Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scrummage — Una Plataforma Holística de OSINT y Threat Hunting | Kitploit
Herramientas/GitHubGitHub/matamorphosis/scrummage
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónSeguridad WebInteligencia de Amenazas
GitHubmatamorphosis/scrummage

Scrummage

Una Plataforma Holística de OSINT y Threat Hunting

Ver Repositorio
53780hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Github Sponsorship

Scrummage

License: GPL v3

VERSIÓN 3.9

  • Mejora en la gestión de dependencias (migración a Poetry)
  • Verificación de tipos más estricta de variables.
  • Mejora del anonimato del archivo de configuración mediante cifrado. (Ahora es difícil editar manualmente el archivo de configuración y se recomienda no editarlo manualmente).
  • Mejoras en la calidad del código y seguridad, incluyendo una revisión de la validación de entrada.

Scrummage es una herramienta OSINT que centraliza la funcionalidad de búsqueda a partir de una gran cantidad de sitios web OSINT de terceros potentes y disponibles públicamente.

Scrummage ofrece un valor distintivo en términos de la gran cantidad de complementos (plugins) que incluye esta herramienta. La aplicación web Python/Flask proporcionada es una forma simple, liviana y escalable de brindar a los usuarios la capacidad de gestionar grandes conjuntos de resultados. La instalación de esta herramienta es sencilla y se puede evitar utilizando la imagen proporcionada, que creará una nueva instancia de Scrummage cuando se ejecute por primera vez.

Siéntase libre de contribuir a este proyecto, ya sea informando errores o creando nuevas solicitudes de funciones. Si no desea contribuir al código base, pero quiere apoyar el proyecto Scrummage, el patrocinio nos permite continuar mejorando y madurando la plataforma. Estamos felices de recompensar a nuestros patrocinadores con soporte de plataforma y de otras formas que se muestran en la página de patrocinio. Scrummage siempre permanecerá como código abierto y gratuito, como una forma de retribuir a la comunidad global de seguridad de código abierto. Sin embargo, reconocemos que aprender a usar la plataforma e implementarla, especialmente en entornos complejos, puede ser un desafío. Aquí es donde el patrocinio se puede utilizar para obtener ese soporte adicional.

PARA INSTRUCCIONES, CONSULTA LA WIKI

Una Visión General de la Aplicación Web

Algunos de los Muchos Plugins Disponibles de Scrummage

  • Blockchain Search
  • Domain Fuzzer
  • Twitter Scraper
  • Have I Been Pwned Search
  • Ahmia Darkweb Search
  • IP Stack Search
  • Threat Crowd Search
  • Yandex and Naver Search
  • Vkontakte Search
  • Vulners Search
  • Built With Search
  • YouTube Search
  • Muchos más... Consulta la página de la wiki aquí para obtener la lista completa.

Panel de control

El panel de control es la pantalla de inicio a la que la aplicación dirige al usuario cuando inicia sesión. Proporciona un gráfico de alto nivel que muestra la cantidad de cada resultado según su tipo. Esto lo hace para cada tipo de hallazgo. Sin embargo, si un gráfico no se carga, lo más probable es que se deba a que no hay resultados en esa categoría, es decir, si no hay resultados cerrados, no aparecerá ningún gráfico en "Resultados cerrados por tipo".

Panel de control

Panel de control

Panel de control

Panel de control

Eventos

La página de eventos muestra cualquier cambio dentro de la aplicación web, desde inicios de sesión, intentos fallidos de inicio de sesión, hasta cualquier acción realizada contra una tarea. Esto ayuda a comprender lo que ha estado sucediendo recientemente en la aplicación web y puede ayudar en asuntos como detectar intentos de inicio de sesión por fuerza bruta o rastrear quién modificó una tarea.

Nota: Esta página solo carga los últimos 1000 eventos, para optimizar la aplicación web.

Eventos

Resultados

La página de resultados simplemente muestra los resultados que han sido creados por una tarea. La tabla de resultados muestra los metadatos básicos del resultado, pero también proporciona un botón "Detalles" que se puede utilizar para investigar el resultado más a fondo. Como se mencionó, todos los resultados tienen algún tipo de archivo de salida; si un resultado es un enlace, el archivo será una copia del HTML de la página. Además, se proporciona la funcionalidad de captura de pantalla para ayudar a mantener un registro fotográfico de un resultado. Tanto el archivo de salida como el de captura de pantalla se eliminarán si se elimina el resultado.

Nota: Esta página solo carga los últimos 1000 resultados, para optimizar la aplicación web.

Resultados

Con fines de optimización, la tabla de resultados solo muestra parte de la información general sobre un resultado; para investigar un resultado más a fondo, el usuario debe usar el botón Detalles. La página de detalles permite al usuario ver la copia blanda del enlace del resultado y proporciona la capacidad de generar una captura de pantalla.

Resultados

Tareas

La página de tareas muestra todas las tareas creadas y proporciona la capacidad al usuario de ejecutar cada tarea. Esta página no tiene límite de tareas; sin embargo, no te vuelvas loco creando tareas, siempre puedes agregar una lista a una tarea, en lugar de tener la misma tarea creada varias veces para una búsqueda. Así que realmente no deberías tener más de 50 tareas. Las tareas tienen almacenamiento en caché y registro para cada una, que se pueden encontrar en el directorio "protected/output" con el nombre de la tarea, por ejemplo, Google Search se llama "google". Si necesitas eliminar el caché, puedes editar/eliminar el archivo de caché correspondiente.

Tareas

Todos los complementos son de código abierto y gratuitos para individuos, al igual que el resto del código. Además, siéntete libre de usar las bibliotecas preexistentes utilizadas en otros complementos. Si estás creando o editando un complemento, asegúrate de entender que cuando lo ejecutes por primera vez, la aplicación web puede recargarse para recargar la caché de Python. Esto es normal.

Configuración de la cuenta

Esta página cambia según los privilegios del usuario; si un usuario es administrador, tiene la capacidad de cambiar su propia contraseña, así como las contraseñas de otros usuarios, puede bloquear y desbloquear usuarios, degradar y promover los privilegios de los usuarios y, por supuesto, crear nuevos usuarios y eliminar usuarios existentes.
Adicionalmente, los usuarios con privilegios administrativos pueden ver y editar la entrada, salida y configuración principal de la herramienta.
La página de cuenta se ve como se muestra a continuación para usuarios administrativos:

Cuenta

La página de cuenta se ve como se muestra a continuación para usuarios no administrativos:

CuentaLP

Identidades

Este concepto se introdujo en la v3.6 de la plataforma Scrummage; esta página no debe confundirse con la página de Configuración de la cuenta. La Configuración de la cuenta es para gestionar usuarios de la propia plataforma Scrummage; las identidades son una característica completamente opcional, donde si hay filas presentes, la información contenida en ellas se puede utilizar al ejecutar tareas.
Esta es la página principal, que muestra una tabla con una identidad ficticia creada con fines de documentación:

Identidades

Las identidades se pueden crear de una de tres formas:

  1. Creación individual (Usa la función "Crear identidad".) Identidades1
  2. Carga masiva de identidades (Usa la función "Carga masiva".) Identidades1
  3. Si tienes un sistema IDM implementado, eres bienvenido a incorporar directamente a la base de datos de Scrummage, en la tabla org_identities. Esto ayudará a agilizar y mantener tu lista de identidades de manera efectiva.

Desarrolladores

¡Contribuciones bienvenidas!!
Te damos la bienvenida y te animamos a contribuir al proyecto Scrummage mediante la creación de nuevos complementos. Si estás interesado, consulta la guía de desarrollo de complementos aquí; esto te dará un recorrido sobre cómo desarrollar un complemento de Scrummage, utilizando las bibliotecas personalizadas proporcionadas.

Descargar herramienta