Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nox-framework — Framework de alto rendimiento de OSINT/CTI para pivotaje automatizado de identidades y análisis de riesgos en más de 120 fuentes. | Kitploit
Herramientas/GitHubGitHub/nox-project/nox-framework
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExfiltración de DatosRecopilación de InformaciónForensia DigitalPruebas de PenetraciónInteligencia de AmenazasRed TeamingCrawler
3254423hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
nox-project/nox-framework

nox-framework

Framework de alto rendimiento de OSINT/CTI para pivotaje automatizado de identidades y análisis de riesgos en más de 120 fuentes.

Ver RepositorioSitio web
``` ███╗ ██╗ ██████╗ ██╗ ██╗ ████╗ ██║██╔═══██╗╚██╗██╔╝ ██╔██╗ ██║██║ ██║ ╚███╔╝ ██║╚██╗██║██║ ██║ ██╔██╗ ██║ ╚████║╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝ ``` **Marco de Inteligencia contra Amenazas Cibernéticas**

Status Python License Kali Linux BlackArch Platform Sources

Marco OSINT para red teaming, análisis forense digital y análisis de exposición corporativa.


Introducción

NOX es un motor de inteligencia contra amenazas cibernéticas diseñado específicamente para operadores que requieren velocidad, seguridad operativa y profundidad en un único marco cohesivo. No es un envoltorio de herramientas existentes — es una plataforma de inteligencia completamente asíncrona basada en plugins, con una separación estricta entre la lógica de ejecución y las definiciones de fuentes.

CapacidadDetalle
⚡ Motor de Ejecución AsíncronaEscaneo masivamente paralelo a través de 124 fuentes de inteligencia sin cuellos de botella secuenciales ni E/S bloqueante.
🛡️ Guardian EngineCapa OPSEC integrada con rotación automática de proxy y soporte SOCKS5. Un interruptor de seguridad (kill-switch) detiene todo el tráfico si el circuito de transporte no está disponible.
🧠 Puntuación de RiesgoPuntuación dinámica de 0 a 100 con decaimiento temporal, ponderación de confianza de fuente, análisis de complejidad de contraseñas, multiplicadores de persistencia y detección de HVT.
🔗 Motor Avalancha RecursivaCada activo descubierto — nombre de usuario, correo electrónico, contraseña descifrada, teléfono — se reinyecta automáticamente como una nueva semilla de escaneo. La canalización por activo se ejecuta secuencialmente (brecha → descifrado → dork → scrape); los activos hijos se ejecutan concurrentemente. Los identificadores de las cuatro fases alimentan la cola de pivote. La deduplicación global y un límite de profundidad configurable evitan la recursión descontrolada.
🔍 AutoscanUn solo comando activa escaneo de brechas + pivote recursivo + dorking + scraping de pastes — completamente automatizado, sin encadenamiento manual.

Características

CaracterísticaDescripción
124 Fuentes de Plugins JSONCada fuente de inteligencia es un plugin JSON. El motor de ejecución no contiene lógica de fuente codificada.
Núcleo AsíncronoBucle de eventos asyncio completo con huellas JA3, gestión de sesiones SSL, jitter por solicitud y concurrencia configurable.
Canalización Autoscan--autoscan activa: escaneo de brechas → pivote recursivo → dorking en Google/Bing/SearXNG → scraping de pastes/Telegram — todo en un solo comando.
Motor Avalancha RecursivaCada identificador descubierto — ya sea de registros de brechas, resultados de dorking o contenido de pastes/Telegram raspado — se reinyecta como una nueva semilla. La canalización por activo es secuencial (brecha → descifrado → dork → scrape); los activos hijos se ejecutan concurrentemente mediante asyncio.gather. Un conjunto global seen_assets evita bucles infinitos. La concurrencia y la profundidad son totalmente configurables en tiempo de ejecución a través de --threads y --depth.
Pivoteo de HashesLos hashes encontrados en los datos de brechas se identifican automáticamente (MD5/SHA1/SHA256/NTLM/bcrypt) y se descifran mediante consultas API concurrentes en segundo plano. Los textos planos descifrados se inyectan en la cola de pivote como semillas de reciclaje de contraseñas. Los fallos se registran silenciosamente — el escaneo nunca se detiene.
Guardian Proxy EngineCapa OPSEC sin configuración: lee proxies.txt si existe; de lo contrario, obtiene automáticamente y valida un pool de proxies de alta anonimidad en memoria. Soporte completo para SOCKS5/HTTP/S y Tor.
Rotación de Claves APIapi_key_slots por fuente — NOX hace round-robin entre múltiples claves para eludir los límites de tasa por clave.
Graficación de IdentidadMotor de correlación Union-Find unifica registros de brechas en clústeres de identidad a través de todas las fuentes, utilizando clasificación de pivote consciente del tipo.
Informes Forenses EmpresarialesInformes profesionales en PDF/HTML/JSON/CSV/Markdown con panel de Resumen Ejecutivo (Tiempo Total, Nodos Descubiertos, Contraseñas en Texto Claro, Profundidad de Pivote), Visualización Interactiva de Cadena de Pivotes y estricta sanitización de datos — sin ruido técnico en la salida. Las exportaciones JSON son autodescriptivas con un bloque completo de metadatos.
Detección HVTMarca automáticamente cuentas de nivel C, Admin, DevOps y dominios gubernamentales como Objetivos de Alto Valor (HVT).
Motor de DorkingDescubrimiento pasivo de documentos mediante dorks de Google/Bing/SearXNG con extracción de metadatos de PDF/Office.
Motor de ScrapingIndexación de sitios de pastes, monitoreo de canales CTI de Telegram, extracción de credenciales y descubrimiento de configuraciones incorrectas. Cada activo de autoscan obtiene una sesión de scraping dedicada — sin estado compartido.
Proxy / TorProxy SOCKS5, HTTP/S, enrutamiento completo de Tor a través de stem y respaldo automático de Guardian. Los proxies SOCKS5 se validan y enrutan correctamente mediante aiohttp-socks.
Almacenamiento Seguro de ClavesLas claves API se gestionan a través de ~/.config/nox-cli/apikeys.json (chmod 0600). Las claves no configuradas se omiten silenciosamente. Las claves establecidas mediante variables de entorno se recogen automáticamente sin necesidad de reinicio.
Registro del SistemaTodos los eventos de escaneo, finalizaciones de fase, descubrimientos de pivote, eventos de API, límites de tasa e intentos de descifrado se escriben en ~/.nox/logs/nox.log. Solo la inteligencia procesable llega a la terminal.
Depuración de Plugins--list-sources imprime una tabla de depuración completa para el operador: nombre del plugin, tipo de entrada, puntuación de confianza, estado de la clave (configurada / no configurada / pública) y cualquier error de análisis JSON.

Arquitectura

Diseño Basado en Plugins

NOX opera con una estricta separación de responsabilidades: nox.py es un motor de ejecución puro y agnóstico — maneja E/S asíncrona, huellas JA3, gestión de sesiones SSL, pivoteo recursivo y correlación de resultados. No contiene lógica de inteligencia codificada.

Descargar herramienta