Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AppInfoScanner — 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 Una herramienta de escaneo y recolección de información para dispositivos móviles (Android, iOS, WEB, H5, sitios web estáticos) diseñada para escenarios como operaciones de HW, equipos rojos y equipos de pruebas de penetración. Ayuda a ingenieros de pruebas de penetración, miembros de equipos de ataque y equipos rojos a recopilar rápidamente información crítica de activos de sitios móviles o estáticos, proporcionando una salida básica de información como: Título, Dominio, CDN, datos de huella digital, estado, etc. | Kitploit
Herramientas/GitHubGitHub/kelvinben/appinfoscanner
Seguridad AndroidOSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis EstáticoSeguridad iOSRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

GitHubkelvinben/appinfoscanner

AppInfoScanner

Ver Repositorio
3.5k407hace 3 añosRevisado por Kitploit

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 Una herramienta de escaneo y recolección de información para dispositivos móviles (Android, iOS, WEB, H5, sitios web estáticos) diseñada para escenarios como operaciones de HW, equipos rojos y equipos de pruebas de penetración. Ayuda a ingenieros de pruebas de penetración, miembros de equipos de ataque y equipos rojos a recopilar rápidamente información crítica de activos de sitios móviles o estáticos, proporcionando una salida básica de información como: Título, Dominio, CDN, datos de huella digital, estado, etc.

Compartir

License Idioma Licencia HitCount

Este proyecto es solo la punta del iceberg de lo que planeamos. Si estás interesado en este proyecto o deseas participar en el desarrollo futuro o en trabajos de traducción, envía un correo a [email protected] indicando tus habilidades e intereses.

AppInfoScanner

Una herramienta de escaneo de recolección de información para dispositivos móviles (Android, iOS, WEB, H5, sitios estáticos) diseñada para escenarios de operaciones de HW/equipos rojos/equipos de pruebas de penetración. Ayuda a los ingenieros de pruebas de penetración, miembros de equipos de ataque y equipos rojos a recopilar rápidamente activos clave de sitios móviles o WEB estáticos, y proporciona información básica de salida, como: Título, Dominio, CDN, información de huella digital, estado, etc.

Prefacio

  • El desarrollador de este proyecto es actualmente un desarrollador individual que también tiene su propio trabajo. Las nuevas funciones o requisitos se desarrollarán en el tiempo libre, y los errores se priorizarán para su corrección.
  • Si encuentras problemas durante el uso o tienes nuevas necesidades, por favor reporta los errores en . Antes de reportar un error, lee primero la sección "Preguntas frecuentes" al final.
  • Si crees que este proyecto es útil, haz clic en el botón "star" en la esquina superior derecha de este proyecto.
  • Si deseas seguir las novedades de nuevas versiones, haz clic en el botón "Watch" en la esquina superior derecha de este proyecto.
  • Si deseas participar en el desarrollo de este proyecto, haz clic en el botón "Fork" en la esquina superior derecha de este proyecto. De lo contrario, no hagas clic en "Fork".

Descargo de responsabilidad

No utilices la tecnología o el código de este proyecto con fines ilegales como la creación de software malicioso, el robo de derechos de autor/propiedad intelectual de software o la obtención de beneficios indebidos. La implementación de dichas acciones o el uso de este proyecto para realizar captura de datos de programas que no son de tu propiedad puede violar los artículos 217 y 286 del Código Penal de la República Popular China, la Ley de Seguridad Cibernética de la República Popular China y el Reglamento de Protección de Software de Computadora de la República Popular China. La tecnología mencionada en este proyecto solo se puede utilizar en escenarios legales como el aprendizaje privado y las pruebas. Cualquier responsabilidad penal o civil derivada del uso indebido de esta tecnología no es responsabilidad del autor de este proyecto.

Escenarios aplicables

  • Recolección de información clave de activos en APPs durante pruebas de penetración diarias, como direcciones URL, direcciones IP, palabras clave, etc.
  • Recolección de información clave de activos en APPs durante ejercicios de defensa y ataque a gran escala, como direcciones URL, direcciones IP, palabras clave, etc.
  • Recolección de información de direcciones URL, direcciones IP, palabras clave, etc., del código fuente de sitios WEB (puede ser código abierto o haciendo clic derecho en la página web y guardando el código fuente).
  • Recolección de información de direcciones URL, direcciones IP, palabras clave, etc., en páginas H5.
  • Recolección de información dirigida a una APP específica.

Funciones:

  • Soporte para escaneo por lotes a nivel de directorio
  • Soporte para recolección de información de archivos DEX, APK, IPA, MACH-O, HTML, JS, Smali, ELF, etc.
  • Soporte para descarga automática de archivos APK, IPA, H5 y recolección de información con un solo clic
  • Soporte para encabezados de solicitud, cuerpo de solicitud y método de solicitud personalizados
  • Soporte para reglas personalizadas, puedes definir reglas de escaneo a tu gusto
  • Soporte para ignorar archivos de recursos personalizados
  • Soporte para configurar reglas de shell de Android personalizadas
  • Soporte para configurar reglas de middleware personalizadas
  • Soporte para detección de shells de protección de Android y shells oficiales de IPA
  • Soporte para recolección de información de direcciones IP, direcciones URL, middleware (componentes JSON y XML)
  • Soporte para recolección de contenido bajo el nombre de paquete de Android correspondiente
  • Soporte para función de sniffing de red, proporciona salida básica de información
  • Compatible con sistemas Windows, MacOS y sistemas *nix

Capturas de pantalla parciales

Requisitos del entorno

  • El análisis de archivos APK requiere el entorno JAVA, versión JAVA 1.8 o inferior.
  • Entorno de ejecución de Python3.

Estructura de directorios

root@kitploit:~
AppInfoScanner
    |-- libs   Código principal del programa
        |-- core
            |-- __init__.py  Configuración global
            |-- parses.py  Analiza información estática en archivos
            |-- download.py  Descarga automática de APPs o páginas H5
            |-- net.py  Realiza sniffing de red y obtiene información básica
        |-- task
            |-- __init__.py  Archivo de inicialización de directorio
            |-- base_task.py  Centro de programación de tareas unificado
            |-- android_task.py  Procesa tareas relacionadas con Android
            |-- download_task.py  Procesa tareas de descarga automática de APPs o H5            
            |-- ios_task.py  Procesa tareas relacionadas con iOS
            |-- net_task.py  Procesa tareas relacionadas con sniffing de red
            |-- web_task.py  Procesa tareas relacionadas con Web, como código fuente de página web derecha, información estática de H5
    |-- tools  Herramientas necesarias para el programa
        |-- apktool.jar  Para descompilar archivos APK, puede ser necesario cambiar según la plataforma
        |-- baksmali.jar  Para descompilar archivos DEX, puede ser necesario cambiar según la plataforma
        |-- strings.exe  Para obtener información de cadenas de IPA en Windows 32
        |-- strings64.exe  Para obtener información de cadenas de IPA en Windows 64
    |-- __init__.py  Archivo de inicialización de directorio 
    |-- app.py  Programa principal
    |-- config.py  Archivo de configuración de todo el programa
    |-- README.md  Instrucciones de uso del programa
    |-- requirements.txt  Bibliotecas de dependencia que deben instalarse
    |-- update.md  Historial de versiones del programa

Instrucciones de uso

  1. Descargar
root@kitploit:~
    git clone https://github.com/kelvinBen/AppInfoScanner.git
    
    O copia el siguiente enlace en el navegador para descargar la última versión oficial
    
    https://github.com/kelvinBen/AppInfoScanner/releases/latest

    Canal de descarga rápida nacional:

    git clone https://gitee.com/kelvin_ben/AppInfoScanner.git

  1. Instalar bibliotecas de dependencia
root@kitploit:~
    cd AppInfoScanner
    python -m pip install -r requirements.txt
  1. Ejecutar (versión básica)
  • Escanear archivos APK, DEX, enlaces de descarga de APK, directorios que contienen archivos a escanear para aplicaciones Android
root@kitploit:~
    python app.py android -i <Tu archivo APK o archivo DEX o URL de descarga de APK o directorio de archivos a guardar>
  • Escanear archivos IPA, Mach-o, enlaces de descarga de IPA, directorios de archivos a guardar para aplicaciones iOS
root@kitploit:~
    python app.py ios -i <Tu archivo IPA o archivo Mach-o o URL de descarga de IPA o directorio de archivos a guardar>
  • Escanear archivos, directorios de sitios WEB, URL de caché de sitios
root@kitploit:~
    python app.py web -i <Tu archivo Web o directorio Web guardado o URL de caché Web>

Guía de operaciones avanzadas

Formato básico de comandos

root@kitploit:~
python app.py [TIPO] [OPCIONES] <La URL o directorio a escanear>

Descripción de símbolos

root@kitploit:~
<>  Representa el archivo, directorio o URL a escanear
|  Relación OR, solo se puede seleccionar uno
[]  Representa el parámetro a ingresar

Explicación detallada del parámetro TYPE

Este tipo de parámetro corresponde a [TIPO] en el formato básico de comandos. Actualmente solo admite tres tipos: [android/ios/web], debes especificar uno.

root@kitploit:~
android: Para escanear contenido de archivos relacionados con aplicaciones Android
ios: Para escanear contenido de archivos relacionados con aplicaciones iOS
web: Para escanear contenido de archivos relacionados con sitios WEB o H5

Admite corrección automática según la extensión del nombre; incluso si ingresas "ios", si el parámetro -i es un archivo llamado XXX.apk, se ejecutará el escaneo relacionado con Android.

Explicación detallada del parámetro OPTIONS

Este tipo de parámetro corresponde a [OPCIONES] en el formato básico de comandos, admite el uso conjunto de múltiples parámetros

root@kitploit:~
-i o --inputs: Ingresa el archivo, directorio o URL del archivo a descargar automáticamente que se va a escanear. Si la ruta es larga, enciérrala entre comillas dobles. Este parámetro es obligatorio.
-r o --rules: Ingresa reglas temporales de escaneo para el contenido del archivo a escanear.
-s o --sniffer: Activa la función de sniffing de red, activada por defecto.
-n o --no-resource: Ignora todos los archivos de recursos, incluidos los de la función de sniffing de red (primero debes configurar las reglas relacionadas con sniffer_filter en config.py), por defecto no se ignoran los recursos.
-a o --all: Muestra todos los resultados que cumplen con las reglas de escaneo, activado por defecto.
-t o --threads: Establece el número de hilos concurrentes, por defecto 10 hilos concurrentes.
-o o --output: Especifica el directorio de salida para los resultados del escaneo y los archivos temporales generados durante el proceso, por defecto el directorio donde se encuentra el script.
-p o --package: Especifica la información del nombre del paquete JAVA que se va a escanear en archivos APK o DEX de Android. Este parámetro solo se puede usar en el tipo android.

Métodos de uso específicos

Operaciones básicas relacionadas con Android

  • Escanear un archivo APK local
root@kitploit:~
python app.py android -i <Tu archivo apk>  

Ejemplo:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.apk
  • Escanear un archivo Dex local
root@kitploit:~
python app.py android -i <Tu archivo DEX>  

Ejemplo:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.dex

  • Escanear un archivo APK contenido en una URL
root@kitploit:~
python app.py android -i <URL de descarga de APK>  

Ejemplo:

python app.py android -i "https://127.0.0.1/Demo.apk" 

Ten en cuenta que si la URL es larga, debes encerrarla entre comillas dobles (").

Operaciones básicas relacionadas con iOS

  • Escanear un archivo IPA local
root@kitploit:~
python app.py ios -i <Tu archivo ipa>

Ejemplo:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo.ipa" 
  • Escanear un archivo Macho local
root@kitploit:~
python app.py ios -i <Tu archivo Mach-o>

Ejemplo:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo\Payload\Demo.app\Demo" 
  • Escanear un archivo IPA contenido en una URL
root@kitploit:~
python app.py ios -i <URL de descarga de IPA>  

Ejemplo:

python app.py ios -i "https://127.0.0.1/Demo.ipa" 

Ten en cuenta que si la URL es larga, debes encerrarla entre comillas dobles (""). Actualmente no se admite el escaneo de archivos IPA de Apple Store.

Operaciones básicas relacionadas con Web

  • Escanear un sitio WEB local
root@kitploit:~
python app.py web -i <Tu archivo web>

Ejemplo:

python app.py web -i "C:\Users\Administrator\Desktop\Demo.html" 
  • Escanear un archivo de sitio WEB contenido en una URL
root@kitploit:~
python app.py web -i <URL de descarga de Web>  

Ejemplo:

python app.py web -i "https://127.0.0.1/Demo.html" 

Operaciones comunes

Los siguientes ejemplos usan el tipo android como ejemplo:

  • Escanear un directorio local
root@kitploit:~
python app.py android -i <Tu directorio>

Ejemplo:

python app.py android -i C:\Users\Administrator\Desktop\Demo
  • Agregar reglas o palabras clave temporales
root@kitploit:~
python app.py android -i <Tu apk> -r <la palabra clave | las reglas>

Ejemplo:
Agregar escaneo de dominio de Baidu

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -r ".*baidu.com.*"
  • Desactivar la función de sniffing de red
root@kitploit:~
python app.py android -i <Tu apk> -s

Ejemplo:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -s

  • Ignorar todos los archivos de recursos
root@kitploit:~
python app.py android -i <Tu apk> -n

Ejemplo:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -n

  • Desactivar la salida de todos los contenidos que cumplen con las reglas de escaneo
root@kitploit:~
python app.py android -i <Tu apk> -a

Ejemplo:

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -a
  • Establecer el número de concurrencia
root@kitploit:~
python app.py android -i <Tu apk> -t 20

Ejemplo:
Establecer 20 hilos concurrentes
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -t 20 
  • Especificar el directorio de salida para resultados y archivos de caché
root@kitploit:~
python app.py android -i <Tu apk> -o <ruta de salida>

Ejemplo:
Por ejemplo, salida al directorio Temp del escritorio
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -o C:\Users\Administrator\Desktop\Temp
  • Escanear contenido bajo un nombre de paquete específico, esta función solo es compatible con el tipo android
root@kitploit:~
python app.py android -i <Tu apk> -p <nombre del paquete Java>

Ejemplo:
Por ejemplo, filtrar contenido bajo el nombre de paquete com.baidu

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -p "com.baidu"

Instrucciones de uso avanzado

El programa de este proyecto solo sirve como un esqueleto básico, con algunas reglas integradas. No todos los contenidos ingresados pueden completar el escaneo correspondiente. Por lo tanto, puedes configurar las reglas según tus necesidades; una buena configuración puede lograr un efecto cualitativo.

  • La ruta del archivo de configuración es el archivo config.py en el directorio raíz, es decir, el mismo nivel que README.md.

Descripción de los elementos de configuración

root@kitploit:~
filter_components: Este elemento se utiliza para configurar componentes relacionados, como componentes JSON o XML.
filter_strs: Se utiliza para configurar el contenido del archivo que se va a escanear. Por ejemplo, si necesitas escanear números de puerto, configura: "r'.*://([\d{1,3}\.]{3}\d{1,3}).*'"
filter_no: Se utiliza para ignorar contenido no deseado en el archivo escaneado.
shell_list: Se utiliza para configurar las características de shell relacionadas con Android.
web_file_suffix: Aquí se configuran las extensiones de archivo WEB que se van a escanear.
sniffer_filter: Aquí se configuran las extensiones de archivo que se deben ignorar en el sniffing de red.
headers: Se utiliza para configurar la información del encabezado de solicitud necesaria durante la descarga automática.
data: Se utiliza para configurar el cuerpo del mensaje de solicitud necesario durante la descarga automática.
method: Se utiliza para configurar el método de solicitud necesario durante la descarga automática.

Preguntas frecuentes

1. Demasiados datos basura en la búsqueda de información?

root@kitploit:~
Método 1: Ajusta la información de las reglas en config.py según la situación real.
Método 2: Ignora los archivos de recursos.

2. Error: This application has shell, the retrieval results may not be accurate, Please remove the shell and try again!

Indica que la aplicación a escanear tiene un shell; debes desempaquetarla/desprotegerla antes de escanear. Actualmente puedes combinar las siguientes herramientas para desempaquetar/desproteger:

root@kitploit:~
    
    Android:
        Módulo xposed: dexdump
        Módulo frida: FRIDA-DEXDump
        Desempaquetado sin root: blackdex
    iOS:
        Módulo firda:
            Sistema Windows: frida-ipa-dump
            Sistema MacOS: frida-ios-dump

3. Error: File download failed! Please download the file manually and try again.

Error al descargar el archivo.

root@kitploit:~
1) Verifica si la URL ingresada es correcta.
2) Verifica si hay problemas de red o configura la información del encabezado de solicitud (headers), el cuerpo del mensaje (data) y el método de solicitud (method) en el archivo de configuración config.py y vuelve a ejecutar.

4. Error: Decompilation failed, please submit error information at https://github.com/kelvinBen/AppInfoScanner/issues"

Error al descompilar el archivo.

root@kitploit:~
Por favor, envía la captura de pantalla del error y el archivo APK correspondiente a https://github.com/kelvinBen/AppInfoScanner/issues; el autor lo procesará tan pronto como lo vea.

Adición de reglas personalizadas

Ruta para enviar reglas personalizadas:

[Haz clic para agregar reglas personalizadas](https://github.com/kelvinBen/AppInfoScanner/issues/7)

Formato de envío:

root@kitploit:~
1. Adición de componentes personalizados de APP

Por ejemplo: regla de fastjson de la siguiente manera:
Componente APP: fastjson com.alibaba.fastjson

2. Cadenas que se deben buscar

Por ejemplo: regla de AK de Alibaba de la siguiente manera:
Cadena: 
AK de Alibaba .*accessKeyId.*".*"

3. Extensiones de archivo web que se deben buscar

Por ejemplo: regla de archivos jsp de la siguiente manera:
Sitio web: lenguaje Java jsp

4. Reglas de shell de Android
Por ejemplo: regla de shell de una empresa de números de la siguiente manera:
Shell: empresa de números com.stub.StubApp

Contactar al autor

WeChat:bromomo (Al agregar amigo, por favor nota: GitHub)

Grupo de WeChat:

image

Si no puedes unirte, agrega al autor como amigo de WeChat y luego únete al grupo.

Correo electrónico:[email protected]

Puedes agregar al autor para enviar requisitos, informar errores, intercambios técnicos o colaboración comercial.

Stargazers over time

Stargazers over time

404StarLink 2.0 - Galaxy

AppInfoScanner es parte del StarLink Project 2.0 de 404Team. Si tienes alguna pregunta sobre AppInfoScanner o deseas encontrar un grupo para intercambiar, consulta el método de unión al grupo del StarLink Project.

https://github.com/knownsec/404StarLink2.0-Galaxy#community

Descargar herramienta
  • Función básica de reconocimiento AI para filtrar rápidamente direcciones URL de terceros
  • Módulo de reconocimiento de huellas digitales
  • Agregar paquete de idioma internacional
  • Reparación automática de archivos APK con un solo clic
  • Desempaquetado automático después de detectar un shell