Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
creep-web-app-scanner — Un escáner de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/nccgroup/creep-web-app-scanner
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

Un escáner de aplicaciones web

Ver Repositorio
24176hace 12 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

creep-web-app-scanner

Un escáner de sitios web (muy) primitivo actualmente en desarrollo por un empleado de NCC Group y graduado universitario con un 20% de tiempo de investigación. creep actualmente rastrea un sitio y busca información potencialmente interesante dentro de cada página.

creep rastreará tu objetivo (solo HTTP) y extraerá información interesante del sitio, incluyendo:

  • Comentarios de código fuente
  • Errores (errores de MySQL, advertencias, fatales, etc.)
  • Rutas de archivos de Linux

creep también realizará fuerza bruta de archivos/directorios sobre ubicaciones conocidas para intentar localizar archivos/directorios potencialmente interesantes (test.php, admin/, etc.)

creep (en un futuro cercano) realizará fuerza bruta de parámetros y compilará una lista de resultados potencialmente interesantes calculando los hashes de la salida del recurso, solicitando la página con parámetros específicos y luego comparando el hash de la nueva salida con el de la original para determinar si se generó una salida diferente.

Otras cosas y características que se añadirán a creep incluyen:

  • Pruebas unitarias
  • Buscador, búsqueda específica de sitio (site: de Google, inurl:, etc.)
  • Procesamiento de formularios. Extracción de recursos de acción y (posiblemente) fuerza bruta
  • Parámetros potencialmente interesantes (file, debug, open, etc.)
  • Definiciones de códigos de estado equivalentes. Algunos sitios web devuelven 200 independientemente de si el recurso solicitado realmente está disponible/existe
  • E/S de red concurrente
  • Cargar/guardar datos en una base de datos SQL (SQLite)
  • Referencia cruzada de cadenas de versión con la base de datos de CVE
  • Conjuntos de reglas. Capacidad de personalizar qué debería buscar creep

Los comentarios y preguntas deben enviarse a aidan punto marlin en nccgroup punto com

Descargar herramienta