Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MASAPT — Sistema Multiagente para Pruebas de Penetración Automatizadas (MASAPT) | Kitploit
Herramientas/GitHubGitHub/marzekan/masapt
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesMapeo de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubmarzekan/masapt

MASAPT

Sistema Multiagente para Pruebas de Penetración Automatizadas (MASAPT)

Ver Repositorio
30419hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MASAPT 🤖 ↔ 🤖 ↔ 🤖


 

❗ Aviso

Esta herramienta se desarrolla con fines académicos y de investigación como parte del curso universitario. El uso de MASAPT para atacar objetivos sin consentimiento previo es ilegal.

Los desarrolladores no asumen ninguna responsabilidad por cualquier daño causado con esta herramienta y condenan cualquier uso malicioso de MASAPT. Esta herramienta no está diseñada para ser utilizada en ningún entorno profesional en este momento, es solo una prueba de concepto del modelo teórico subyacente.


Bienvenido a...

Sistema Multiagente para Pruebas de Penetración Automatizadas 🐱‍💻

usage_gif

 

Explorar → Explotar → Informar → 📝

Un sistema autónomo de agentes SPADE que se comunican a través de XMPP para coordinar y realizar pruebas de penetración. ¡En una herramienta CLI!

Pasa la URL, espera un poco, lee el informe!

   

report1 report1


¿Qué es MASAPT?

Es un prueba de concepto, sistema multiagente, desarrollado en Python, destinado a utilizarse para automatizar el proceso de pruebas de penetración de manera estructurada e inteligente.

El objetivo final es crear una herramienta de pentesting funcional, flexible, distribuida y basada en CLI que pueda utilizarse para automatizar tareas de pruebas de penetración.

Funcionalidades actuales:

  • Realizar escaneo de red con Nmap
  • Realizar inyección SQL básica con SQLMap
  • Generar informe con los resultados de los exploits realizados y el reconocimiento

Los planes y funciones futuros se enumeran aquí.


¿Cómo ejecutarlo?

Difícil.

Requisitos de instalación:

Hay una cantidad considerable de requisitos previos y requisitos que instalar:

  • Kali Linux 2020.4 (opcional) - cualquier sistema operativo basado en Debian debería funcionar bien.
  • Python 3.8
  • Pip3
  • SPADE
  • SQLMap (Ya instalado en Kali)
  • Nmap (Ya instalado en Kali)

Además de Python y las herramientas de pentesting que se pueden encontrar en Kali, también necesitas acceso a algún servicio XMPP. Para probar el sistema, usé ejabberd ejecutándose localmente.

Para ejecutar los agentes en el servidor XMPP de tu elección, deberás crear los siguientes usuarios. Por supuesto, puedes crear otros usuarios, pero entonces necesitarás pasar los nuevos parámetros JID y PWD al crear agentes en el script masapt.

JIDCONTRASEÑA
repoter@domainrepoterSecret
explorer@domainexplorerSecret
coordinator@domaincoordinatorSecret
sqlinjector@domaininjectorSecret

Configuración:

Después de que los requisitos previos se hayan instalado y se haya configurado XMPP:

  1. cd a la carpeta del proyecto

        cd ../MASAPT
    
  2. Agregar el directorio al PATH

        export PATH=$PATH:/path/to/MASAPT
        source ~/.bashrc
    
  3. Instalar los requisitos de Python

        pip install -r requirements.txt
    
  4. Hacer ejecutable el script masapt

        chmod +x masapt
    

Ejecutar:

Iniciar el sistema con:

    masapt -t url/to/target

 


Trabajo futuro

  • Script install.sh
  • Agentes Docker
  • Conectar con base de datos de exploits/base de conocimiento

Más agentes:

  • Agente DoS
  • Agente XSS
  • Agente de desbordamiento de búfer

Expandir Explorer.py para que pueda:

  • Ejecutar Harvester
  • Ejecutar más herramientas OSINT

Expandir SQLinjector.py para que pueda:

  • Hacer mejor uso de SQLMap
  • Ser adaptable a más tipos de bases de datos

Expandir Coordinator.py para que pueda:

  • Tomar mejores decisiones sobre qué agentes realizan ataques

Resumen del sistema 🔎

El sistema MASAPT fue concebido para ser modular, distribuido y pragmático. Esto significa que los agentes que componen el sistema son independientes del proceso principal, actualizables y utilizan herramientas de pentesting existentes y 'probadas en batalla'.

Para lograr los objetivos previstos, los agentes se desarrollan como parte de un modelo de tres niveles que se deriva de las fases estándar de pentest (planificación - ejecución - post-ejecución). Una visión general de dicho modelo se puede ver en la Imagen 1 a continuación.

Todos los conceptos teóricos de este resumen ya se han implementado en código (a excepción de la idea para el futuro - Imagen 8.). Estos conceptos deben seguir implementándose en cualquier actualización futura del sistema.

Modelo de tres niveles

La idea principal detrás del modelo de tres niveles es proporcionar un marco para organizar y clasificar los agentes en este sistema.

El primer nivel del modelo contiene el/los agente(s) Explorador que tienen la tarea de realizar OSINT y recopilar cualquier inteligencia útil sobre el objetivo.

El segundo nivel contiene el agente Coordinador y los agentes Exploit. El Coordinador es un agente único que decide qué agentes de exploit participarán en las pruebas actuales. Los agentes Exploit, como su nombre indica, son los que ejecutan exploits: inyección SQL, XSS, DoS, desbordamiento de búfer... Puede haber muchos de estos agentes de exploit.

El tercer nivel contiene el Reportero cuya tarea es recopilar todos los datos de exploit, resultados, volcados de datos de todos los agentes de exploit y resumirlos en un informe final. Luego, el informe se muestra al usuario y se almacena localmente.

En la primera imagen, las flechas gruesas representan el flujo de datos en el modelo.

 

Img1     Img2

 

Imagen 2 muestra el mismo modelo que la primera imagen pero con mayor detalle: los agentes se pueden ver claramente en sus respectivos niveles. Las flechas completas en esta imagen representan nuevamente el flujo de datos en el modelo, lo que consecuentemente muestra qué agentes se comunican entre sí. Se puede ver que el agente Explorador envía datos al agente Coordinador, quien a su vez envía algunos datos a los agentes Exploit (SQLinjector, agente2, agente3). Finalmente, todos los datos que recopilan los agentes exploit se pasan al agente Reportero quien los compila, los resume y los presenta al usuario.

También se puede ver que solo los agentes Explorador y Exploit (SQLinjector) interactúan con el entorno externo (objetivo de prueba). Esto se representa con flechas discontinuas bidireccionales.


Arquitectura

Como se mencionó anteriormente, una de las características del sistema MASAPT es que sea distribuido. Un aspecto de esto ya se ha implementado, ya que todos los agentes se implementan como programas independientes, ejecutados por el script principal (masapt).

Descargar herramienta