Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
phantomprint — Motor de fingerprinting híbrido pasivo — identifica hosts sin enviar un solo paquete | Kitploit
Herramientas/GitHubGitHub/haruu77g/phantomprint
OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesReconocimientoMapeo de RedesRecopilación de InformaciónSeguridad de RedesForensia DigitalPruebas de PenetraciónInteligencia de AmenazasRed Teaming
GitHubharuu77g/phantomprint
4hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

phantomprint

Motor de fingerprinting híbrido pasivo — identifica hosts sin enviar un solo paquete

Ver RepositorioSitio web

PHANTOMPRINT

Herramienta de Análisis Híbrido Pasivo para Perfilado e Inteligencia Multiprotocolo Agnóstico del SO

Python License Status MITRE Platform

Huella digital de hosts en tu red sin enviar un solo paquete.

PHANTOMPRINT correlaciona múltiples señales pasivas (pila TCP/IP, TLS/JA4, Opción 55 de DHCP, HPACK de HTTP/2, comportamiento DNS) para identificar sistemas operativos, navegadores y dispositivos a partir del tráfico observado únicamente.


¿Por qué PHANTOMPRINT?

HerramientaHuella TCP/IPJA4 TLSHuella DHCPMultiseñalPuntuación de Confianza
p0f✅❌❌❌❌
Zeek✅plugin❌❌❌
JA3er❌✅❌❌❌
PHANTOMPRINT✅✅✅✅✅

p0f no se mantiene desde 2014. Zeek requiere una infraestructura pesada. Nada correlaciona todas estas señales en un perfil de host unificado y puntuado.


Cómo Funciona

root@kitploit:~
Network Traffic
      │
      ├─── TCP SYN/SYN-ACK ──→ TCPIPParser  ──→ TTL + Window + Options hash
      ├─── TLS ClientHello  ──→ TLSParser    ──→ JA4 fingerprint
      ├─── DHCP DISCOVER    ──→ DHCPParser   ──→ Option 55 fingerprint
      └─── (HTTP/2, DNS)    ──→ [coming v1.5]
                                      │
                                 SignalMerger
                                      │
                            Bayesian Score Engine
                                      │
                               HostProfile
                          ┌──────────┴──────────┐
                       Terminal              JSON / STIX

No se envía ningún paquete. No se abre ninguna conexión. Totalmente pasivo.


Instalación

root@kitploit:~
git clone https://github.com/youruser/phantomprint
cd phantomprint
pip install -e ".[dev]"

Requiere Python 3.11+ y root/CAP_NET_RAW para captura en vivo.


Uso

Captura en vivo

root@kitploit:~
sudo phantomprint live -i eth0
sudo phantomprint live -i eth0 -t 60 -o results.json
sudo phantomprint live -i eth0 --verbose

Analizar un archivo PCAP (no se necesita root)

root@kitploit:~
phantomprint pcap capture.pcap
phantomprint pcap capture.pcap -o results.json

Listar firmas cargadas

root@kitploit:~
phantomprint signatures
phantomprint signatures --category os
phantomprint signatures --category browser

Ejemplo de Salida

root@kitploit:~
◈ PHANTOMPRINT v0.1.0 — Results (4 hosts)

┌─────────────────┬──────────────────┬───────────────┬──────────────────────┬───────┐
│ Host / MAC      │ OS               │ Browser / App │ Signals              │ Score │
├─────────────────┼──────────────────┼───────────────┼──────────────────────┼───────┤
│ 192.168.1.45    │ Windows 11       │ Chrome 120    │ TCP TLS DHCP         │  78%  │
│ 192.168.1.12    │ Linux 6.x        │ curl          │ TCP TLS              │  52%  │
│ 192.168.1.1     │ Cisco IOS Router │ —             │ TCP                  │  18%  │
│ aa:bb:cc:dd:... │ Android 12-14    │ —             │ DHCP                 │  31%  │
└─────────────────┴──────────────────┴───────────────┴──────────────────────┴───────┘

Formato de Firmas

Las firmas residen en signatures/raw/ como archivos YAML:

root@kitploit:~
# signatures/raw/os/windows11.yaml
id: os_win11
name: Windows 11
type: os
description: Windows 11 / Windows Server 2022
signals:
  tcp_ip:
    - "128:65535:1:mss,nop,wscale,sackok,timestamp"
    - "128:64240:1:mss,nop,wscale,sackok,timestamp"
  dhcp:
    - "1,3,6,15,31,33,43,44,46,47,119,121,249,252"

Agrega tus propias firmas y se cargarán automáticamente.


Casos de Uso

  • Red Team: Reconocimiento silencioso de SO/navegador antes de la explotación — cero alertas IDS
  • Pentesting: Mapear activos de red pasivamente durante la fase de acceso inicial
  • SOC / Threat Hunting: Detectar dispositivos no autorizados o cambios de huella (migración de VM, evasión)
  • Bug Bounty: Reconocimiento pasivo de infraestructura sin generar registros en el objetivo
  • Forense: Reconstruir qué SO/navegadores estaban activos a partir de PCAPs históricos
  • Inteligencia de Amenazas: Rastrear actores que rotan infraestructura mediante hash compuesto

Hoja de Ruta

root@kitploit:~
v1.0  ─ TCP/IP + TLS/JA4 + DHCP parsers (current)
v1.5  ─ HTTP/2 HPACK fingerprinting, DNS behavior analysis, Rust capture engine
v2.0  ─ Cross-sensor correlation (Redis), behavioral drift detection, STIX 2.1 output
v2.5  ─ Zeek plugin, Elastic/Splunk output, web UI

Legal y Ética

PHANTOMPRINT está diseñado para su uso en redes que poseas o para las que tengas autorización explícita de monitoreo. La huella digital pasiva cae bajo MITRE ATT&CK T1040 (Network Sniffing) — asegúrate de tener la autorización adecuada antes del despliegue.

Licenciado bajo GPL-3.0.

Descargar herramienta