Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/h4ckforjob/dirmap
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubh4ckforjob/dirmap

dirmap

Una herramienta avanzada de escaneo de directorios y archivos web que será más potente que DirBuster, Dirsearch, cansina y Yu Jian. Una herramienta avanzada de escaneo de directorios y archivos web, cuyas funcionalidades superarán a DirBuster, Dirsearch, cansina y Yu Jian.

Ver Repositorio
3.4k5558hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dirmap

English

Herramienta avanzada de escaneo de directorios web, con funciones más potentes que DirBuster, Dirsearch, cansina, Yujian

dirmap

Análisis de requisitos

Después de una extensa investigación, se resume que una herramienta de escaneo de directorios web excelente debe tener al menos las siguientes funciones:

  • Motor concurrente
  • Capacidad de usar diccionarios
  • Capacidad de fuerza bruta pura
  • Capacidad de rastrear páginas y generar diccionarios dinámicamente
  • Capacidad de escaneo fuzzing
  • Personalización de solicitudes
  • Personalización del manejo de respuestas...

Entonces, ¡veamos las características de Dirmap!

Características funcionales

  1. Soporte para concurrencia de n objetivos*n payloads
  2. Soporte para escaneo recursivo
  3. Soporte para códigos de estado personalizados que requieren escaneo recursivo
  4. Soporte para escaneo con diccionario (único/múltiple)
  5. Soporte para fuerza bruta con conjunto de caracteres personalizado
  6. Soporte para escaneo con diccionario dinámico de rastreador
  7. Soporte para etiquetas personalizadas de fuzzing de URL objetivo
  8. User-Agent personalizado
  9. Retardo aleatorio personalizado
  10. Tiempo de espera personalizado
  11. Proxy personalizado
  12. Expresión regular personalizada para detectar páginas 404 falsas
  13. Códigos de estado de respuesta a procesar personalizados
  14. Saltar páginas de tamaño x personalizado
  15. Mostrar content-type personalizado
  16. Mostrar tamaño de página personalizado
  17. Guardar resultados sin duplicados por dominio

Modo de uso

Preparación del entorno

git clone https://github.com/H4ckForJob/dirmap.git && cd dirmap && python3 -m pip install -r requirement.txt

Uso rápido

Ingresar objetivo

Objetivo único, por defecto http

python3 dirmap.py -i https://target.com -lcf
python3 dirmap.py -i 192.168.1.1 -lcf

Subred (formato CIDR)

python3 dirmap.py -i 192.168.1.0/24 -lcf

Rango de red

python3 dirmap.py -i 192.168.1.1-192.168.1.100 -lcf

Lectura de archivo

python3 dirmap.py -iF targets.txt -lcf

targets.txt admite los formatos anteriores

Guardar resultados

  1. Los resultados se guardarán automáticamente en la carpeta output en la raíz del proyecto.
  2. Se genera un txt por cada objetivo, con el formato dominio_objetivo.txt.
  3. Los resultados se deduplican automáticamente, sin preocuparse por redundancias.

Uso avanzado

Personaliza la configuración de Dirmap y comienza a explorar sus funciones avanzadas.

Por ahora, la configuración detallada se realiza cargando un archivo de configuración. ¡No se admite la configuración detallada mediante parámetros de línea de comandos!

Edita dirmap.conf en la raíz del proyecto para configurarlo.

Explicación detallada de la configuración de dirmap.conf

# Configuración de escaneo recursivo
[RecursiveScan]
# ¿Habilitar escaneo recursivo?: Deshabilitado:0; Habilitado:1
conf.recursive_scan = 0
# Al encontrar estos códigos de estado, se inicia el escaneo recursivo. Configuración predeterminada [301,403]
conf.recursive_status_code = [301,403]
# Si la URL supera esta longitud, se sale del escaneo
conf.recursive_scan_max_url_length = 60
# Estas extensiones no se escanean recursivamente
conf.recursive_blacklist_exts = ["html",'htm','shtml','png','jpg','webp','bmp','js','css','pdf','ini','mp3','mp4']
# Configurar directorios a excluir del escaneo. Configuración predeterminada vacía. Otras configuraciones: e.g:['/test1','/test2']
#conf.exclude_subdirs = ['/test1','/test2']
conf.exclude_subdirs = ""

# Configuración del modo de escaneo (4 modos, solo se puede seleccionar 1 a la vez)
[ScanModeHandler]
# Modo diccionario: Deshabilitado:0; Diccionario único:1; Diccionarios múltiples:2
conf.dict_mode = 1
# Ruta del diccionario único
conf.dict_mode_load_single_dict = "dict_mode_dict.txt"
# Ruta de diccionarios múltiples, configuración predeterminada dictmult
conf.dict_mode_load_mult_dict = "dictmult"
# Modo fuerza bruta: Deshabilitado:0; Habilitado:1
conf.blast_mode = 0
# Longitud mínima del diccionario generado. Configuración predeterminada 3
conf.blast_mode_min = 3
# Longitud máxima del diccionario generado. Configuración predeterminada 3
conf.blast_mode_max = 3
# Conjunto de caracteres predeterminado: a-z. Aún no se usa.
conf.blast_mode_az = "abcdefghijklmnopqrstuvwxyz"
# Conjunto de caracteres predeterminado: 0-9. Aún no se usa.
conf.blast_mode_num = "0123456789"
# Conjunto de caracteres personalizado. Configuración predeterminada "abc". Usa abc para construir el diccionario
conf.blast_mode_custom_charset = "abc"
# Conjunto de caracteres de reanudación personalizado. Configuración predeterminada vacía.
conf.blast_mode_resume_charset = ""
# Modo rastreador: Deshabilitado:0; Habilitado:1
conf.crawl_mode = 0
# Diccionario de sufijos para generar payloads dinámicos de archivos sensibles
conf.crawl_mode_dynamic_fuzz_suffix = "crawl_mode_suffix.txt"
# Analizar archivo robots.txt. Aún no implementado.
conf.crawl_mode_parse_robots = 0
# Expresión XPath para analizar páginas HTML
conf.crawl_mode_parse_html = "//*/@href | //*/@src | //form/@action"
# ¿Habilitar generación dinámica de diccionarios del rastreador? Configuración predeterminada 1, habilitado. Otras configuraciones: e.g: Deshabilitar:0; Habilitar:1
conf.crawl_mode_dynamic_fuzz = 1
# Modo fuzzing: Deshabilitado:0; Diccionario único:1; Diccionarios múltiples:2
conf.fuzz_mode = 0
# Ruta del diccionario único.
conf.fuzz_mode_load_single_dict = "fuzz_mode_dir.txt"
# Ruta de diccionarios múltiples. Configuración predeterminada: fuzzmult
conf.fuzz_mode_load_mult_dict = "fuzzmult"
# Configurar etiqueta de fuzzing. Configuración predeterminada {dir}. Usa la etiqueta {dir} como punto de inserción del diccionario, reemplazando http://target.com/{dir}.php por http://target.com/cada línea del diccionario.php. Otras configuraciones: e.g:{dir};{ext}
#conf.fuzz_mode_label = "{ext}"
conf.fuzz_mode_label = "{dir}"

# Configuración de payload. Aún no implementada.
[PayloadHandler]
Descargar herramienta