Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
warf — Marco modular de reconocimiento de aplicaciones web para enumeración automatizada de subdominios, fuerza bruta de directorios y extracción de endpoints, URLs de JS y claves API de aplicaciones web objetivo. | Kitploit
Herramientas/GitHubGitHub/iamnihal/warf
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHubiamnihal/warf

warf

Marco modular de reconocimiento de aplicaciones web para enumeración automatizada de subdominios, fuerza bruta de directorios y extracción de endpoints, URLs de JS y claves API de aplicaciones web objetivo.

Ver Repositorio
194326hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WARF: Framework de Reconocimiento de Aplicaciones Web

version python django platform

Dashboard

Probar WARF

root@kitploit:~
Username: demo
Password: demopass

⚠️ Dado que las aplicaciones de Heroku se ejecutan en contenedores ligeros llamados dynos, cualquier cambio en el sistema de archivos mientras el dyno está en funcionamiento solo dura hasta que ese dyno se apaga o reinicia. Esta operación hace que los resultados de escaneo guardados se eliminen del servidor y, por lo tanto, no podrá ver los resultados guardados. Debido a esta limitación de almacenamiento de archivos, la versión en vivo de la aplicación desplegada en Heroku no es estable y podría arrojar errores al realizar algunas operaciones.

Tabla de Contenidos

  • Acerca de WARF
    • ¿Qué es WARF?
  • Características principales
  • Capturas de pantalla
  • Instalación
  • Contribuir
  • Licencia
  • Agradecimientos y créditos

Acerca de WARF

WARF es un framework de reconocimiento para aplicaciones web. Incluye diferentes herramientas para realizar recopilación de información sobre el objetivo, como enumeración de subdominios, fuerza bruta de directorios, recopilación de todo tipo de endpoints como URLs de Wayback, URLs de JS, endpoints de archivos JS, claves API/secretas, etc.

WARF es altamente personalizable y le permite realizar un escaneo completo o individual sobre el objetivo. Acumula los resultados y los muestra en una potente tabla (DataTable) a través de la cual puede acotar sus búsquedas. WARF también le da la opción de agregar y guardar objetivos individualmente y realizar diferentes escaneos sobre ellos.

Con un panel de control (Dashboard), obtendrá rápidamente las métricas de su actividad. WARF agrupa todos sus objetivos y le proporciona una forma limpia y eficiente de buscarlos por sus nombres.

Características principales

  • Enumeración de subdominios
  • Fuerza bruta de directorios
  • Recolectar URLs de Wayback
  • Recolectar URLs de JavaScript
  • Extraer enlaces de archivos JS
  • Extraer claves API/secretas de archivos JS
  • Soporte para escaneo en segundo plano

Capturas de pantalla

Escaneo completo

fullscan

Enumeración de subdominios

subdomain

Agregar objetivo

target

Ver objetivo

target2

Ver detalles

targetview

Ver resultado

result

Instalación

Puede instalar WARF de dos maneras:-

  • Creando un entorno virtual de Python y clonando el repositorio con git.

  1. Cree un virtualenv:
root@kitploit:~
$ python3 -m venv <ruta del entorno virtual>
  1. Active el entorno virtual que acaba de crear:
root@kitploit:~
$ source <ruta del entorno virtual>/bin/activate
  1. Clone este repositorio:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Instale los requisitos:
root@kitploit:~
$ pip install -r requirements.txt
  1. Aplique las migraciones:
root@kitploit:~
$ python manage.py migrate
  1. Ejecute el servidor:
root@kitploit:~
$ python manage.py runserver

y cargue la aplicación en http://127.0.0.1:8000

  • Usando Docker

Si no tiene Docker instalado en su sistema, puede seguir la guía oficial de instalación de Docker.

  1. Comience clonando el repositorio:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Construya la imagen Docker:
root@kitploit:~
$ docker build -t warf .
  1. Construya y ejecute el contenedor Docker:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

y ahora su aplicación está lista para iniciarse en http://127.0.0.1:8000

⚠️ Advertencia:- Cambie SECRET_KEY en settings.py por motivos de seguridad. Para generar su propia SECRET_KEY, use esto:-

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

Contribuir

Si desea contribuir a este proyecto y mejorarlo, su ayuda es muy bienvenida. Como este es mi primer proyecto en Django, puede haber muchas advertencias y otros problemas relacionados con la codificación. Su contribución a este proyecto me ayuda a aprender e inspirarme para construir proyectos más increíbles en el futuro. Contribuir también es una excelente manera de aprender más sobre la codificación social en Github, nuevas tecnologías y y sus ecosistemas. Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar tan increíble para ser aprender, inspirar y crear. Cualquier contribución que haga será muy apreciada.

Licencia

Distribuido bajo la Licencia MIT. Consulte LICENSE para más información.

Agradecimientos y créditos

Todas las herramientas en WARF han sido creadas por estas increíbles personas:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
Descargar herramienta