Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ONUS — Plataforma VAPT alojada localmente y aislada de red (air-gapped) que ejecuta 8 módulos de escaneo en paralelo, puntúa de forma determinista los hallazgos con CVSS v3.1 y genera informes PDF con remediación opcional generada por IA mediante un LLM local. | Kitploit
Herramientas/GitHubGitHub/maverickaayush/onus
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de IA
GitHubmaverickaayush/onus

ONUS

Plataforma VAPT alojada localmente y aislada de red (air-gapped) que ejecuta 8 módulos de escaneo en paralelo, puntúa de forma determinista los hallazgos con CVSS v3.1 y genera informes PDF con remediación opcional generada por IA mediante un LLM local.

10221hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
Compartir

ONUS - Evaluación Automatizada de Vulnerabilidades y Pruebas de Penetración

License: MIT CI

ONUS - Encuentra los riesgos de seguridad antes que los atacantes.

Creado por maverickaayush.

Una herramienta VAPT autoalojada y aislada de la red: apúntala a un dominio objetivo autorizado y ejecuta 8 módulos de escaneo en paralelo, puntúa de forma determinista cada hallazgo (CVSS v3.1), añade opcionalmente descripciones en inglés sencillo generadas por IA mediante un LLM local, y produce un informe PDF además de un panel web en vivo. Sin llamadas a API externas - todo se ejecuta en tu propia red.

Dos formas de ejecutar ONUS:

  • Autoalojado (este repositorio): docker compose up → introduce un dominio → marca la casilla de autorización → escanea. Sin cuenta, sin inicio de sesión, sin verificación de correo - es de operador único por diseño, y todo lo que sigue cubre esta vía.
  • Alojado: una instancia gestionada está disponible en tryonus.tech. Añade funciones exclusivas de producción (cuentas / inicio de sesión con OAuth, cola de escaneos, historial por usuario) que están desactivadas por defecto en este repositorio, para que el autoalojamiento siga siendo sencillo. Ver Autoalojado vs alojado.

Características

  • 8 módulos de escaneo en paralelo (Celery) - reconocimiento de red (puertos/servicios/subdominios/DNS/WHOIS), escaneo de aplicaciones web (ZAP + Nikto + Katana), configuración SSL/TLS, cabeceras de seguridad HTTP, comprobaciones OWASP Top 10, huella tecnológica/detección de WAF, escaneo de CVEs (Nuclei), enumeración de directorios (FFUF).
  • Puntuación CVSS v3.1 determinista - la severidad, la puntuación/vector CVSS, la prioridad y la categoría OWASP se calculan a partir de un catálogo de reglas, nunca las adivina un LLM. Dos ejecuciones del mismo escaneo producen campos numéricos idénticos byte a byte.
  • Verificación de confianza - los hallazgos se re-comprueban de forma pasiva (solo re-observación no destructiva) y se etiquetan como confirmados / probables / no verificados, en lugar de descartarse silenciosamente.
  • Análisis de IA local opcional - Ollama + Qwen 2.5 7B convierte los hallazgos puntuados en descripciones en inglés sencillo y pasos de remediación. Totalmente aislado de la red; la herramienta funciona sin ello (ver Inicio rápido más abajo).
  • Remediación contextual y accionable - cada hallazgo termina con un siguiente paso concreto. Los problemas estables usan plantillas deterministas; los realmente dependientes del contexto usan la IA; y la detección de plataformas gestionadas (Vercel / Cloudflare / Netlify / GitHub Pages / …) hace que un hallazgo TLS propiedad de la plataforma indique quién controla esa capa y qué hacer a continuación, en lugar de un consejo imposible de «edita la configuración de tu servidor».
  • Informe PDF + panel web - un informe renderizado con WeasyPrint y un panel de Next.js, ambos impulsados por los mismos hallazgos puntuados y descritos.

Autoalojado vs alojado

Autoalojado (este repositorio)Alojado (tryonus.tech)
Configuracióndocker compose upninguna - solo abre el sitio
Inicio de sesiónninguno - operador únicocuenta / Google / GitHub OAuth
Flujo de escaneodominio → casilla de autorización → escaneoigual, tras iniciar sesión
Extras-cola de escaneos, historial por usuario, correo alojado
Se ejecuta entu propia red, aisladonube gestionada

La vía autoalojada por defecto es intencionadamente la sencilla: sin registro, sin verificación de correo, sin OAuth. Las funciones exclusivas del alojamiento (autenticación, cola de escaneos) viven detrás de flags de configuración que por defecto están desactivados (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false; ver Configuración) y no están definidos en docker-compose.yml - por lo que ejecutar ONUS localmente nunca te pone detrás de un inicio de sesión. ¿Prefieres cero configuración? Usa el sitio alojado en tryonus.tech.

Capturas de pantalla

Nuevo escaneoEstado del escaneo en vivo
Formulario de nuevo escaneoPágina de estado del escaneo
Panel de informeDescubrimiento de escaneos
Panel de informePanel de descubrimiento de escaneos

Arquitectura

domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
       → any module failed/timed out? → pause for operator retry/continue/cancel
       → aggregator (dedup + OWASP-map + sort)
       → confidence verification (passive re-observation)
       → deterministic CVSS scoring
       → Ollama (Qwen 2.5 7B) AI analysis
       → WeasyPrint PDF + PostgreSQL
       → dashboard / PDF download
Diagrama de arquitectura de seis capas

Seis capas: frontend Next.js → FastAPI → Celery/Redis → 8 módulos de escaneo en paralelo → Ollama (Qwen 2.5 7B) → PDF WeasyPrint + panel. Todos los detalles en ARCHITECTURE.md (esquemas, contratos, salvaguardas) y docs/QUICK_REF.md (consulta rápida para cambios habituales).

Requisitos previos

  • Docker + Docker Compose v2
  • ~8 GB de espacio libre en disco. Las imágenes compiladas suman ~6,8 GB (backend y worker son de ~3,25 GB cada uno - incluyen las plantillas de Nuclei y un Chromium headless vía Playwright - además de un frontend de ~270 MB), y la compilación en sí necesita margen adicional.
  • ~6 GB de RAM libre. Solo el sidecar de ZAP está limitado a 4 GB (mem_limit: 4g), y Postgres, Redis, la API, el worker y el frontend se ejecutan a la vez.
  • La primera compilación tarda aproximadamente 10-15 minutos con una conexión decente.

Inicio rápido

Ver Requisitos previos más arriba: ~8 GB de disco y ~6 GB de RAM, y espera una primera compilación de 10-15 minutos.

cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps        # wait for zap to report healthy (~2 min)

Abre http://localhost:3000, introduce un dominio, marca la casilla de autorización y comienza el escaneo.

Sin inicio de sesión, registro ni verificación de correo. ONUS autoalojado es de operador único por defecto - no hay ningún paso de cuenta entre abrir el panel y escanear.

Descargar herramienta