Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Klyda — Script altamente configurable para ataques de diccionario/spray contra aplicaciones web en línea. | Kitploit
Herramientas/GitHubGitHub/hcbaker/klyda
Ataques de ContraseñasExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubhcbaker/klyda

Klyda

Script altamente configurable para ataques de diccionario/spray contra aplicaciones web en línea.

Ver Repositorio
5110hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

El proyecto Klyda ha sido creado para ayudar en ataques rápidos basados en credenciales contra aplicaciones web en línea.
Klyda soporta el uso desde simples rociados de contraseñas hasta grandes ataques de diccionario multihilo.

Klyda es un proyecto nuevo, y estoy buscando contribuciones. Cualquier ayuda es muy apreciada.
Klyda ofrece un uso simple y fácil de recordar; sin embargo, también ofrece configurabilidad para tus necesidades:

  • Tareas multihilo
  • Combinar listas de palabras para ataques a mayor escala
  • Lista negra de datos para reducir resultados
  • Limitar la velocidad de los hilos para fines sigilosos

Instalación y Uso

1) Clona el repositorio Git en tu máquina, git clone https://github.com/Xeonrx/Klyda
2) Accede al directorio de Klyda, cd Klyda
3) Instala los módulos necesarios mediante Pip, pip install requests beautifulsoup4 colorama numpy
4) Muestra el mensaje de ayuda de Klyda para su uso, python3 klyda.py -h

Klyda ha sido diseñado principalmente para Linux, pero debería funcionar en cualquier máquina capaz de ejecutar Python.

Lo que Klyda necesita para funcionar son solo cuatro dependencias simples: URL de ataque, nombre(s) de usuario, contraseña(s) y formdata.

La URL

Puedes proporcionar la URL mediante la etiqueta --url. Debería verse algo así, --url http://127.0.0.1
Recuerda nunca lanzar un ataque contra una página web para la cual no tengas el permiso adecuado.

Nombres de usuario

Los nombres de usuario son el objetivo principal de estos ataques de diccionario. Puede ser un rango completo de nombres de usuario, algunos específicos, o quizás solo uno. Eso es decisión tuya al usar el script. Puedes especificar nombres de usuario de varias formas...

1) Especificarlos manualmente, -u Admin User123 Guest
2) Proporcionar un archivo para usar, o varios para combinar, -U users.txt extra.txt
3) Proporcionar tanto un archivo como una entrada manual, -U users.txt -u Johnson924

Contraseñas

Las contraseñas son la parte difícil de estos ataques. No las conoces, por eso existen los ataques de diccionario y de fuerza bruta. Al igual que con los nombres de usuario, puedes proporcionar desde una sola contraseña hasta tantas como quieras. Puedes especificar contraseñas de varias formas...

1) Especificarlas manualmente, -p password 1234 letmein
2) Proporcionar un archivo para usar, o varios para combinar, -P passwords.txt extra.txt
3) Proporcionar tanto un archivo como una entrada manual, -P passwords.txt -p redklyda24

FormData

FormData es la forma en que construyes la solicitud, para que el sitio web objetivo pueda recibirla y procesar la información proporcionada. Por lo general, necesitas especificar un valor de nombre de usuario, un valor de contraseña y, a veces, un valor adicional. Puedes ver el FormData que utiliza tu objetivo revisando la pestaña de red en el inspector de elementos de tu navegador. Para Klyda, usas la etiqueta -d.

Necesitas usar marcadores de posición para que Klyda sepa dónde inyectar el nombre de usuario y la contraseña al enviar sus solicitudes. Puede verse algo así... -d username:xuser password:xpass Login:Login

xuser es el marcador de posición para inyectar los nombres de usuario, y xpass es el marcador de posición para inyectar las contraseñas. Asegúrate de conocerlos, o Klyda no podrá funcionar.

Formatea el FormData como (clave):(valor)

Listas negras

Para que Klyda sepa si ha logrado un acierto exitoso o no, necesitas proporcionarle datos para analizar. Klyda utiliza listas negras proporcionadas a partir de intentos de inicio de sesión fallidos, para que pueda distinguir entre una solicitud fallida o una exitosa. Puedes incluir en la lista negra tres tipos diferentes de datos...

1) Cadenas, --bstr "Login failed"
2) Códigos de estado, --bcde 404
3) Longitud de contenido, --blen 11

Puedes especificar tantos datos para cada lista negra como sea necesario. Si no se encuentra ninguno de los datos proporcionados en la respuesta, Klyda le asigna un "acierto", indicando que fue un intento de inicio de sesión exitoso. De lo contrario, si se encuentran datos en las listas negras, Klyda lo marca como un intento fallido. Dado que tú proporcionas los datos para que Klyda los evalúe, los falsos positivos no son evidentes.

Si no proporcionas ningún dato para la lista negra, ¡entonces cada solicitud será marcada como un acierto por Klyda!

Límite de tasa e Hilos

Por defecto, Klyda solo utiliza un único hilo para ejecutarse; pero puedes especificar más, usando la etiqueta -t. Esto puede ser útil para acelerar tu trabajo.

Sin embargo, los ataques de credenciales pueden ser muy ruidosos en una red; por lo tanto, se detectan fácilmente. Una cuenta objetivo podría simplemente recibir un bloqueo debido a demasiados intentos de inicio de sesión. Esto crea un ataque DoS, pero te impide obtener las credenciales del usuario, que es el objetivo de Klyda.

Así que para hacer estos ataques un poco menos ruidosos, puedes usar la etiqueta --rate. Esto te permite limitar tus hilos a un cierto número de solicitudes por minuto.
Se formateará así, --rate (# de solicitudes) (minutos)

Por ejemplo, --rate 5 1 solo enviará 5 solicitudes por cada minuto. Recuerda, esto es por cada hilo. Si tuvieras 2 hilos, esto enviaría 10 solicitudes por minuto.

Ejemplo

Prueba Klyda en la aplicación Damn Vulnerable Web App (DVWA) o Mutillidae.

python3 klyda.py --url http://127.0.0.1/dvwa/login.php -u user guest admin -p 1234 password admin -d username:xuser password:xpass Login:Login --bstr "Login failed"

python3 klyda.py --url http://127.0.0.1/mutillidae/index.php?page=login.php -u root -P passwords.txt -d username:xuser password:xpass login-php-submit-button:Login --bstr "Authentication Error"

El Futuro

Como se mencionó anteriormente, Klyda sigue siendo un trabajo en progreso. Para el futuro, planeo agregar más funcionalidad y reformatear el código para una apariencia más limpia.

Mi máxima prioridad es agregar funcionalidad de proxy, y actualmente estoy trabajando en ello.

Descargar herramienta