Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
behave — ¡Compórtate! Una extensión de navegador de monitoreo para páginas que actúan como 'chico malo' | Kitploit
Herramientas/GitHubGitHub/mindedsecurity/behave
Herramientas DefensivasEscaneo de PuertosSeguridad WebSeguridad de RedesPrivacidadAnálisis de DNS
GitHubmindedsecurity/behave

behave

¡Compórtate! Una extensión de navegador de monitoreo para páginas que actúan como 'chico malo'

Ver Repositorio
34823hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¡Behave!

Una extensión de navegador de monitoreo (aún en desarrollo) para páginas que se portan mal.

NB: Este es el repositorio de código del proyecto, si buscas las extensiones empaquetadas:

Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Introducción.

¡Behave! monitorea y advierte si una página web realiza alguna de las siguientes acciones:

  • Escaneo de puertos basado en navegador
  • Acceso a IPs privadas
  • Ataques de DNS Rebinding a IPs privadas

Aquí está Behave! señalando a la página at.tack.er en los registros:

image

Monitoreo de Escaneo de Puertos

Behave! alertará al usuario si la cantidad de puertos o protocolos utilizados durante una sesión del navegador supera un límite específico.

El límite es 20 por defecto, pero puede ser cambiado por el usuario a través de las preferencias.

Dado que Behave no realiza ninguna solicitud DNS,

Monitoreo de Acceso Directo a IPs Privadas

Behave! alertará si una página web intenta acceder directamente a una IP perteneciente a alguno de los siguientes bloques:

  • Direcciones de loopback IPv4 127.0.0.1/8
  • Direcciones de loopback IPv6 ::1/128
  • Redes privadas IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
  • Direcciones locales únicas IPv6 fc00::/7

Resolución DNS a IPs Privadas

Si un script malicioso instruye al navegador a conectarse a un FQDN cuyo DNS autoritativo resuelve a una IP privada, Behave! verifica si la IP resuelta es privada. De todos modos, la información de IP de un nombre de host resuelto solo está disponible si el puerto está abierto.

Dado que Behave!, para prevenir problemas TOCTOU, no realiza ninguna solicitud DNS externa, si el puerto está cerrado no habrá resolución de IP disponible y, por lo tanto, no habrá alerta.

Bypasses de DNS Rebinding

Behave! no realiza ninguna solicitud DNS directa, y la IP se toma de la respuesta interceptada.

Eso significa que no está expuesto a ningún ataque TOCTOU como DNS Rebinding.

Monitoreo de DNS Rebinding

Behave! lleva un registro de si un nombre de host es resuelto con múltiples IPs, y alertará si hay alguna mezcla entre IPs públicas e IPs privadas.

Instalación

Behave! está disponible como extensión empaquetada en:

Extensión de Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Extensión de Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Sin embargo, si quieres jugar un poco con el código, puedes:

  • Clonarlo O descargar el zip y descomprimirlo
  • Abrir Google Chrome/Chromium e ir a chrome://extensions
  • Activar el Modo Desarrollador
  • Pulsar "Cargar extensión sin empaquetar" y elegir el directorio de Behave.
  • Disfruta de Behave!

¿Quieres Probar Behave!?

Mira lo que sucede cuando visitas alguno de los siguientes:

Ataque de DNS Rebinding de Singularity of Origin: http://rebind.it:8080/manager.html

Escaneo de puertos con JavaScript: http://jsscan.sourceforge.net/jsscan2.html

Nota Bene: Por el momento no alertará si el ataque de DNS Rebinding se realiza en IPs no privadas, como: https://www.alf.nu/BrowserCacheAndDnsRebinding

¿Quieres Ayudar?

¡Eres bienvenido a ayudar! Siéntete libre de crear un Issue o bifurcar el proyecto y hacer un PR.

Descargar herramienta