Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
webcopilot — Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce, y luego escanea en busca de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/h4r5h1t/webcopilot
ReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónEnumeración de Subdominios
GitHubh4r5h1t/webcopilot

webcopilot

Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce, y luego escanea en busca de vulnerabilidades.

Ver Repositorio
1.3k2044hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebCopilot

Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce y luego escanea vulnerabilidades.

Características • Instalación • Uso • WebCopilot • Herramientas Usadas • Agradecimientos


WebCopilot es una herramienta de automatización diseñada para enumerar subdominios del objetivo y detectar bugs utilizando diferentes herramientas de código abierto.

El script primero enumera todos los subdominios del dominio objetivo dado usando assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler y crt, luego realiza enumeración activa de subdominios usando gobuster desde la lista de palabras SecLists, luego filtra todos los subdominios vivos usando dnsx, luego extrae los títulos de los subdominios usando httpx y escanea por subdomain takeover usando subjack. Luego usa gau/gauplus, waybackurls, o waymore para rastrear todos los endpoints de los subdominios dados, luego usa patrones gf para filtrar parámetros de xss, lfi, ssrf, sqli, open redirect y rce de esos subdominios, y luego escanea vulnerabilidades en los subdominios usando diferentes herramientas de código abierto (como kxss, dalfox, openredirex, nuclei, etc.). Luego imprime el resultado del escaneo y guarda toda la salida en un directorio especificado.

Características

  • Enumeración de subdominios usando assetfinder, SUBLIST3R_V2.0, subfinder, amass, findomain, etc.
  • Enumeración activa de subdominios usando gobuster y amass desde la lista de palabras SecLists/DNS.
  • Extraer títulos y tomar capturas de pantalla de subdominios vivos usando aquatone y httpx.
  • Rastrear todos los endpoints de los subdominios usando waymore y filtrar parámetros de XSS, SQLi, SSRF, etc. usando gf patterns.
  • Ejecutar diferentes herramientas de código abierto (como dalfox, nuclei, sqlmap, etc.) para buscar vulnerabilidades en estos parámetros y luego guardar todas las salidas en la carpeta.

Uso

root@kitploit:~
g!2m0:~ webcopilot -h
root@kitploit:~
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] Version: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] Advertencia: Usa con precaución. Eres responsable de tus propias acciones.
[❌] Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta.


Uso:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
  -d        Agrega tu objetivo [Opcional]
  -o        Para guardar salidas en carpeta [Por defecto: webcopilot-<timestamp>]
  -t        Número de hilos [Por defecto: 100]
  -b        Agrega tu servidor para BXSS [Por defecto: False]
  -x        Excluir dominios fuera de alcance [Por defecto: False]
  -f        Especifica un archivo que contenga subdominios, esto saltará la enumeración de subdominios [Opcional]
  -a        Ejecutar toda la enumeración; por defecto solo ejecuta enumeración de subdominios [Por defecto: False][Requiere mucho tiempo]
  -v        Muestra la versión de la herramienta
  -h        Muestra este mensaje de ayuda

Ejemplo:./webcopilot  -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
Puedes usar https://app.interactsh.com/ para obtener tu servidor

Instalando WebCopilot

WebCopilot requiere git para instalarse correctamente. Ejecuta el siguiente comando como root para instalar webcopilot

root@kitploit:~
git clone https://github.com/h4r5h1t/webcopilot && cd webcopilot/ && chmod +x webcopilot install.sh && mv webcopilot /usr/bin/ && ./install.sh
root@kitploit:~
[*] Instalando Herramientas
[*] Creando Directorios
[*] Instalando Dependencias y Verificando si están Instaladas o No
[*] git ya está instalado
[*] python3 ya está instalado
[*] python3-pip ya está instalado
[*] ruby ya está instalado
[*] golang-go ya está instalado
[*] snapd no se pudo encontrar [*] Instalando snapd
[*] snapd no se instaló correctamente, por favor instálelo manualmente
[*] cmake ya está instalado
[*] jq ya está instalado
[*] gobuster ya está instalado
[*] chromium ya está instalado
[*] parallel ya está instalado
[*] Instalando Herramientas Python
[*] Sublist3r no se pudo encontrar [*] Instalando Sublist3r
[*] Sublist3r se instaló correctamente
[*] sqlmap ya está instalado
[*] urldedupe ya está instalado
[*] openredirex ya está instalado
[*] waymore ya está instalado
[*] findomain ya está instalado
[*] uro ya está instalado
[*] Instalando Listas de Palabras y Payloads
[*] Saltando payloads/lfi.txt, ya existe.
[*] Saltando resolvers.txt, ya existe.
[*] Saltando subdomains.txt, ya existe.
[*] Saltando fuzz.txt, ya existe.
[*] Saltando dicc.txt, ya existe.
[*] Saltando big.txt, ya existe.
[*] Saltando dns.txt, ya existe.
[*] Instalando Herramientas Go
[*] anew ya está instalado
[*] gf ya está instalado
[*] aquatone no se pudo encontrar [*] Instalando aquatone
[*] aquatone no se instaló correctamente, por favor instálelo manualmente
[*] assetfinder ya está instalado
[*] gau ya está instalado
[*] waybackurls ya está instalado
[*] httpx no se pudo encontrar [*] Instalando httpx
[*] httpx no se instaló correctamente, por favor instálelo manualmente
[*] amass no se pudo encontrar [*] Instalando amass
[*] amass no se instaló correctamente, por favor instálelo manualmente
[*] kxss ya está instalado
[*] subjack ya está instalado
[*] qsreplace ya está instalado
[*] dnsx no se pudo encontrar [*] Instalando dnsx
[*] dnsx no se instaló correctamente, por favor instálelo manualmente
[*] dalfox ya está instalado
[*] crlfuzz ya está instalado
[*] nuclei no se pudo encontrar [*] Instalando nuclei
[*] nuclei no se instaló correctamente, por favor instálelo manualmente
[*] subfinder no se pudo encontrar [*] Instalando subfinder
[*] subfinder no se instaló correctamente, por favor instálelo manualmente
[*] Configurando Herramientas y Configurando Entorno
[*] Todas las herramientas se instalaron correctamente

Herramientas Usadas:

SubFinder • Sublist3r • Findomain • gf • OpenRedireX • dnsx • sqlmap • gobuster • assetfinder • httpx • kxss • qsreplace • Nuclei • dalfox • anew • jq • aquatone • urldedupe • Amass • gauplus • waybackurls • crlfuzz • gau • waymore • SUBLIST3R_V2.0 • uro

Ejecutando WebCopilot

Para ejecutar la herramienta en un objetivo, solo usa el siguiente comando.

root@kitploit:~
g!2m0:~ webcopilot -d example.com

El comando -o se puede usar para especificar un directorio de salida.

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example

El comando -a se puede usar para ejecutar todas las enumeraciones (Enumeración de Subdominios + Escaneo de Vulnerabilidades).

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -a

El comando -t se puede usar para agregar hilos a tu escaneo para obtener resultados más rápidos.

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -t 333 

El comando -b se puede usar para xss ciego (OOB), puedes obtener tu servidor desde interact

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -t 333 -b eeuyhzfnsezrraragtd70ex5oc2hsw.oast.fun

El comando -x se puede usar para excluir dominios fuera de alcance.

root@kitploit:~
g!2m0:~ echo out.example.com > excludeDomain.txt
g!2m0:~ webcopilot -d example.com -o example -t 333 -x excludeDomain.txt -b eeuyhzfnsezrraragtd70ex5oc2hsw.oast.fun

El comando -f se puede usar para pasar un archivo que contenga subdominios (usando esto se salta la enumeración Activa + Pasiva de subdominios)

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -f /home/ubuntu/subdomains.txt -a

Ejemplo

Las opciones predeterminadas se ven así:

root@kitploit:~
g!2m0:~ webcopilot -d http://testphp.vulnweb.com/ -a -b eeuyhzfpwgnsezrraragtd70ex5oc2hsw.oast.fun
root@kitploit:~
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] Version: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] Advertencia: Usa con precaución. Eres responsable de tus propias acciones.
[❌] Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta.


Objetivo:  http://testphp.vulnweb.com/
Salida:  /home/ubuntu/github/webcopilot/webcopilot-1714304809
Hilos: 100
Servidor:  eeuyhzfpwgnsezdyeragtd70ex5oc2hsw.oast.fun
Excluir: False
Modo:    Ejecutando toda la enumeración
Hora:    28-04-2024 17:16:49

[!] Por favor espera mientras se escanea...

[●] Escaneo Pasivo de Subdominios en progreso:

[●] Subdominio Escaneado  -  [assetfinder✔]                 Subdominios Encontrados: 0
[●] Subdominio Escaneado  -  [SUBLIST3R_V2.0✔]              Subdominios Encontrados: 0
[●] Subdominio Escaneado  -  [subfinder✔]                   Subdominios Encontrados: 1
[●] Subdominio Escaneado  -  [amass✔]                       Subdominios Encontrados: 0
[●] Subdominio Escaneado  -  [findomain✔]                   Subdominios Encontrados: 1

[●] Subdominio Escaneado  -  [crt.sh✔]                      Subdominios Encontrados: 0
[●] Subdominio Escaneado  -  [hackertarget✔]                Subdominios Encontrados: 1
[●] Subdominio Escaneado  -  [riddler✔]                     Subdominios Encontrados: 0
[●] Subdominio Escaneado  -  [certspotter✔]                 Subdominios Encontrados: 0

[●] Escaneo Activo de Subdominios en progreso:
[!] Por favor ten paciencia. Esto puede tomar un tiempo...
[●] Subdominio Activo Escaneado  -  [gobuster✔]             Subdominios Encontrados: 0
[●] Subdominio Activo Escaneado  -  [amass✔]                Subdominios Encontrados: 0

[●] Filtrado de Subdominios: Filtrando subdominios vivos
[●] Filtrado de Subdominios  -   Se completó el filtrado de subdominios vivos.    Revisa: /subdomains/alivesub.txt
[●] Escaneo de Subdominios: Obteniendo títulos de subdominios válidos
[●] Inspección Visual de Subdominios completada.        Revisa: /subdomains/aquatone/

[●] Enumeración de Subdominios Completada.    Total: 1 | Vivos: 1

[●] Escaneo de Endpoints Completado.  Total: 0
[●] Escaneo de Vulnerabilidades en progreso: Obteniendo todas las vulnerabilidades de 
[●] Escaneo de Vulnerabilidades en progreso:

[●] Vulnerabilidades Escaneadas  -  [XSS✔]                   Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [SQLi✔]                  Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [LFI✔]                   Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [CRLF✔]                  Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [SSRF✔]                  Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [Open redirect✔]         Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [Subdomain Takeover✔]    Encontradas: 0
[●] Vulnerabilidades Escaneadas  -  [Nuclie✔]                Encontradas: 0
[●] Escaneo de Vulnerabilidades Completado.    Revisa: /vulnerabilities/


▒█▀▀█ █▀▀ █▀▀ █░░█ █░░ ▀▀█▀▀
▒█▄▄▀ █▀▀ ▀▀█ █░░█ █░░ ░░█░░
▒█░▒█ ▀▀▀ ▀▀▀ ░▀▀▀ ▀▀▀ ░░▀░░

[+] Subdominios de http://testphp.vulnweb.com/
[+] Subdominios Encontrados: 1
[+] Subdominios Vivos: 1
[+] Endpoints: 0
[+] XSS: 0
[+] SQLi: 0
[+] Open Redirect: 0
[+] SSRF: 0
[+] CRLF: 0
[+] LFI: 0
[+] Subdomain Takeover: 0
[+] Nuclei: 0

Agradecimientos

WebCopilot está inspirado en Garud y Pinaak por ROX4R.

Gracias a los autores de las herramientas y listas de palabras utilizadas en este script.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery @bp0lr @ameenmaali @sqlmapproject @dwisiswant0 @OWASP @OJ @Findomain @danielmiessler @1ndianl33t @ROX4R @xnl-h4ck3r @hxlxmjxbbxs @s0md3v

Advertencia: Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta. Por favor, úsala con precaución, ya que eres responsable de tus propias acciones.
Descargar herramienta