Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wig — Recopilador de información de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/jekyc/wig
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubjekyc/wig

wig

Recopilador de información de aplicaciones web

Ver Repositorio
552167hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wig - Recopilador de Información de Aplicaciones Web

wig es una herramienta de recopilación de información de aplicaciones web, que puede identificar numerosos Sistemas de Gestión de Contenidos y otras aplicaciones administrativas.

La identificación de aplicaciones se basa en sumas de verificación y coincidencia de cadenas de archivos conocidos para diferentes versiones de CMS. Esto da como resultado una puntuación que se calcula para cada CMS detectado y sus versiones. Cada CMS detectado se muestra junto con la(s) versión(es) más probable(s). El cálculo de la puntuación se basa en pesos y la cantidad de "aciertos" para una suma de verificación determinada.

wig también intenta adivinar el sistema operativo en el servidor basándose en las cabeceras 'server' y 'x-powered-by'. En wig se incluye una base de datos que contiene valores de cabeceras conocidos para diferentes sistemas operativos, lo que permite a wig adivinar versiones de Microsoft Windows y distribuciones y versiones de Linux.

Requisitos

wig está construido con Python 3, por lo tanto no es compatible con Python 2.

Instalación

wig se puede ejecutar desde la línea de comandos o instalarse con distutils.

Línea de comandos

root@kitploit:~
$ python3 wig.py example.com

Uso en script

Instale con

root@kitploit:~
$ python3 setup.py install

y luego wig se puede importar desde cualquier ubicación de la siguiente manera:

root@kitploit:~
>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()

Cómo funciona

El comportamiento predeterminado de wig es identificar un CMS y salir después de la detección de la versión del CMS. Esto se hace para limitar la cantidad de tráfico enviado al servidor objetivo. Este comportamiento se puede sobrescribir configurando el flag '-a', en cuyo caso wig probará todas las huellas digitales conocidas. Como algunas configuraciones de aplicaciones no utilizan la ubicación predeterminada para archivos y recursos, es posible hacer que wig obtenga todos los recursos estáticos que encuentre durante su escaneo. Esto se hace con la opción '-c'. La opción '-m' prueba todas las huellas digitales contra todas las URL obtenidas, lo cual es útil si la ubicación predeterminada ha sido modificada.

Pantalla de ayuda

root@kitploit:~
usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
              [-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
              [--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
              [url]

WebApp Information Gatherer

positional arguments:
  url              The url to scan e.g. http://example.com

optional arguments:
  -h, --help       show this help message and exit
  -l INPUT_FILE    File with urls, one per line.
  -q               Set wig to not prompt for user input during run
  -n STOP_AFTER    Stop after this amount of CMSs have been detected. Default:
                   1
  -a               Do not stop after the first CMS is detected
  -m               Try harder to find a match without making more requests
  -u               User-agent to use in the requests
  -d               Disable the search for subdomains
  -t THREADS       Number of threads to use
  --no_cache_load  Do not load cached responses
  --no_cache_save  Do not save the cache for later use
  -N               Shortcut for --no_cache_load and --no_cache_save
  --verbosity, -v  Increase verbosity. Use multiple times for more info
  --proxy PROXY    Tunnel through a proxy (format: localhost:8080)
  -w OUTPUT_FILE   File to dump results into (JSON)

Ejemplo de ejecución:

root@kitploit:~
$ python3 wig.py example.com

wig - WebApp Information Gatherer


Redirigido a http://www.example.com
¿Continuar? [Y|n]:
Escaneando http://www.example.com...
_____________________________________________________ INFORMACIÓN DEL SITIO _____________________________________________________
IP                        Título                                                                                      
256.256.256.256           PAGE_TITLE                                 
                                                                                                                     
______________________________________________________ VERSIÓN ______________________________________________________
Nombre                    Versiones                                               Tipo                                
Drupal                    7.38                                                   CMS                                 
nginx                                                                            Plataforma                            
amazons3                                                                         Plataforma                            
Varnish                                                                          Plataforma                            
IIS                       7.5                                                    Plataforma                            
ASP.NET                   4.0.30319                                              Plataforma                            
jQuery                    1.4.4                                                  JavaScript                          
Microsoft Windows Server  2008 R2                                                SO                                  
                                                                                                                     
_____________________________________________________ SUBDOMINIOS ____________________________________________________
Nombre                    Título de la página                                     IP                                  
http://m.example.com:80   Página Móvil                                           256.256.256.257                     
https://m.example.com:443 Página Móvil Segura                                    256.256.256.258                     
                                                                                                                     
____________________________________________________ INTERESANTE ____________________________________________________
URL                       Nota                                                   Tipo                                
/test/                    Directorio de prueba                                   Interesante                         
/login/                   Página de inicio de sesión                             Interesante                         
                                                                                                                     
_______________________________________________ OBSERVACIONES DE PLATAFORMA _______________________________________________
Plataforma                URL                                                    Tipo                                
ASP.NET 2.0.50727         /old.aspx                                              Observación                         
ASP.NET 4.0.30319         /login/                                                Observación                         
IIS 6.0                   http://www.example.com/templates/file.css              Observación                         
IIS 7.0                   https://www.example.com/login/                         Observación                         
IIS 7.5                   http://www.example.com                                 Observación                         
                                                                                                                     
_______________________________________________________ HERRAMIENTAS _______________________________________________________
Nombre                    Enlace                                                 Software                            
droopescan                https://github.com/droope/droopescan                   Drupal                              
CMSmap                    https://github.com/Dionach/CMSmap                      Drupal                              
                                                                                                                     
__________________________________________________ VULNERABILIDADES __________________________________________________
Afectado                  #Vuln                                                  Enlace                                
Drupal 7.38               5                                                      http://cvedetails.com/version/185744
                                                                                                                     
_____________________________________________________________________________________________________________________
Tiempo: 11.3 seg          URLs: 310                                              Huellas digitales: 37580       
Descargar herramienta