Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
swaggerHole — Un script de python3 que busca secretos en swaggerhub | Kitploit
Herramientas/GitHubGitHub/liodeus/swaggerhole
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónDetección de SecretosSeguridad de APIs
GitHubliodeus/swaggerhole

swaggerHole

Un script de python3 que busca secretos en swaggerhub

Ver Repositorio
66127hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo

Un script en python3 que busca secretos en swaggerhub

Introducción • Requisitos • Instalación • Uso • Explicación de la salida • Agradecimientos

Creado por Liodeus

Introducción

Esta herramienta está hecha para automatizar el proceso de recuperación de secretos en las APIs públicas en swaggerHub. Esta herramienta es multihilo y el modo pipe está disponible :)

Requisitos

  • python3 (sudo apt install python3)
  • pip3 (sudo apt install python3-pip)

Instalación

root@kitploit:~
pip3 install swaggerhole

o clonando este repositorio y ejecutando

root@kitploit:~
git clone https://github.com/Liodeus/swaggerHole.git
pip3 install .

Uso

root@kitploit:~
   _____ _      __ ____ _ ____ _ ____ _ ___   _____
  / ___/| | /| / // __ `// __ `// __ `// _ \ / ___/
 (__  ) | |/ |/ // /_/ // /_/ // /_/ //  __// /    
/____/  |__/|__/ \__,_/ \__, / \__, / \___//_/     
    __  __        __   /____/ /____/               
   / / / /____   / /___                            
  / /_/ // __ \ / // _ \                           
 / __  // /_/ // //  __/                           
/_/ /_/ \____//_/ \___/                            
                                                   
usage: swaggerhole [-h] [-s SEARCH] [-o OUT] [-t THREADS] [-j] [-q] [-du] [-de]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        Término a buscar
  -o OUT, --out OUT     Directorio de salida
  -t THREADS, --threads THREADS
                        Número de hilos (por defecto 25)
  -j, --json            Salida en JSON
  -q, --quiet           Eliminar banner
  -du, --deactivate_url
                        Desactivar el filtrado de URL
  -de, --deactivate_email
                        Desactivar el filtrado de correo electrónico

Buscar secretos sobre un dominio

root@kitploit:~
swaggerHole -s test.com

echo test.com | swaggerHole

Buscar secretos sobre un dominio y exportar a JSON

root@kitploit:~
swaggerHole -s test.com --json

echo test.com | swaggerHole --json

Buscar secretos sobre un dominio y hazlo rápido :)

root@kitploit:~
swaggerHole -s test.com -t 100

echo test.com | swaggerHole -t 100

Explicación de la salida

Salida normal

Finding_Type - Finding - [Swagger_Name][Date_Last_Update][Line:Number]

Salida en JSON

{"Finding_Type": Finding, "File": File_path, "Date": Date_Last_Update, "Line": Number}

Desactivar URL/email

Usar -du o -de elimina el filtrado realizado por la herramienta. Hay más falsos positivos con esas opciones.

Agradecimientos

TODO

Descargar herramienta