Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
webcopilot — Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce, y luego escanea en busca de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/h4r5h1t/webcopilot
ReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónEnumeración de Subdominios
GitHubh4r5h1t/webcopilot

webcopilot

Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce, y luego escanea en busca de vulnerabilidades.

Ver Repositorio
1.3k20416hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebCopilot

Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce y luego escanea vulnerabilidades.

Características • Instalación • Uso • WebCopilot • Herramientas Usadas • Agradecimientos


WebCopilot es una herramienta de automatización diseñada para enumerar subdominios del objetivo y detectar bugs utilizando diferentes herramientas de código abierto.

El script primero enumera todos los subdominios del dominio objetivo dado usando assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler y crt, luego realiza enumeración activa de subdominios usando gobuster desde la lista de palabras SecLists, luego filtra todos los subdominios vivos usando dnsx, luego extrae los títulos de los subdominios usando httpx y escanea por subdomain takeover usando subjack. Luego usa gau/gauplus, waybackurls, o waymore para rastrear todos los endpoints de los subdominios dados, luego usa patrones gf para filtrar parámetros de xss, lfi, ssrf, sqli, open redirect y rce de esos subdominios, y luego escanea vulnerabilidades en los subdominios usando diferentes herramientas de código abierto (como kxss, dalfox, openredirex, nuclei, etc.). Luego imprime el resultado del escaneo y guarda toda la salida en un directorio especificado.

Características

  • Enumeración de subdominios usando assetfinder, SUBLIST3R_V2.0, subfinder, amass, findomain, etc.
  • Enumeración activa de subdominios usando gobuster y amass desde la lista de palabras SecLists/DNS.
  • Extraer títulos y tomar capturas de pantalla de subdominios vivos usando aquatone y httpx.
  • Rastrear todos los endpoints de los subdominios usando waymore y filtrar parámetros de XSS, SQLi, SSRF, etc. usando gf patterns.
  • Ejecutar diferentes herramientas de código abierto (como dalfox, nuclei, sqlmap, etc.) para buscar vulnerabilidades en estos parámetros y luego guardar todas las salidas en la carpeta.

Uso

g!2m0:~ webcopilot -h
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] Version: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] Advertencia: Usa con precaución. Eres responsable de tus propias acciones.
[❌] Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta.


Uso:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
  -d        Agrega tu objetivo [Opcional]
  -o        Para guardar salidas en carpeta [Por defecto: webcopilot-<timestamp>]
  -t        Número de hilos [Por defecto: 100]
  -b        Agrega tu servidor para BXSS [Por defecto: False]
  -x        Excluir dominios fuera de alcance [Por defecto: False]
  -f        Especifica un archivo que contenga subdominios, esto saltará la enumeración de subdominios [Opcional]
  -a        Ejecutar toda la enumeración; por defecto solo ejecuta enumeración de subdominios [Por defecto: False][Requiere mucho tiempo]
  -v        Muestra la versión de la herramienta
  -h        Muestra este mensaje de ayuda

Ejemplo:./webcopilot  -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
Puedes usar https://app.interactsh.com/ para obtener tu servidor

Instalando WebCopilot

WebCopilot requiere git para instalarse correctamente. Ejecuta el siguiente comando como root para instalar webcopilot

Descargar herramienta