Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
inter-recon — Script para realizar reconocimiento automático inicial web y de vulnerabilidades | Kitploit
Herramientas/GitHubGitHub/internon/inter-recon
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebFuzzingSeguridad de RedesPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
GitHubinternon/inter-recon

inter-recon

842hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Script para realizar reconocimiento automático inicial web y de vulnerabilidades

Ver Repositorio
Compartir

inter-recon

Script para realizar reconocimiento web y de vulnerabilidades inicial automático.

Tiene algunas comprobaciones en caso de errores.

Existe la posibilidad de omitir algunas comprobaciones, reiniciarlas y/o continuar desde el último punto en el que te detuviste. (Esto es porque a veces hay problemas de red, como límite de tiempo en VPN).

Recuerda que si copias o enlazas el script inter-recon a la ruta bin (ej: /usr/bin/), puedes ejecutar el script desde donde quieras. Creará la salida en el directorio donde te encuentres.

IMPORTANTE VER EL PROBLEMA DE WFUZZ Y SU SOLUCIÓN AL FINAL DEL README (Sección de información adicional)

Para usar múltiples dominios/IPs conocidos, por ejemplo:

  • Crear archivo domains.txt con todos los dominios o diferentes IPs
  • Ejecutar: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Para usar en red/IP, por ejemplo:

  • Ejecutar: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Cómo usar:

inter-recon.sh [OPCIONES] -t {RED O IP} -T {RUTA DE OBJETIVO} -d {Ruta del diccionario} -w {RUTA DEL DICCIONARIO} -s {tipo de escaneo} -a opcional para escaneo superautomático omitiendo todo y sin preguntar nada en el proceso de wfuzz en la primera ejecución

Tipos de escaneo

  • all
    • portscan
      • nmap TCP -> puertos completos verificando si el host está activo si tiene alguno de los siguientes puertos abiertos (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> top 100 puertos con proceso de host activo por defecto
    • vulnscan
      • parsear escaneos nmap UDP y TCP a archivos
      • parsear escaneos nmap UDP y TCP en carpeta de servicios por servicio
      • nmap UDP y TCP a puertos abiertos ejecutando scripts relacionados con puerto/versión
      • smbmap ejecución invitado -> Para comprobar si sin usuario podemos escribir/leer algo
      • enum4linux ejecución invitado -> Para comprobar información recuperada de samba
      • smbversion ejecución -> Para recuperar la versión de samba (A veces en servidores Linux es la única forma de ver la versión de samba)
    • webscan
      • descubrimiento http con httpx desde la ejecución de nmap
      • fuzzing de URLs descubiertas con wfuzz
      • captura de pantalla de URLs con Estado 200 del fuzzing con aquatone
      • técnicas de bypass 403 con byp4xx
    • siguientes pasos -> explicación rápida de cosas que hacer después de la ejecución del script
    • Carpeta de documentación y estructura de plantilla -> Crear una carpeta para agregar evidencias y añadir archivos .md con información relacionada de los escaneos
  • vuln
    • portscan (Igual que arriba)
    • vulnscan (Igual que arriba)
    • siguientes pasos (Igual que arriba)
    • Carpeta de documentación y estructura de plantilla
  • web
    • portscan (Igual que arriba)
    • webscan (Igual que arriba)
    • siguientes pasos (Igual que arriba)
    • Carpeta de documentación y estructura de plantilla

Estructura:

  • Primer escaneo de puertos TCP y UDP con versión (nmap, requiere sudo)
  • Escaneo de reconocimiento de vulnerabilidades (comando para parsear puertos en un archivo con formato IP,puerto,servicio,versión, parsearlo en archivos de servicios, ejecutar nmap con scripts completos relacionados con puerto/versión)
  • Escaneo de fuzzing web si httpx encuentra un puerto HTTP (httpx, wfuzz, aquatone, byp4xx archivos 403 <- si existe estado 403)

Aplicaciones utilizadas:

  • nmap (versión normal y con script nmap-vulners, ambos requieren sudo, usando TCP (puertos completos si el host está UP usando -PS con algunos puertos) y UDP (solo top 100 puertos))
  • httpx (Para obtener puertos HTTP desde la ejecución de nmap)
  • aquatone (Para hacer captura de pantalla de respuesta Estado 200 encontrada en el descubrimiento http)
  • wfuzz (Para hacer fuzzing a los puertos http)
  • byp4xx (Para intentar bypass de URLs 403 por diferentes métodos)
  • smbmap (Para obtener privilegios de invitado relacionados con la carpeta compartida de red)
  • enum4linux (Para obtener información smb con privilegios de invitado)
  • smbversion (Para obtener la versión real de smb)
  • dnsrecon (Para intentar hacer una transferencia de zona a servidores DNS)
  • crackmapexec (Para obtener nombres relacionados con el servidor)
  • host (Obtener nombre de host del servidor DNS)
  • dig (Obtener nombre de host del servidor DNS usando el servidor como ns "@")

Estructura de carpeta de salida: (ejemplo)

  • 192.168.122.1-24/ -> carpeta inicial
    • nmap/ -> carpeta con nmap TCP y UDP en salida xml y grepable con versión
      • nmap-tcp-target.xml -> salida nmap para importar a algunas herramientas
      • nmap-udp-target.xml -> salida nmap para importar a algunas herramientas
      • nmap-tcp-target.xml -> nmap grepable para parsear y hacer la información más legible
      • nmap-udp-target.xml -> nmap grepable para parsear y hacer la información más legible
    • aux/ -> carpeta con control de la ejecución anterior y URLs de wfuzz omitidas
      • nmap/ -> aquí tenemos todos los nmaps para httpx, eliminaremos los archivos nmap procesados en el proceso httpx, por si hay un error, continuar con ese archivo nmap.
      • full-initial-files.txt -> aquí eliminaremos las URLs cuya ejecución fue correcta
      • wfuzz-skipped-urls.txt -> aquí añadiremos las URLs que omitimos porque hubo un error ((Total request + 1) - Processed request != 0)
    • debug/ -> carpeta con depuración de las ejecuciones
      • nmap-tcp-output.txt -> salida de ejecución de nmap (solo versión)
      • nmap-tcp-cve-output.txt -> nmap con opción -A para ejecutar todos los scripts relacionados
      • nmap-udp-output.txt -> salida de ejecución de nmap (solo versión)
      • nmap-udp-output.txt -> nmap con opción -A para ejecutar todos los scripts relacionados
      • wfuzz-output.txt -> salida de ejecución de wfuzz
      • screenshot-output.txt -> salida de ejecución de aquatone
    • fuzzing/ -> carpeta con ejecuciones de wfuzz (Importante revisar Estado 50* y 40*)
      • *.txt -> archivos de salida de wfuzz
    • services/ -> carpeta con todos los servicios parseados de nmap
      • {NOMBRE-DEL-SERVICIO}-services.txt -> ejecución de servicios con salida IP,PUERTO,Información extra del servicio
    • cve/ -> carpeta con vulnerabilidades por host encontradas por el script nmap-vulners
      • {IPs}.txt -> salida del script nmap-vulners
    • http-discover/ -> carpeta para guardar y controlar la ejecución de httpx
      • httpx_aux.txt -> archivo con todos los dominios+puertos para ejecutar httpx
    • screenshots/ -> carpeta con capturas de pantalla de URLs con estado 200 encontradas por wfuzz
      • screens -> carpeta con todas las capturas
      • report.html -> informe con información estructurada
      • {OTRO} -> otras cosas para report.html
    • full-initial-files.txt -> archivos con URLs iniciales de descubrimiento http encontradas por httpx para hacer fuzzing con wfuzz
    • urls-status-{200,401,403,etc}.txt -> URLs de estado final encontradas por wfuzz, cambia dependiendo de la variable $status que es el estado de las URLs encontradas

Por Hacer:

  • Añadir archivos de estado de URLs de wfuzz directamente en la documentación (200, 401, 403, 503 para no olvidar revisar nada)
  • Incluir en el escaneo de vulnerabilidades el "escaneo OPENVAS"
  • Incluir en el escaneo web la captura de URLs y dominios desde URLs http encontradas por wfuzz
  • Incluir un nuevo tipo de escaneo que sea OSINT, que pueda ejecutar alguna obtención de información desde la web o desde diferentes ejecuciones de scripts.

URLs de herramientas de instalación:

  • Aquatone: https://github.com/michenriksen/aquatone
    • Arch-Linux) sudo pacman -S aquatone
  • Wfuzz: https://github.com/xmendez/wfuzz
    • Arch-Linux) sudo pacman -S wfuzz
  • httpx: https://github.com/projectdiscovery/httpx
  • Nmap-vulners: https://github.com/vulnersCom/nmap-vulners
  • byp4xx: https://github.com/lobuhi/byp4xx/
  • smbmap
  • enum4linux
  • crackmapexec
  • dnsrecon
  • host
  • dig

Información Adicional

  • El nmap UDP es solo para los 100 puertos principales, si tienes tiempo, realiza un nmap adicional con todos los puertos UDP en segundo plano.
  • El nmap TCP está verificando algunos puertos para saber si el host está activo y escanearlo si lo está, si tienes tiempo, realiza un nmap adicional con todos los puertos TCP con -Pn en segundo plano.
  • He visto algunas veces que wfuzz bloquea el script, he observado que wfuzz tiene un problema con un deadlock cuando hay un error en las URLs. Una solución temporal mientras solucionan el problema es comentar th.join() y añadir un pass en el archivo /usr/local/lib/python3.9/dist-packages/wfuzz/myhttp.py en la función "Cleanup"
Descargar herramienta
  • targets.txt -> archivo con IP o red que añadiste en el parámetro -t
  • bypass/ -> Carpeta con la aplicación byp4xx de lobuhi (solo si se encontró URL 403)
    • byp4xx-{URL sin : y /}.txt -> salida de byp4xx de cada URL 403
  • all-urls-fuzzing-results.txt -> Archivo con todos los resultados del escaneo de fuzzing de URLs con formato "urlStatus URL"
  • full-nmap-parsed-tcp.txt -> Nmap parseado con formato "IP,Port,Service,Version"
  • smb/
    • smbmap/
      • {HOST}-smbmap.txt -> Permisos de carpeta compartida de Samba como invitado, ejecución de smbmap
    • enum4linux/
      • {HOST}-enum4linux.txt -> Información recuperable de invitado
    • smbversion/{HOST}-smbversion.txt -> Versión de samba (Útil porque nmap y otras herramientas a veces no conocen la versión real)
  • dns
    • dnsrecon/
      • {DNSNAME}-{HOST}-dnsrecon.txt -> Ataque de transferencia de zona
  • documentation
    • {IP}.md -> plantilla con alguna información interna para hacer la documentación
    • evidences
      • {IP} -> Carpeta para añadir las evidencias de todas las IPs atacadas