Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
second-order — Explora aplicaciones web para detectar vulnerabilidades de toma de control de subdominios de segundo orden recolectando URLs y emparejando reglas configurables para respuestas que no sean 200. | Kitploit
Herramientas/GitHubGitHub/mhmdiaa/second-order
ReconocimientoEscáneres de VulnerabilidadesSeguridad WebEnumeración de SubdominiosCrawler
GitHubmhmdiaa/second-order

second-order

Explora aplicaciones web para detectar vulnerabilidades de toma de control de subdominios de segundo orden recolectando URLs y emparejando reglas configurables para respuestas que no sean 200.

Ver Repositorio
40768hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Second Order

Escanea aplicaciones web para la toma de control de subdominios de segundo orden rastreando la aplicación y recolectando URLs (y otros datos) que coincidan con ciertas reglas o respondan de cierta manera.

Instalación

Desde binario

Descarga un binario precompilado desde la página de versiones y descomprímelo.

Desde el código fuente

Se recomienda Go versión 1.17.

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

Docker

root@kitploit:~
docker pull mhmdiaa/second-order

Opciones de línea de comandos

root@kitploit:~
  -target string
        URL objetivo
  -config string
        Archivo de configuración (por defecto "config.json")
  -depth int
        Profundidad de rastreo (por defecto 1)
  -header value
    	Nombre y valor del encabezado separados por dos puntos 'Nombre: Valor' (se puede usar más de una vez)
  -insecure
        Aceptar certificados SSL/TLS no confiables
  -output string
        Directorio para guardar los resultados (por defecto "output")
  -threads int
        Número de hilos (por defecto 10)

Archivo de Configuración

Los archivos de configuración de ejemplo están en config

  • LogQueries: Un mapa de consultas etiqueta-atributo que se buscarán en las páginas rastreadas. Por ejemplo, "a": "href" significa registrar cada atributo href de cada etiqueta a.
  • LogNon200Queries: Un mapa de consultas etiqueta-atributo que se buscarán en las páginas rastreadas y se registrarán solo si contienen una URL válida que no devuelva un código de estado 200.
  • LogInline: Una lista de etiquetas cuyo contenido en línea (entre las etiquetas de apertura y cierre) se registrará, como title y script.

Salida

Todos los resultados se guardan en archivos JSON que especifican qué y dónde se encontraron los datos.

  • Los resultados de LogQueries se guardan en attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • Los resultados de LogNon200Queries se guardan en non-200-url-attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • Los resultados de LogInline se guardan en inline.json
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

Ideas de uso

Esta es una lista de consejos e ideas (no necesariamente relacionadas con la toma de control de subdominios de segundo orden) sobre para qué usar Second Order.

  • Verificar la toma de control de subdominios de segundo orden: takeover.json. (¡Obvio!)
  • Recolectar código JS en línea e importado: javascript.json.
  • Encontrar dónde un objetivo aloja archivos estáticos cdn.json. (¿Cubos de S3, alguien?)
  • Recolectar nombres de <input> para construir una lista de palabras personalizada para fuerza bruta de parámetros: parameters.json.
  • ¡Siéntete libre de contribuir con más ideas!

Referencias

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

Descargar herramienta