Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sn0int — Framework OSINT semiautomático y gestor de paquetes | Kitploit
Herramientas/GitHubGitHub/kpcyrd/sn0int
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de PenetraciónUtilidades y FrameworksEnumeración de SubdominiosRecolección de CorreosAnálisis de DNS
GitHubkpcyrd/sn0int

sn0int

Framework OSINT semiautomático y gestor de paquetes

Ver Repositorio
2.5k225hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

sn0int crates.io Documentation Status irc.hackint.org:6697/#sn0int @sn0int @sn0int@chaos.social registry status

sn0int (pronunciado /snoɪnt/) es un framework OSINT semiautomático y un gestor de paquetes. Es utilizado por profesionales de seguridad TI, cazadores de recompensas, agencias de aplicación de la ley y en capacitaciones de concientización en seguridad para recopilar inteligencia sobre un objetivo determinado o sobre uno mismo. sn0int enumera la superficie de ataque procesando semiautomáticamente información pública y mapeando los resultados en un formato unificado para futuras investigaciones.

Entre otras cosas, sn0int actualmente es capaz de:

  • Recolectar subdominios de registros de transparencia de certificados y DNS pasivo
  • Resolver masivamente subdominios recolectados y escanear servicios HTTP o HTTPS
  • Enriquecer direcciones IP con información ASN y GeoIP
  • Recolectar correos electrónicos de servidores de claves PGP y whois
  • Descubrir inicios de sesión comprometidos en filtraciones
  • Encontrar perfiles de alguien a través de internet
  • Enumerar redes locales con técnicas únicas como ARP pasivo
  • Recopilar información sobre números de teléfono
  • Recolectar actividad e imágenes de perfiles de redes sociales
  • Procesamiento básico de imágenes

sn0int está fuertemente inspirado por recon-ng y maltego, pero sigue siendo más flexible y es completamente de código abierto. Ninguna de las investigaciones listadas anteriormente está codificada rígidamente en el código fuente, sino que son proporcionadas por módulos que se ejecutan en un entorno aislado (sandbox). Puedes extender fácilmente sn0int escribiendo tus propios módulos y compartirlos con otros usuarios publicándolos en el registro de sn0int. Esto te permite distribuir actualizaciones de tus módulos por tu cuenta en lugar de hacer pull request al código base de sn0int.

Para preguntas y soporte, únete a nosotros en IRC: irc.hackint.org:6697/#sn0int

asciicast

Installation

Packaging status

Archlinux

root@kitploit:~
pacman -S sn0int

Mac OSX

root@kitploit:~
brew install sn0int

Debian/Ubuntu/Kali

Hay paquetes precompilados firmados por un mantenedor de Debian:

root@kitploit:~
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update

Docker

root@kitploit:~
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int

Alpine

root@kitploit:~
apk add sn0int

OpenBSD

root@kitploit:~
pkg_add sn0int

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sn0int

NixOS

root@kitploit:~
nix-env -i sn0int

Para todo lo demás, consulta la lista detallada.

Getting started- Instalación

  • Archlinux
  • Mac OSX
  • Debian >= bullseye, Ubuntu >= 20.04, Kali
  • Debian <= buster, Ubuntu <= 19.10
  • Fedora/CentOS/Redhat
  • Docker
  • Alpine
  • OpenBSD
  • Gentoo
  • NixOS
  • Windows
  • Compilar desde el código fuente
    • Instalar dependencias
      • Archlinux
      • Mac OSX
      • Debian/Ubuntu/Kali
      • Alpine
      • OpenBSD
      • Gentoo
      • Windows
    • Compilación

Justificación

Esta herramienta fue escrita para empresas con el propósito de ayudarles a comprender su superficie de ataque desde un punto de vista de caja negra. A menudo es difícil entender que algo es más fácil de descubrir de lo que algunos suponen, poniéndolos en riesgo de una falsa seguridad.

También está diseñada para ser útil en evaluaciones de equipos rojos y programas de bug bounty, que también ayudan a las empresas a identificar debilidades que podrían resultar en un compromiso.

Algunas funcionalidades fueron escritas para hacer lo mismo para individuos, con el fin de crear conciencia sobre la superficie de ataque personal, la privacidad y la cantidad de datos que están disponibles públicamente. Estos problemas suelen quedar fuera del alcance en los bug bounties y, a veces, por diseño. Creemos que culpar al usuario es el enfoque incorrecto y que estos problemas deberían abordarse desde la raíz por parte de las personas que diseñan esos sistemas.

Licencia

GPLv3+

Descargar herramienta
  • Ejecutar tu primera investigación
    • Instalar los módulos predeterminados
    • Añadir algo al alcance
    • Ejecutar un módulo
    • Ejecutar módulos posteriores sobre los resultados
    • Quitar entidades del alcance
  • Autonoscope
    • Dominios
    • IPs
    • URLs
  • Escribir tu primer módulo
    • Crear un repositorio
    • Publicar tu módulo
    • Publicar tu repositorio
    • Leer datos desde stdin
  • Base de datos
    • db_add
    • db_add_ttl
    • db_activity
    • db_update
    • db_select
  • Structs
    • Dominios
    • Subdominios
    • IpAddrs
    • URLs
    • Correos electrónicos
    • Números de teléfono
    • Dispositivos
    • Redes
    • Cuentas
    • Filtraciones
    • Imágenes
    • Puertos
    • Netblocks
    • CryptoAddrs
    • Actividad
    • Relaciones
      • subdominio_ipaddr
      • red_dispositivo
      • filtracion_correo
  • Actividad
    • Anatomía de un evento
    • Registro de eventos
    • Consulta de eventos
    • Visualización
  • Notificaciones
    • Recibir notificaciones
      • Telegram
      • Pushover
      • Discord
      • Signal
      • Escribir tu propio módulo
    • Configurar reglas de notificación
    • Probar notificaciones
    • Ejecutar sn0int automáticamente
      • Monitores
      • Temporizadores
  • Llavero
    • Gestionar el llavero
    • Usar claves de acceso en scripts
    • Usar claves de acceso como argumento de fuente
  • Configuración
    • [core]
    • [namespaces]
    • [network]
  • Sandbox
    • Linux
    • OpenBSD
    • Protocolo IPC
    • Limitaciones
    • Diagnosticar un fallo del sandbox
  • Referencia de funciones
    • asn_lookup
    • base64_decode
    • base64_encode
    • base64_custom_decode
    • base64_custom_encode
    • base32_custom_decode
    • base32_custom_encode
    • clear_err
    • create_blob
    • datetime
    • db_add
    • db_add_ttl
    • db_activity
    • db_select
    • db_update
    • dns
    • error
    • geoip_lookup
    • hex
    • hmac_md5
    • hmac_sha1
    • hmac_sha2_256
    • hmac_sha2_512
    • hmac_sha3_256
    • hmac_sha3_512
    • html_select
    • html_select_list
    • http_mksession
    • http_request
    • http_send
    • http_fetch
    • http_fetch_json
    • img_load
    • img_exif
    • img_ahash
    • img_dhash
    • img_phash
    • img_nudity
    • info
    • intval
    • json_decode
    • json_decode_stream
    • json_encode
    • key_trunc_pad
    • keyring
    • last_err
    • md5
    • mqtt_connect
    • mqtt_subscribe
    • mqtt_recv
    • mqtt_ping
    • pgp_pubkey
    • pgp_pubkey_armored
    • print
    • psl_domain_from_dns_name
    • ratelimit_throttle
    • regex_find
    • regex_find_all
    • semver_match
    • set_err
    • sha1
    • sha2_256
    • sha2_512
    • sha3_256
    • sha3_512
    • sleep
    • sn0int_time
    • sn0int_time_from
    • sn0int_version
    • sock_connect
    • sock_upgrade_tls
    • sock_options
    • sock_send
    • sock_recv
    • sock_sendline
    • sock_recvline
    • sock_recvall
    • sock_recvline_contains
    • sock_recvline_regex
    • sock_recvn
    • sock_recvuntil
    • sock_sendafter
    • sock_newline
    • sodium_secretbox_open
    • status
    • stdin_readline
    • stdin_read_to_end
    • str_find
    • str_replace
    • strftime
    • strptime
    • strval
    • time_unix
    • url_decode
    • url_encode
    • url_escape
    • url_join
    • url_parse
    • url_unescape
    • utf8_decode
    • warn
    • warn_once
    • ws_connect
    • ws_options
    • ws_recv_text
    • ws_recv_binary
    • ws_recv_json
    • ws_send_text
    • ws_send_binary
    • ws_send_json
    • x509_parse_pem
    • xml_decode
    • xml_named