Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scanner-and-Patcher — Un Escáner y Parcheador de Vulnerabilidades Web | Kitploit
Herramientas/GitHubGitHub/malwareman007/scanner-and-patcher
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebGeneración de PayloadsEscaneo de PuertosEnumeración de DNS y SubdominiosExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
17352hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

Un Escáner y Parcheador de Vulnerabilidades Web

Ver Repositorio
Compartir

Scanner y Patcher Build Status


Maintenance Documentation License: MIT

Resumen:

El proyecto Scanner and Patcher se ha desarrollado como parte del framework AlphaSecure, el cual ha sido presentado y publicado en ACM IC3 2024 con el título AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques. Puede encontrar la publicación aquí AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques.

Esta herramienta es muy útil para encontrar vulnerabilidades presentes en las Aplicaciones Web.

  • Un escáner de aplicaciones web explora una aplicación web mediante el rastreo de sus páginas y examina en busca de vulnerabilidades de seguridad, lo que implica la generación de entradas maliciosas y la evaluación de las respuestas de la aplicación.
    • Estos escáneres son herramientas automatizadas que examinan aplicaciones web para buscar vulnerabilidades de seguridad. Prueban aplicaciones web para detectar problemas de seguridad comunes como secuencias de comandos entre sitios (XSS), inyección SQL y falsificación de petición entre sitios (CSRF).
    • Este escáner utiliza diferentes herramientas como nmap, dnswalk, dnsrecon, dnsenum, dnsmap, etc., para escanear puertos, sitios, hosts y redes y encontrar vulnerabilidades como OpenSSL CCS Injection, Slowloris, Denegación de Servicio, etc.

Herramientas Utilizadas



Funcionamiento


Fase 1

  • El usuario debe escribir:- "python3 web_scan.py (https o http) ://ejemplo.com"
  • Al principio, el programa anotará la hora inicial de ejecución, luego creará la URL con "www.ejemplo.com".
  • Tras este paso, el sistema comprobará la conexión a Internet usando ping.
  • Funcionalidades:-
    • Para navegar al menú de ayuda, escriba este comando: --help para actualizar --update
    • Si el usuario quiere saltar el escaneo/prueba actual:- CTRL+C
    • Para salir del escáner use:- CTRL+Z
    • El programa indicará el tiempo de escaneo tomado por la herramienta para una prueba específica.

Fase 2

  • Desde aquí comenzará la función principal del escáner:
  • El escáner seleccionará automáticamente cualquier herramienta para iniciar el escaneo.
  • Escáneres que se usarán y rotación de nombre de archivo (por defecto: habilitado (1)
  • El comando que se usa para iniciar la herramienta (con parámetros y parámetros adicionales) ya está dado en el código
  • Tras encontrar una vulnerabilidad en la aplicación web, el escáner clasificará la vulnerabilidad en un formato específico:-
    • [Respuestas + Severidad (c - crítica | h - alta | m - media | l - baja | i - informativa) + Referencia para Definición de Vulnerabilidad y Corrección]
    • Aquí c o crítica define la vulnerabilidad más grave, mientras que l o baja es para el sistema menos vulnerable.

Definiciones:-

  • Crítica:- Vulnerabilidades que puntúan en el rango crítico suelen tener la mayoría de las siguientes características: La explotación de la vulnerabilidad probablemente resulte en un compromiso a nivel de root de servidores o dispositivos de infraestructura. La explotación suele ser sencilla, en el sentido de que el atacante no necesita ninguna credencial de autenticación especial ni conocimiento sobre víctimas individuales, y no necesita persuadir a un usuario objetivo, por ejemplo mediante ingeniería social, para que realice funciones especiales.

  • Alta:- Un atacante puede comprometer completamente la confidencialidad, integridad o disponibilidad de un sistema objetivo sin acceso especializado, interacción del usuario o circunstancias que estén fuera del control del atacante. Muy probable que permita el movimiento lateral y la escalada del ataque a otros sistemas en la red interna de la aplicación vulnerable. La vulnerabilidad es difícil de explotar. La explotación podría resultar en privilegios elevados. La explotación podría resultar en una pérdida significativa de datos o tiempo de inactividad.

  • Media:- Un atacante puede comprometer parcialmente la confidencialidad, integridad o disponibilidad de un sistema objetivo. Puede requerirse acceso especializado, interacción del usuario o circunstancias fuera del control del atacante para que un ataque tenga éxito. Muy probable que se use junto con otras vulnerabilidades para escalar un ataque. Vulnerabilidades que requieren que el atacante manipule a víctimas individuales mediante tácticas de ingeniería social. Vulnerabilidades de denegación de servicio que son difíciles de configurar. Exploits que requieren que el atacante resida en la misma red local que la víctima. Vulnerabilidades donde la explotación proporciona solo un acceso muy limitado. Vulnerabilidades que requieren privilegios de usuario para una explotación exitosa.

  • Baja:- Un atacante tiene un alcance limitado para comprometer la confidencialidad, integridad o disponibilidad de un sistema objetivo. Se requiere acceso especializado, interacción del usuario o circunstancias fuera del control del atacante para que un ataque tenga éxito. Necesita ser usado junto con otras vulnerabilidades para escalar un ataque.

  • Info:- Un atacante puede obtener información sobre el sitio web. Esto no es necesariamente una vulnerabilidad, pero cualquier información que un atacante obtenga podría usarse para construir un ataque más preciso en una fecha posterior. Se recomienda restringir en la medida de lo posible cualquier divulgación de información.

Vulnerabilidades

  • Después, el escáner mostrará los resultados que incluyen:
    • Tiempo de respuesta
    • Tiempo total de escaneo
    • Clase de vulnerabilidad

Corrección

  • Ahora, el escáner informará sobre los efectos nocivos de ese tipo específico de vulnerabilidad.
  • El escáner indicará fuentes para conocer más sobre las vulnerabilidades (sitios web).
  • Tras este paso, el escáner sugiere algunas soluciones para superar las vulnerabilidades.

Fase 3

  • El escáner Generará un informe adecuado que incluye
    • Número total de vulnerabilidades escaneadas
    • Número total de vulnerabilidades omitidas
    • Número total de vulnerabilidades detectadas
    • Tiempo empleado para el escaneo total
    • Detalles de cada una de las vulnerabilidades.
  • Escribiendo la salida de todos los archivos de escaneo en SA-Debug-ScanLog para fines de depuración en el mismo directorio
  • Para fines de depuración, puede ver la salida completa generada por todas las herramientas llamada SA-Debug-ScanLog.

Uso

root@kitploit:~
Use el programa como python3 web_scan.py (https o http) ://ejemplo.com
root@kitploit:~
--help
--update

Instalación

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

Capturas de pantalla del Escáner

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 Contribuciones

Contribuciones de plantilla, Solicitudes de funcionalidades e Informes de errores son más que bienvenidos.

Alt

👤 Autores

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 Contribuir

¡Las contribuciones, problemas y solicitudes de funcionalidades son bienvenidos!
No dude en visitar la página de incidencias.

❤ Muestra tu apoyo

¡Dale una ⭐️ si este proyecto te ayudó!

Y cómprarme un café.


Descargar herramienta
N.º SerieNombre de la HerramientaN.º SerieNombre de la Herramienta
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
  • RANGO DE PUNTUACIÓN CVSS V3SEVERIDAD EN EL AVISO
    0.1 - 3.9Baja
    4.0 - 6.9Media
    7.0 - 8.9Alta
    9.0 - 10.0Crítica
  • N.º SerieVulnerabilidades a EscanearN.º SerieVulnerabilidades a Escanear
    1IPv62WordPress
    3SiteMap/Robot.txt4Firewall
    5Slowloris Denegación de Servicio6HEARTBLEED
    7POODLE8OpenSSL CCS Injection
    9FREAK10Firewall
    11LOGJAM12Servicio FTP
    13STUXNET14Servicio Telnet
    15LOG4j16Pruebas de Estrés
    17WebDAV18LFI, RFI o RCE
    19XSS, SQLi, BSQL20Cabecera XSS no presente
    21Shellshock22Fugas de IP Interna
    23Métodos HTTP PUT DEL24MS10-070
    25Desactualizado26Directorios CGI
    27Archivos Interesantes28Rutas Inyectables
    29Subdominios30Servicio de BD MS-SQL
    31Servicio de BD ORACLE32Servicio de BD MySQL
    33Servidor RDP sobre UDP y TCP34Servicio SNMP
    35Elmah36Puertos SMB sobre TCP y UDP
    37IIS WebDAV38Protección X-XSS