
Orbis es un toolkit inteligente automatizado de espectro completo para la superficie de ataque externa.
Orbis mapea automáticamente toda la superficie de ataque orientada a internet de su organización, subdominios, puertos abiertos, aplicaciones web, infraestructura en la nube, certificados TLS, postura de correo electrónico, secretos expuestos, paneles de inicio de sesión y más, luego puntúa y clasifica cada activo descubierto para que sepa exactamente en qué enfocarse primero.
Le das una lista de dominios. Él hace el resto.
Le das una lista de dominios. Él hace el resto.``` google.com → Frogy 2.0 discovers: apple.com • 2,000+ subdomains (passive + active enumeration) example.com • Every open port across all live hosts • Every web application — status, tech stack, redirects • Login panels, exposed .env files, leaked JS secrets • TLS certificates, cipher strengths, expiry dates • Subdomain takeover candidates (55+ service fingerprints) • Cloud asset inventory (AWS / Azure / GCP / Cloudflare) • SPF / DKIM / DMARC / DNSSEC / BIMI / MTA-STS / DANE • Third-party vendor dependencies across all surfaces • Interactive asset relationship graph → Risk-scored, prioritised, searchable HTML report
## Pipeline Overview
Frogy 2.0 ejecuta un **pipeline bash de 31 pasos** contra tus objetivos — completamente automatizado desde el descubrimiento hasta el informe, todas las etapas se ejecutan incondicionalmente.
| Fase | Pasos | Qué sucede |
|-------|-------|-------------|
| **Expansión de semilla** | 1–3 | Filtro org crt.sh · ARIN RDAP ASN→CIDR · Barrido TLD · variación de marca · SEC EDGAR · pivote de registrante WhoisXML (API opcional) |
| **Descubrimiento** | 4–9 | Subfinder + Assetfinder + crt.sh + GAU + Wayback CDX + RapidDNS + OTX/VT (API opcional) → fusionar + filtro de exclusión |
| **DNS y secuestro** | 10–11 | Resolución completa DNSX (A/AAAA/CNAME/MX/NS/SPF/DMARC/DKIM/DNSSEC/BIMI/MTA-STS/DANE) · clasificación de nivel CDN/nube · 55+ huellas de DNS colgante |
| **Puerto + Web** | 12–16 | Descubrimiento IPv6 · escaneo de puertos Naabu (~500 puertos, consciente de CDN) · expansión de URL de puerto web · huellas HTTPX · enriquecimiento de banner Shodan (API opcional) |
| **Rastreo + JS** | 18–19 | Rastreo profundo Katana (consciente de JS, profundidad 3) → análisis de archivos JS (secretos, endpoints, referencias SDK) |
| **Análisis de seguridad** | 21–23 | Detección de panel de inicio de sesión · clasificación de TLS/cifrado · cumplimiento de cabeceras de seguridad · CORS / BIMI / MTA-STS / DANE / campos estructurados WHOIS |
| **Inteligencia** | 24–29 | Inquilinos SaaS · inteligencia de proveedores externos (100+ patrones) · superficie API · identificación de colegas · superficie GitHub org · agrupación de hash de favicon |
| **Nube** | 30 | Inventario de infraestructura en la nube + estado de protección WAF · verificación de almacenamiento abierto · permutación de buckets |
| **Puntuación + Informe** | 31 | Puntuación de riesgo en tres buckets (70+ señales) → informe HTML autónomo con 11 pestañas |
---
## Características clave
<details>
<summary><b>Descubrimiento de subdominios e inteligencia DNS</b></summary>
- Agrega desde **Subfinder**, **Assetfinder**, **crt.sh**, **GAU** (Wayback Machine), RapidDNS, OTX, VirusTotal
- Resolución DNS completa: A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC
- Registros BIMI, MTA-STS, DANE/TLSA por dominio
- WHOIS: Registrador, fecha de creación, caducidad, Organización del registrante, País del registrante por dominio
- **Lista de exclusión por proyecto**: los activos marcados como fuera de alcance se filtran antes de la resolución DNS y de todos los rescaneos futuros
</details>
<details>
<summary><b>Huellas web con inteligencia de redireccionamiento</b></summary>
- HTTPX con `-follow-redirects` captura **metadatos del salto final** (no la página de redirección)
- **Desduplicación de redirecciones** en informes: HTTP:80 se suprime cuando HTTPS:443 existe para el mismo host — elimina el doble conteo
- Pila tecnológica, servidor web + versión, CDN/WAF, longitud de contenido, códigos de estado
</details>
<details>
<summary><b>Detección de secuestro de subdominios</b></summary>
- 55+ huellas de servicio: GitHub Pages, AWS S3, Heroku, Netlify, Vercel, Azure, Fastly, Fly.io y más
- Verificado obteniendo el cuerpo de la página de error esperada
- Clasificación **Confirmado** / **Potencial** / **Seguro**
- El estado del secuestro alimenta directamente la puntuación de riesgo
</details>
<details>
<summary><b>Análisis profundo TLS / SSL</b></summary>
- Inspección de conjuntos de cifrado: marca NULL, ANON, RC4, DES, 3DES, CBC
- Versión de protocolo (TLS 1.3 hasta SSL 3.0)
- Detección de autofirmados, detección de SAN comodín, handshakes fallidos
- Caducidad del certificado con urgencia codificada por colores (caducado → dentro de 7 días → dentro de 30 días → ok)
- **Algoritmo de clave** (RSA / ECDSA) y **tamaño de clave** (codificado por colores: rojo < 2048, amarillo = 2048, verde ≥ 4096 / cualquier ECDSA)
- **Detección de tipo de CA**: Let's Encrypt vs. CA pagada
- **Puntuación de certificado A–F** (0–100) por certificado — versión TLS + cifrado + caducidad + clave + autofirmado + comodín
</details>
<details>
<summary><b>Mapeo de infraestructura de correo</b></summary>
- Recopilación de **registros MX** por dominio + detección automática de proveedor de correo (Google Workspace, Microsoft 365, ProofPoint, Mimecast, etc.)
- **SPF / DKIM / DMARC / DNSSEC** evaluados por dominio
- Detección de registros **BIMI**, modo **MTA-STS** (enforce/testing/none), registros **DANE/TLSA** (puertos 443 y 25)
- Pestaña de informe **Infraestructura de correo** dedicada con **Puntuación de riesgo de correo electrónico 0–100** por dominio
</details>
<details>
<summary><b>Enriquecimiento de inteligencia de dominios</b></summary>
- **Campos WHOIS** estructurados por dominio: Registrador, FechaCreación, FechaCaducidad, EdadDominio, OrgRegistrante, PaísRegistrante
- **Insignia de clúster NS** — agrupa dominios que comparten los mismos servidores de nombres
- **Banners de servicio Shodan** mostrados en la tabla de direcciones IP (puerto · protocolo · píldoras de servicio)
</details>
<details>
<summary><b>Detección de superficie de inicio de sesión</b></summary>
- Heurísticas de múltiples señales: campos de contraseña/nombre de usuario, tokens CSRF, HTTP 401/403/407, librerías JS de autenticación, palabras clave de inicio de sesión multilingües, indicadores CAPTCHA
- Salida JSON estructurada que incluye **tipo de panel de inicio de sesión** (phpMyAdmin, Jenkins, Kubernetes Dashboard, Grafana, admin CMS, pasarelas de acceso remoto)
- Tipo utilizado por el motor de puntuación para aplicar penalizaciones más altas para paneles de alto valor
</details>
<details>
<summary><b>Mapeo de infraestructura en la nube</b></summary>
- Cubre AWS, Azure, GCP, Cloudflare, Vercel, Netlify, Fastly, Heroku, Fly.io, DigitalOcean, Hetzner
- Clasificación de tipo de recurso: CDN, balanceador de carga, almacenamiento de objetos, base de datos gestionada, puerta de enlace API, serverless
- Estado de protección: protegido por WAF/CDN vs. exposición directa al origen
</details>
<details>
<summary><b>Puntuación de complejidad basada en rastreo</b></summary>
- Katana rastrea cada sitio vivo (profundidad 3)
- **Recuento de páginas únicas desduplicadas** por endpoint: segmentos de ruta numéricos normalizados (`/users/123` → `/users/{id}`), cadenas de consulta eliminadas
- Contribución de puntuación a escala logarítmica (+2 a +12) — mide la complejidad real de la aplicación, no la inflación del recuento de URL
</details>
<details>
<summary><b>Inteligencia de proveedores externos</b></summary>
- Recopilación de múltiples fuentes: cabeceras CSP, análisis JS de Katana, registros MX/SPF/CNAME, cabeceras de respuesta HTTP
- **100+ patrones de proveedores** clasifican en Analítica, CDN, Autenticación/Identidad, Pago, Marketing, Nube, Monitorización y más
- Pestaña de informe **Terceros** dedicada con resumen por categoría y tabla completa de detalles de proveedores
</details>
<details>
<summary><b>Gráfico de topología de activos</b></summary>
- Gráfico interactivo dirigido por fuerzas **D3 v7** en el informe — sin dependencias externas
- **8 tipos de nodo**: Dominio · IP · ASN · NS · MX · Nube · Certificado TLS · Proveedor
- **11 tipos de arista**: DNS · CNAME · NS · MX · ASN · Nube · SAN TLS · Proveedor · Secuestro · Redirección · Favicon
- Haz clic en cualquier nodo para resaltar la red ego; filtra por tipo de nodo o tipo de arista; busca por nombre
</details>
<details>
<summary><b>UX de informe interactivo</b></summary>
- **Tarjeta de puntuación por endpoint clicable** — haz clic en cualquier Puntuación de superficie de ataque para ver un desglose de cada señal contribuyente
- **Alternancia de visibilidad de columnas** por tabla — oculta/muestra columnas, estado persistido en localStorage
- **Cajón de inteligencia de sección** — botón ⓘ Acerca de en cada sección abre una explicación escrita por analistas con banderas rojas a buscar
- **Micro-tooltips de columna** — pasa el cursor sobre el chip `?` en cualquier cabecera de columna para una definición de una frase y caso de uso del atacante
- **Cuadrícula de análisis de 9 gráficos** en la Descripción general
- **Tema Oscuro / Claro** — compartido entre el panel de control y el informe
</details>
## Puntuación de riesgo
Cada endpoint se puntúa a través de **tres buckets con tope** (máx. 100). La puntuación agregada del informe es la **media de las puntuaciones de los 5 endpoints de dominio principales**.
| Bucket | Tope | Mide |
|--------|-----|----------|
| **Sensibilidad** | 40 | Criticidad del activo, complejidad de la pila, clasificación de manejo de datos |
| **Exposición** | 35 | Superficies de ataque directamente peligrosas o alcanzables |
| **Higiene** | 25 | Malas configuraciones, salud del certificado, brechas de cumplimiento |
<details>
<summary><b>Señales de sensibilidad</b></summary>
| Señal | Puntos |
|--------|--------|
| Activo orientado a empleados / interno | +12 |
| Herramienta de administración / monitorización en la pila (Kibana, Grafana, Jenkins, phpMyAdmin, k8s Dashboard) | +12 |
| Tamaño de superficie de rastreo — páginas únicas desduplicadas (escala logarítmica) | hasta +12 |
| Servicio de identidad / autenticación (Keycloak, Okta, Auth0, LDAP, SAML) | +8 |
| Endpoint de almacenamiento de objetos expuesto | +8 |
| Página de error / depuración visible públicamente | +8 |
| Entorno no productivo en el título (dev / staging / test / UAT) | +6 |
| Superficie API detectada | +6 |
| Superficie de administración CMS (WordPress, Drupal, Magento) | +6 |
| Huella de base de datos gestionada alcanzable | +7 |
| TLD crítico para el negocio / ruta con temática financiera en el rastreo | hasta +8 |
| Proveedor externo de alto riesgo en uso | hasta +6 |
| Recurso API en la nube / serverless | +5 |
| Huella de inquilino SaaS detectada | +3 |
| Superficie gestionada en la nube | +3 |
| Framework full-stack detectado | +2 |
| Superficie protegida por autenticación (HTTP 401) | +3 |
</details>
<details>
<summary><b>Señales de exposición</b></summary>
| Señal | Puntos |
|--------|--------|
| Bucket de almacenamiento en la nube abierto / accesible públicamente | +20 |
| Interfaz de inicio de sesión servida sobre HTTP | +20 |
| Superficie autenticada (inicio de sesión HTTPS) | +12 |
| Panel de inicio de sesión de alto valor (phpMyAdmin, Jenkins, k8s, Portainer, Grafana, acceso remoto) | bono +8 – +10 |
| Secuestro de subdominio confirmado | +15 – +20 |
| Secuestro de subdominio potencial (CNAME colgante) | +8 – +12 |
| Herramienta de administración visible en el título de la página (Kibana, Grafana, Jenkins…) | +10 |
| Listado de directorios habilitado (`Index of /`) | +10 |
| Puerto(s) de gestión expuestos | hasta +15 |
| Puerto(s) de base de datos expuestos | hasta +12 |
| Servicios abiertos en internet (recuento de puertos) | hasta +14 |
| Páginas rastreables únicas (escala logarítmica) | hasta +12 |
| Carga de trabajo en la nube / CDN sin protección WAF | +8 – +12 |
| Interfaz de gestión de infraestructura en la pila tecnológica | +6 |
| Fallo de handshake TLS | +6 |
| HTTP 403 (recurso existe, bloqueado por autenticación) | +4 |
| Error de servidor 5xx | +4 |
</details>
<details>
<summary><b>Señales de higiene</b></summary>
| Señal | Puntos |
|--------|--------|
| Certificado TLS caducado | +20 |
| Protocolo SSL 3.0 obsoleto | +18 |
| Conjunto de cifrado NULL / anónimo | +18 |
| Cifrado roto RC4 / DES / 3DES | +12 |
| TLS 1.0 / 1.1 heredado | +12 |
| CORS comodín `*` | +12 |
| CORS origen nulo permitido | +10 |
| Servidor fin de vida (Apache 2.x / nginx ≤1.17 / PHP 5–7) | +10 |
| Certificado caduca en 7 días | +12 |
| Certificado autofirmado | +8 |
| Página de error / depuración / traza de pila pública | +8 |
| Cifrado CBC en uso (BEAST / POODLE) | +6 |
| Servidor de desarrollo expuesto (Werkzeug, Flask dev) | +6 |
| Certificado caduca en 30 días | +6 |
| Degradación de redirección HTTP → HTTPS detectada | +6 |
| Clave RSA débil < 2048 bits | +8 |
| Cabeceras de seguridad faltantes (HSTS, CSP, X-Frame-Options…) | hasta +12 |
| DMARC no publicado | +6 |
| SPF no publicado | +4 |
| Validez del certificado desconocida | +4 |
| Certificado TLS comodín | +4 |
| DKIM no publicado | +3 |
| DNSSEC no habilitado | +2 |
| Versión del servidor revelada en cabeceras | +5 |
</details>
> **Por qué importa:** Un panel de administración interno con un certificado autofirmado caducado, una cabecera CORS comodín y el puerto 3306 expuesto puntúa mucho más alto que una página de marketing estática — así tu equipo omite el ruido y comienza donde importa.
# Capturas de pantalla
<img width="1236" height="747" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/ee8282f09e3b62496fcf2f8881000a92cb7e8314e8c0e64222d31601763dc64d.png" />
<img width="1217" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a6301fc3325e2f604d2f87ad1ab436ce7bb37e1110fcb01ccc4edb8bdc06d542.png" />
<img width="1219" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/c96a4abb42a9062b07c999f15dc9ac0b8cd06be365310abfc087d1fe3460e0c7.png" />
<img width="1218" height="743" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a372ce2eb3eb6f748f6bc8b2b9d893b6e2906765675fdf78e2ec181bc4d82146.png" />
## Inicio rápido
### 1. Construir la imagen Docker```bash
git clone https://github.com/iamthefrogy/frogy2.0.git
cd frogy2.0
chmod 777 *
docker build -t frogy:latest .
Linux (Docker nativo — --network host funciona):```bash
docker run --rm --network host --privileged --cap-add=NET_RAW
-v "$(pwd)/output:/opt/frogy/output"
frogy:latest
**macOS / Windows** (Docker Desktop — sin `--network host`):```bash
docker run --rm --privileged --cap-add=NET_RAW \
-p 8787:8787 \
-v "$(pwd)/output:/opt/frogy/output" \
frogy:latest
-v "$(pwd)/output:/opt/frogy/output"persiste el historial de escaneo en todos los reinicios del contenedor.
### 4. Inicia tu primer escaneo
1. Haz clic en **+ Nuevo Escaneo** — ingresa un nombre de proyecto y pega tus dominios (uno por línea)
2. Opcionalmente, pega cualquier **activo fuera del alcance** en el área de texto de Lista de Exclusión (coincidencia exacta o por sufijo)
3. Haz clic en **Ejecutar Ahora** o **Agregar a la Cola**
4. Observa el progreso en vivo: `Paso X de 31`, temporizador transcurrido, transmisión de registros en tiempo real
5. Cuando termine, haz clic en **Reporte →** para abrir el informe HTML autónomo
Los resultados se escriben en `output/run-<timestamp>/`.
## Recorrido del Reporte
El informe generado es un **archivo HTML autónomo** — no necesita servidor, ábrelo en cualquier navegador.
| Pestaña | Contenido |
|-----|----------|
| **Resumen** | Banner ejecutivo (Tiers de Activos + 5 grupos de métricas) · cuadrícula analítica de 9 gráficos · tabla de clasificación de riesgos con Puntuación de Superficie de Ataque enlazable |
| **Inteligencia de Dominios** | Todos los subdominios · registros DNS · insignia de clúster NS · Registrador · Edad del Dominio · insignias BIMI/MTA-STS/DANE · campos WHOIS estructurados |
| **Puntos Finales de Aplicación** | Cada punto final en vivo — estado, título, pila tecnológica, detección de inicio de sesión, encabezados de seguridad, CORS, CDN |
| **Direcciones IP** | DNS inverso · ASN · bloques de red · geolocalización · banners de servicio de Shodan (píldoras de puerto/protocolo/servicio/versión) |
| **Infraestructura de Correo** | Por dominio: enrutamiento MX · proveedor de correo detectado automáticamente · insignias SPF/DKIM/DMARC/BIMI/MTA-STS/DANE · Puntuación de Riesgo de Correo 0–100 |
| **Certificados TLS** | Cifrado · versión de protocolo · caducidad (codificada por colores) · SANs · emisor · Puntuación de Certificado A–F · Algoritmo de Clave · Tamaño de Clave · indicador de Comodín · indicador de Autofirmado · Tipo de CA |
| **Infraestructura en la Nube** | Mapa de activos por proveedor · tipo de recurso · estado de protección |
| **Huella en Internet** | Bloques CIDR · subdominios de organización crt.sh · resultados de barrido TLD · candidatos de pivote de registrante WHOIS |
| **Inquilinos SaaS** | Huella de inquilinos SaaS · buckets de almacenamiento en la nube abiertos/accesibles |
| **Terceros** | Clasificación de proveedores desde CSP, referencias JS, MX/SPF/CNAME, y encabezados de respuesta · más de 100 patrones de proveedores |
| **Topología de Activos** | Gráfico interactivo de fuerza D3 · 8 tipos de nodos · 11 tipos de aristas · clic en ego-red · búsqueda · filtros de tipo |
**Cada tabla** tiene búsqueda de texto completo, **alternancia de visibilidad de columnas** (columnas ocultas persistidas por navegador), y el botón **ⓘ Acerca de** explica lo que significa cada sección y qué buscar.
## Panel Orbis
La interfaz web en `localhost:8787` tiene la marca **Orbis — Inteligencia de Superficie de Ataque de Espectro Completo**.
- **Tarjetas de proyecto** — insignia de estado, barra de progreso en vivo (`Paso X de 31`), duración transcurrida/total
- **Fila de KPI** — Total de proyectos · Escaneos activos · Completados · En cola
- **Pestañas de filtro** — Todos / Ejecutándose / Hechos / En cola
- **📋 Ver Registros** — panel lateral de transmisión de registros en vivo, sondea cada 1.5 s durante escaneos activos
- **Página de detalle del proyecto** — historial completo de ejecuciones por proyecto con acceso a informe individual + registros
- **Operaciones masivas** — seleccionar múltiples proyectos para eliminación por lotes
- **Modificar / Reescaneo / Cancelar** cualquier proyecto desde el menú contextual `···`
- **Lista de Exclusión por proyecto** — editar activos fuera del alcance desde el modal Nuevo Escaneo / Modificar
- **Panel de Claves API** — configurar claves de enriquecimiento opcionales con validación en vivo y botones individuales de Limpiar
- **Tema Oscuro / Claro** — persistido mediante la clave `frogyTheme` de localStorage (compartido con los informes)
## Pila Tecnológica
| Componente | Tecnología |
|-----------|-----------|
| Panel web | Python · Flask 3.x |
| Pipeline de escaneo | Bash 5.x · flujo de trabajo de 22 pasos |
| Descubrimiento de subdominios | Subfinder · Assetfinder · crt.sh · GAU |
| Resolución DNS | DNSX |
| Escaneo de puertos | Naabu |
| Huella digital web | HTTPX |
| Rastreo web | Katana |
| Análisis TLS | tlsx |
| Utilidades del sistema | jq · curl · whois · dnsutils · openssl |
| Base del contenedor | Ubuntu 24.04 · Go 1.24 (compilación de herramientas) |
## Configuración
Accede al panel **Claves API** desde la barra lateral (`🔑 Claves API`) para configurar:
### Claves API (opcionales pero desbloquean fuentes adicionales)
| Clave | Desbloquea |
|-----|---------|
| `github_token` | Descubrimiento de superficie de organización de GitHub, detección de secretos |
| `shodan_api_key` | Enriquecimiento de banners de Shodan (puertos no HTTP) + agrupación de hash de favicon (MMH3) |
| `censys_api_key` | Agrupación de hash de favicon de Censys (MD5) — clave única, formato de nueva plataforma |
| `otx_api_key` | DNS pasivo mejorado de AlienVault OTX |
| `virustotal_api_key` | Fuente de subdominios pasiva de VirusTotal |
| `whoisxml_api_key` | Pivote de registrante WHOIS para expansión de semillas / mapeo ASN de organización |
| `chaos_api_key` | PDCP de ProjectDiscovery — ejecuta `chaos` CLI por dominio para resultados de subdominios en vivo |
Todas las claves son **opcionales** — el pipeline se ejecuta completamente sin ellas, saltando solo los pasos de enriquecimiento que requieren una clave específica. Cada clave tiene una **prueba de validación en vivo** y un botón **Limpiar** en el panel de Claves API.
## Pila Tecnológica
| Componente | Tecnología |
|-----------|-----------|
| Panel web | Python · Flask 3.x |
| Pipeline de escaneo | Bash 5.x · flujo de trabajo de 31 pasos |
| Descubrimiento de subdominios | Subfinder · Assetfinder · crt.sh · GAU · Wayback CDX · RapidDNS · OTX · VirusTotal |
| Resolución DNS | DNSX (A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC, BIMI, MTA-STS, DANE) |
| Escaneo de puertos | Naabu (clasificación CDN/nube mediante Team Cymru ASN) |
| Huella digital web | HTTPX (seguir-redirecciones, CORS, dedup de redirecciones) |
| Rastreo web | Katana (dedup de páginas únicas, normalización de segmentos numéricos) |
| Análisis TLS | tlsx (cifrado, algoritmo de clave, tamaño de clave, comodín, autofirmado, tipo de CA, Puntuación de Certificado A–F) |
| Enriquecimiento de banners | API de Shodan · API de Censys (ambas API opcionales) |
| Inteligencia de correo/DNS | dig · BIMI · MTA-STS · DANE/TLSA · campos WHOIS estructurados |
| Visualización de reportes | Chart.js (9 gráficos) · D3 v7 (gráfico de fuerza de Topología de Activos) |
| Utilidades del sistema | jq · curl · whois · dnsutils · openssl |
| Base del contenedor | Ubuntu 24.04 · Go 1.24 (compilación de herramientas) |
## Arsenal BlackHat
Frogy fue presentado en **Arsenal BlackHat**. Mira la demostración completa:
[](https://www.youtube.com/watch?v=IayqiBe21h4)
## Agradecimientos
Un agradecimiento especial al equipo de [Project Discovery](https://projectdiscovery.io) por construir las herramientas de código abierto que impulsan este pipeline (Subfinder, DNSX, Naabu, HTTPX, Katana, tlsx), y a [tomnomnom](https://github.com/tomnomnom) por Assetfinder. ¡Sigan dando lo mejor para la comunidad!
Creado por [Chintan Gurjar](https://chintangurjar.com)
# Hoja de Ruta Futura
- Completado ✅ ~~Agregar datos relacionados con seguridad y cumplimiento (higiene SSL/TLS, SPF, DMARC, Encabezados, etc.)~~
- Completado ✅ ~~Permitir filtrar datos de columna.~~
- Completado ✅ ~~Agregar más análisis basados en nuevos datos.~~
- Completado ✅ ~~Identificar portales de inicio de sesión.~~
- Completado ✅ ~~Panel/análisis básico si es posible.~~
- Completado ✅ ~~Mostrar todos los puertos abiertos en una de las columnas de la tabla.~~
- Completado ✅ ~~Paginación para acceder a la información más rápido sin saturar o retrasar la página principal.~~
- Completado ✅ ~~Cambiar color de fuente en modo oscuro.~~
- Completado ✅ ~~Identificar puntos finales tradicionales vs. puntos finales API.~~
- Completado ✅ ~~Identificar aplicaciones destinadas al cliente vs. aplicaciones destinadas a colegas.~~
- Completado ✅ ~~Mejorar la priorización para la selección de objetivos. (Puntuación basada en puertos de administración, inicio de sesión encontrado, aplicaciones destinadas al cliente vs. colegas, encabezados de seguridad no establecidos, uso de SSL/TLS, etc.)~~
- Completado ✅ ~~Implementar ejecución paralela, funcionalidad de tiempo de espera.~~
- Completado ✅ ~~Escaneo SSL/TLS para el patrón url:puerto y no solo dominio:443.~~
- Completado ✅ ~~Usando mouseover en la puntuación de la columna de superficie de ataque, ahora puedes saber por qué y cómo se calcula la puntuación.~~
- Completado ✅ ~~Generar salida CSV igual que la tabla HTML.~~
- Completado ✅ ~~Ahora se genera salida HTML autónoma. Así que no es necesario alojar un archivo en un servidor web para acceder a los resultados.~~
- Completado ✅ ~~Agregar todos los registros DNS (A, MX, SOA, SRV, CNAME, CAA, etc.)~~
- Completado ✅ ~~Consolidar los dos gráficos CDN en uno.~~
- Completado ✅ ~~Agregar columna de registro PTR a la tabla principal.~~
- Completado ✅ ~~Implementar desplazamiento horizontal y vertical para tablas y gráficos, con la primera fila de título congelada para facilitar la referencia de datos al desplazarse.~~
- Completado ✅ ~~Agregar funcionalidad de captura de pantalla.~~
- Completado ✅ ~~Agregar funcionalidad de registro. Los registros se almacenan en /logs/logs.log~~
- Completado ✅ ~~Agregar puntuación adicional para los puertos de administración y base de datos expuestos.~~
- Completado ✅ ~~Crear versión Dockerizada.~~
- Completado ✅ ~~Agregar nueva capacidad de enumeración de subdominios usando GAU (waybackurls).~~
- Completado ✅ ~~Ahora es capaz de rastrear enlaces por aplicación en vivo y también agrega la puntuación del total de enlaces rastreados a la puntuación principal.~~
- Completado ✅ ~~Agregar check_dependencies para verificar que todas las herramientas requeridas estén instaladas (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk). El script ahora aborta con una lista clara de herramientas faltantes.~~
- Completado ✅ ~~Agregar check_dependencies para verificar que todas las herramientas requeridas estén instaladas (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk). El script ahora aborta con una lista clara de herramientas faltantes.~~
- Completado ✅ ~~Nuevo trap en ERR con mensaje contextual (código de salida, comando, archivo:línea). Nuevo script_cleanup enganchado a EXIT imprime resumen de éxito/falla y apunta al registro de seguimiento.~~
- Completado ✅ ~~Validación CLI mejorada (mensaje de uso, comprobaciones de existencia y legibilidad de archivos).~~
- Completado ✅ ~~Validación de cordura de línea de dominio (opcional) añadida.~~
- Completado ✅ ~~Verifica que los directorios de ejecución/registro sean escribibles; mantiene xtrace solo en logs.log.~~
- Completado ✅ ~~Assetfinder: cambiado a ejecución paralela mediante xargs -P 10 sobre dominios de entrada.~~
- Completado ✅ ~~dnsx: límite de velocidad y ajuste de hilos añadidos (-rl 50 -t 25).~~
- Completado ✅ ~~katana: límites de concurrencia/velocidad y tiempos de espera añadidos (-c 5 -rl 30 -timeout 15), aún respeta KATANA_DEPTH/KATANA_TIMEOUT.~~
- Completado ✅ ~~httpx: hilos/límite de velocidad/tiempos de espera ajustados añadidos (-t 25 -rl 80 -timeout 15).~~
- Completado ✅ ~~naabu omite el escaneo con una advertencia clara cuando master_subdomains.txt está vacío.~~
- Completado ✅ ~~httpx ahora ejecuta primero un pase JSON para construir httpx.json y recuentos en vivo, luego un segundo pase para capturas de pantalla.~~
- Completado ✅ ~~Verifica que los directorios de artefactos predeterminados sean escribibles antes de la captura.~~
- Completado ✅ ~~Introducido BLOCK_DETECTION_THRESHOLD (por defecto 20%). Si menos del umbral de objetivos web responden (derivado de httpx.json vs objetivos en vivo de naabu), la ejecución se detiene con orientación para rotar IP/VPN.~~
- Completado ✅ ~~Revisión de detección de superficie de inicio de sesión - Usa archivos mktemp por solicitud y tiempos de espera curl explícitos.~~
- Completado ✅ ~~Heurísticas expandidas (campos de contraseña/nombre de usuario, atributos de formulario, etiquetas de envío, tokens CSRF, pistas meta, CAPTCHA, pistas modales, palabras clave multilingües, librerías JS de autenticación, 401/403/407, WWW-Authenticate, cookies de sesión, redirecciones de inicio de sesión, patrones de URL y parámetros de consulta).~~
- Completado ✅ ~~Emite JSON estructurado e incrementa LOGIN_FOUND_COUNT cuando se detecta.~~
- Completado ✅ ~~Salida de error coloreada; pasos de progreso más claros (p.ej., [n/15]).~~
- Completado ✅ ~~Diseño completamente renovado para facilitar la navegación.~~
- Completado ✅ ~~Panel lateral añadido para distribuir datos entre inteligencia de dominio, inteligencia de aplicación, inteligencia de certificado, inteligencia IP e inteligencia de nube.~~
- Completado ✅ ~~Aplicar comprobaciones de calidad de datos (sintaxis de dominio válida, detección de duplicados, finalización de enriquecimiento) antes de persistir registros.~~
- Completado ✅ ~~Proporcionar una opción para ocultar el panel lateral.~~
- Completado ✅ ~~Exportar informe en formato CSV + JSON.~~
- Completado ✅ ~~Agregar la misma barra de búsqueda a todos los informes del panel lateral.~~
- Completado ✅ ~~El usuario debería poder abrir directamente la interfaz de usuario y agregar objetivos allí mismo.~~
- Completado ✅ ~~Implementar una lógica de puntuación completamente nueva.~~
- Completado ✅ ~~Implementar una nueva GUI, diseño elegante y más adaptabilidad.~~
- Completado ✅ ~~Corregir el problema de redirección de URL que aumentaba la puntuación y el número de puntos finales.~~