un entorno bajo su control y bajo su propio riesgo**. |

## <a name='Installation'>Instalación</a>
1. Clone el repositorio de GyoiThon con git.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. Obtener python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. instale los paquetes de Python requeridos.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. Edita el config.ini de GyoiThon.
    Debes editar tu config.ini.
    Más información en Uso.
Descargar herramienta