Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hannob/snallygaster
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubhannob/snallygaster

snallygaster

Herramienta para escanear archivos secretos en servidores HTTP.

Ver Repositorio
2.1k231hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
snallygaster — Herramienta para escanear archivos secretos en servidores HTTP. | Kitploit

snallygaster

Encuentra fugas de archivos y otros problemas de seguridad en servidores HTTP.

¿qué?

snallygaster es una herramienta que busca archivos accesibles en servidores web que no deberían ser públicos y que pueden suponer un riesgo de seguridad.

Los ejemplos típicos incluyen repositorios git accesibles públicamente, archivos de copia de seguridad que pueden contener contraseñas o volcados de bases de datos. Además, contiene algunas comprobaciones para otras vulnerabilidades de seguridad.

Como introducción a este tipo de problemas, puede que quieras ver esta charla:

  • Atacando con peticiones HTTP

Consulta el archivo TESTS.md para obtener una visión general de todas las pruebas y enlaces a más información sobre los problemas.

instalación

snallygaster está disponible a través de pypi:

root@kitploit:~
pip3 install snallygaster

Es un script simple de python 3, así que puedes descargar el archivo "snallygaster" y ejecutarlo. Las dependencias son urllib3, lxml y dnspython. En distribuciones basadas en Debian o Ubuntu puedes instalarlas mediante:

root@kitploit:~
apt install python3-dnspython python3-lxml python3-urllib3

paquetes de distribución

Algunos sistemas Linux y BSD tienen snallygaster empaquetado:

  • Gentoo
  • NetBSD
  • Arch Linux (versión git)
  • openSUSE

Más en Repology.

preguntas frecuentes

P: ¡Quiero contribuir / enviar un parche / un pull request!

R: Eso es genial, pero por favor lee el archivo CONTRIBUTIONS.md.

P: ¿Qué es ese nombre?

R: Snallygaster es el nombre de un dragón que, según algunas leyendas, fue visto en Maryland y otras partes de EE. UU. No hay una historia particular de por qué esta herramienta recibió ese nombre, aparte de que buscaba un nombre divertido e interesante.

Pensé que el nombre de alguna criatura mítica sería agradable, pero la mayoría tenía el problema de que tendría conflictos de nombres con otro software. Revisando la lista de dragones en Wikipedia, supe sobre el Snallygaster. El nombre sonaba divertido, la idea de que hay leyendas de dragones en EE. UU. me pareció interesante y no encontré ningún otro software con ese nombre.

créditos y agradecimientos

  • Gracias a Tim Philipp Schäfers y Sebastian Neef de Internetwache por muchas ideas sobre qué buscar.
  • Gracias a Craig Young por muchas discusiones durante el desarrollo de este script.
  • Gracias a Sebastian Pipping por ayuda con la programación en Python durante el desarrollo.
  • Gracias a Benjamin Balder Bach por enseñarme muchas cosas sobre el empaquetado de Python.
  • Gracias a los organizadores de Bornhack, Driving IT, SEC-T y el track de Derechos y Libertad en 34C3 por permitirme presentar este trabajo.

autor

snallygaster es desarrollado y mantenido por Hanno Böck.

Descargar herramienta