Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kaboom — Una herramienta para automatizar pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/leviathan36/kaboom
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebFrameworks de ExploitsAtaques de ContraseñasEscaneo de PuertosRecopilación de InformaciónPruebas de Penetración
GitHubleviathan36/kaboom

kaboom

Una herramienta para automatizar pruebas de penetración.

Ver Repositorio
382929hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Release Language License LastUpdate TestedOn

Acerca de

Kaboom es una automatización para pruebas de penetración. Realiza varias tareas para las dos primeras fases de la prueba: recopilación de información y evaluación de vulnerabilidades. Toda la información recopilada se guarda en una jerarquía de directorios muy simple de navegar (también en caso de múltiples objetivos).

Detalles

Kaboom realiza varias tareas:

  1. Recopilación de información

    • Escaneo de puertos (Nmap)
    • Enumeración de recursos web (Dirb)
  2. Evaluación de vulnerabilidades

    • Evaluación de vulnerabilidades web (Nikto - Dirb)

    • Evaluación de vulnerabilidades (Nmap - Metasploit)

    • Investigación automática de vulnerabilidades (Searchsploit - Metasploit)

Descargar herramienta
  • Ataques de diccionario (Hydra)

    • SSH
    • POP3
    • IMAP
    • RDP
  • Uso

    Kaboom se puede usar de dos maneras:

    • Modo interactivo:

    kaboom [ENTER], y el script hace el resto

    • Modo no interactivo:

    kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


    Si quieres ver la ayuda:

    kaboom -h (or --help)


    Para más capturas de pantalla, consulta el directorio correspondiente del repositorio.

    Jerarquía de directorios

    Personalización

    Es posible personalizar el script cambiando el valor de las variables al inicio del archivo. En particular, puedes elegir las listas de palabras usadas por Hydra y Dirb, especificar otro script de escaneo de Metasploit y cambiar los nombres de los archivos de salida.

    root@kitploit:~
    #KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
    
    if [[ "$KABOOM_PATH" == '' ]]; then
    	KABOOM_PATH='.'
    fi
    
    # USER WORDLISTS
    USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
    USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
    USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
    USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
    USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
    
    # PASSWORD WORDLISTS
    PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
    PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
    PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
    PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
    PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
    PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
    
    # DIRB WORDLISTS
    HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
    HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
    
    # METASPLOIT SCAN SCRIPT
    METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
    
    # NMAP FILES
    SCRIPT_SYN='script-syn'
    UDP='udp'
    SYN='syn'
    

    Nuevas características

    • Personalización (ver arriba)
    • Especificación de múltiples objetivos
      • Puedes especificar hasta 254 hosts (red de clase C)
    • Nueva interfaz CLI
    • Escaneo Nmap más potente
    • Mejor jerarquía de directorios
    • Investigación automática del módulo de Metasploit asociado al código CVE encontrado
    • Reconocimiento de servicios expuestos en puertos no canónicos (ej: http en el puerto 7000)
    • Imprimir y guardar las credenciales encontradas

    Hermano gemelo

    Durante el desarrollo de Kaboom nació un proyecto paralelo llamado trigmap (trigger Nmap). Esta herramienta realiza las mismas tareas que Kaboom, pero con una filosofía diferente; de hecho, solo usa Nmap para realizar su trabajo. Generalmente, Kaboom no es mejor que Trigmap ni viceversa, sino que simplemente es bueno usar ambos scripts para recopilar más evidencias.

    Para más información sobre esta herramienta, echa un vistazo a este enlace.




    Aviso legal:

    El autor no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.

    Kaboom se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIALIZACIÓN o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General de GNU para obtener más detalles.

    Licencia:

    Kaboom se publica bajo la licencia GPLv3. Consulte LICENSE para obtener más detalles.