Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bheem — Marco de automatización de reconocimiento basado en alcance que orquesta múltiples herramientas de código abierto para enumeración de subdominios, escaneo de vulnerabilidades y recopilación de información en superficies de ataque pequeñas, medianas y grandes. | Kitploit
Herramientas/GitHubGitHub/harsh-bothra/bheem
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNSArchived
GitHubharsh-bothra/bheem

Bheem

Marco de automatización de reconocimiento basado en alcance que orquesta múltiples herramientas de código abierto para enumeración de subdominios, escaneo de vulnerabilidades y recopilación de información en superficies de ataque pequeñas, medianas y grandes.

3751586hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Proyecto Bheem

El Proyecto Bheem es una simple colección de pequeños scripts bash que se ejecutan de forma iterativa para llevar a cabo varias herramientas y procesos de reconocimiento y almacenar la salida de manera organizada. Este proyecto fue creado inicialmente para la automatización de reconocimiento de uso personal y nunca tuvo la intención de ser público, ya que no tiene nada de especial, pero debido a la solicitud de la comunidad, el Proyecto Bheem ahora es público. Siéntete libre de mejorarlo de cualquier manera que puedas. No hay ninguna receta secreta involucrada y es solo un conjunto de comandos y herramientas existentes escritas en scripts bash para la automatización simple de reconocimiento.

El Proyecto Bheem admite un enfoque de reconocimiento de la Metodología de Reconocimiento Basada en Alcance de @harshbothra_. Actualmente, esta herramienta admite la realización de reconocimiento para:

  1. Alcance Pequeño (URLs individuales en alcance): Realiza un reconocimiento limitado y es útil cuando solo se proporcionan unas pocas URLs en alcance.
  2. Alcance Medio (*.target.com en alcance): Realiza reconocimiento para enumerar más activos y darte más opciones para atacar.
  3. Alcance Grande (Todo en alcance): Realiza casi todos los vectores de reconocimiento posibles, desde la enumeración de subdominios hasta el fuzzing.

Algunas características como el escaneo de puertos pueden no funcionar en la versión actual y algunas de las herramientas recién lanzadas también podrían faltar. Estamos trabajando en la actualización de la herramienta, pero siéntete libre de bifurcar, actualizar y hacer un pull request (asegúrate de que la herramienta no se rompa).

Un gran agradecimiento a "Kathan Patel" por reestructurar el Proyecto Bheem para admitir el Reconocimiento Basado en Alcance.

Requisitos previos

  1. Asegúrate de tener instalada la última versión de "Go" y que las rutas estén correctamente configuradas.

Instalación

  1. Clona el repositorio
  2. Ejecuta el siguiente script para instalar las herramientas necesarias: sh install.sh
  3. El directorio arsenal contiene un conjunto de pequeños scripts utilizados para automatizar Bheem. Otorga permisos de ejecución a los scripts en este directorio.
  4. Navega al directorio ~/arsenal y simplemente ejecuta el siguiente comando para ver todas las opciones compatibles que proporciona Bheem:

./Bheem.sh -h

  1. Para usarlo en un VPS y realizar reconocimiento en un conjunto grande de objetivos, ejecuta el siguiente comando:

screen -S <nombre_pantalla> ~/arsenal/Bheem.sh -h

  1. Esto mantendrá Bheem ejecutándose incluso si la conexión SSH se termina o apagas tu máquina local.

Instalación Docker

  • Si eres vago como yo y odias perder tiempo en la configuración, no te preocupes, hemos creado el entorno Docker para usar Bheem sin ninguna configuración.

  • Hemos integrado Bheem con Hacktools

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • o simplemente escribe bheem desde cualquier directorio
  • Simplemente interactúa con la terminal y ataca el objetivo.

  • Próximamente se publicará una imagen de una sola línea.

Ejemplo de uso

  1. Reconocimiento de alcance pequeño: Bheem -t archivo_objetivo -S
  2. Reconocimiento de alcance medio: Bheem -t archivo_objetivo -M
  3. Reconocimiento de alcance grande: Bheem -t archivo_objetivo -L

archivo_objetivo contiene la lista de dominios para realizar el reconocimiento. Por ejemplo: targettest.com

Excluir subdominios fuera de alcance

Bheem tiene una bandera para eliminar subdominios fuera de alcance del escaneo. Para hacerlo, debes usar la bandera "-e" con subdominios separados por comas.

Bheem -t archivo_objetivo -S -e sub.ex.com,sub1.ex.com

Notas adicionales

  1. Si no quieres usar un módulo específico, simplemente coméntalo y ya no se usará.
  2. Cambia el Payload de Blind XSS en el siguiente archivo /Bheem/arsenal/autoxss.sh por el tuyo. Visita XSS Hunter para obtener tu Payload de Blind XSS.

Herramientas utilizadas

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ Otras herramientas en línea y herramientas por añadir.

Notas sobre PR

  1. Si hay algún problema relacionado con la versión/ruta de Go, por favor no crees un PR para ello.
  2. Por favor, crea un PR para la Solicitud de Funcionalidad.
  3. Si falta alguna parte en install.sh, por favor crea un PR para ello.
  4. Para problemas específicos de herramientas, como la instalación de la herramienta X utilizada por Bheem no fue exitosa, por favor no crees un PR para ello. Este problema debe ser reportado al Propietario de la Herramienta específica.

Planes futuros/En desarrollo

  1. Agregar Enumeración de Directorios_
  2. Agregar Fuerza Bruta de Subdominios_
  3. Agregar Escáner de HTTP Desync_
  4. Agregar Sugerencia de Software y Exploits Vulnerables
  5. Agregar Escáner en Línea para CORS, CRLF y Otros Vectores
  6. Agregar Reconocimiento Visual
  7. Agregar Manejo Web de Resultados

Agradecimientos especiales

A cada miembro de la comunidad de seguridad de aplicaciones y desarrolladores de herramientas. Agradecimientos especiales a:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

Por favor, siéntete libre de contribuir.

Descargar herramienta