Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
udpx — Escáner UDP de paquete único en Go para el descubrimiento rápido de 45+ servicios a través de redes, compatible con sondas personalizadas, escaneo CIDR y salida JSONL. | Kitploit
Herramientas/GitHubGitHub/nullt3r/udpx
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad de Redes
GitHubnullt3r/udpx

udpx

Escáner UDP de paquete único en Go para el descubrimiento rápido de 45+ servicios a través de redes, compatible con sondas personalizadas, escaneo CIDR y salida JSONL.

Ver Repositorio
23426hace 22 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Texto alternativo

Rápido y ligero, UDPX es un escáner UDP de un solo paquete escrito en Go que admite el descubrimiento de más de 45 servicios con la capacidad de agregar servicios personalizados. Es fácil de usar y portátil, y puede ejecutarse en Linux, Mac OS y Windows. A diferencia de los escáneres de Internet como zgrab2 y zmap, UDPX está diseñado para la portabilidad y la facilidad de uso.

  • Es rápido. Puede escanear una red /16 completa en ~20 segundos para un solo servicio.
  • No necesita instalar libpcap ni ninguna otra dependencia.
  • Puede ejecutarse en Linux, Mac OS, Windows. O en tu Nethunter si lo compilaste para Arm.
  • Personalizable. Puedes añadir tus propias sondas y probar incluso más protocolos.
  • Almacena los resultados en formato JSONL.
  • También escanea nombres de dominio.

Cómo funciona

Escanear puertos UDP es muy diferente a escanear TCP: puede que obtengas o no una respuesta al sondear un puerto UDP, ya que UDP es un protocolo sin conexión. UDPX implementa un enfoque basado en un solo paquete. Se envía un paquete específico del protocolo al servicio definido (puerto) y se espera una respuesta. El límite está establecido en 500 ms por defecto y se puede cambiar con la bandera -w. Si el servicio envía un paquete de vuelta dentro de este tiempo, es seguro que está escuchando en ese puerto y se reporta como abierto.

Una técnica típica es enviar paquetes UDP de 0 bytes a cada puerto de la máquina objetivo. Si recibimos un mensaje "ICMP Port Unreachable", entonces el puerto está cerrado. Si se recibe una respuesta UDP a la sonda (inusual), el puerto está abierto. Si no obtenemos ninguna respuesta, el estado es abierto o filtrado, lo que significa que el puerto está abierto o los filtros de paquetes están bloqueando la comunicación. Este método no está implementado ya que no proporciona valor añadido (UDPX solo prueba protocolos específicos).

Uso

Texto alternativo

⚠️ Concurrencia: Por defecto, la concurrencia está establecida en solo 32 conexiones (para que no colapses nada). Si tienes muchos hosts que escanear, puedes establecerla en 128 o 256 conexiones. Según tu hardware, estabilidad de la conexión y ulimit (en *nix), puedes ejecutar 512 o más conexiones concurrentes, pero esto no se recomienda.

Para escanear una sola IP:

root@kitploit:~
udpx -t 1.1.1.1

Para escanear un CIDR con un máximo de 128 conexiones y timeout de 1000 ms:

root@kitploit:~
udpx -t 1.2.3.4/24 -c 128 -w 1000

Para escanear objetivos desde un archivo con un máximo de 128 conexiones para solo un servicio específico:

root@kitploit:~
udpx -tf targets.txt -c 128 -s ipmi

El objetivo puede ser:

  • Dirección IP
  • CIDR
  • Dominio

Se admite IPv6.

Si quieres guardar los resultados, usa la bandera -o [nombre_archivo]. La salida está en formato JSONL, como se muestra a continuación:

root@kitploit:~
{"address":"45.33.32.156","hostname":"scanme.nmap.org","port":123,"service":"ntp","response_data":"JAME6QAAAEoAAA56LU9vp+d2ZPwOYIyDxU8jS3GxUvM="}

Opciones

root@kitploit:~

        __  ______  ____ _  __
       / / / / __ \/ __ \ |/ /
      / / / / / / / /_/ /   /
     / /_/ / /_/ / ____/   |
     \____/_____/_/   /_/|_|
         v1.0.2-beta, by @nullt3r

Uso de ./udpx-linux-amd64:
  -c int
    	Número máximo de conexiones concurrentes (por defecto 32)
  -nr
    	No aleatorizar direcciones
  -o string
    	Archivo de salida para escribir resultados
  -s string
    	Escanear solo para un servicio específico, uno de: ard, bacnet, bacnet_rpm, chargen, citrix, coap, db, db, digi1, digi2, digi3, dns, ipmi, ldap, mdns, memcache, mssql, nat_port_mapping, natpmp, netbios, netis, ntp, ntp_monlist, openvpn, pca_nq, pca_st, pcanywhere, portmap, qotd, rdp, ripv, sentinel, sip, snmp1, snmp2, snmp3, ssdp, tftp, ubiquiti, ubiquiti_discovery_v1, ubiquiti_discovery_v2, upnp, valve, wdbrpc, wsd, wsd_malformed, xdmcp, kerberos, ike
  -sp
    	Mostrar paquetes recibidos (solo primeros 32 bytes)
  -t string
    	IP/CIDR a escanear
  -tf string
    	Archivo que contiene IPs/CIDRs a escanear
  -w int
    	Tiempo máximo de espera por una respuesta (timeout de socket) en ms (por defecto 500)

Compilación

Puedes descargar binarios precompilados en la sección de lanzamientos. Si quieres compilar UDPX desde el código fuente, sigue estos pasos:

Desde git:

root@kitploit:~
git clone https://github.com/nullt3r/udpx
cd udpx
go build ./cmd/udpx

Puedes encontrar el binario en el directorio actual.

O mediante go:

root@kitploit:~
go install -v github.com/nullt3r/udpx/cmd/udpx@latest

Después, puedes encontrar el binario en $HOME/go/bin/udpx. Si lo deseas, mueve el binario a /usr/local/bin/ para poder llamarlo directamente.

Servicios compatibles

UDPX soporta más de 45 servicios. Los más interesantes son:

  • ipmi
  • snmp
  • ike
  • tftp
  • openvpn
  • kerberos
  • ldap

La lista completa de servicios compatibles:

  • ard
  • bacnet
  • bacnet_rpm
  • chargen
  • citrix
  • coap
  • db
  • db
  • digi1
  • digi2
  • digi3
  • dns
  • ipmi
  • ldap
  • mdns
  • memcache
  • mssql
  • nat_port_mapping
  • natpmp
  • netbios
  • netis
  • ntp
  • ntp_monlist
  • openvpn
  • pca_nq
  • pca_st
  • pcanywhere
  • portmap
  • qotd
  • rdp
  • ripv
  • sentinel
  • sip
  • snmp1
  • snmp2
  • snmp3
  • ssdp
  • tftp
  • ubiquiti
  • ubiquiti_discovery_v1
  • ubiquiti_discovery_v2
  • upnp
  • valve
  • wdbrpc
  • wsd
  • wsd_malformed
  • xdmcp
  • kerberos
  • ike

¿Cómo agregar tu propia sonda?

Por favor, envía una solicitud de función con el nombre del protocolo y el puerto y lo haré realidad. O agrégalo por tu cuenta, el archivo pkg/probes/probes.go contiene todos los payloads disponibles. Especifica el nombre del protocolo, el puerto y los datos del paquete (codificado en hexadecimal).

root@kitploit:~
{
        Name: "ike",
        Payloads: []string{"5b5e64c03e99b51100000000000000000110020000000000000001500000013400000001000000010000012801010008030000240101"},
        Port: []int{500, 4500},
},

Créditos

  • Nmap
  • UDP Hunter
  • ZGrab2
  • ZMap

Descargo de responsabilidad

No soy responsable de ningún daño. Eres responsable de tus propias acciones. Escanear o atacar objetivos sin consentimiento mutuo previo puede ser ilegal.

Licencia

UDPX se distribuye bajo la Licencia MIT.

Descargar herramienta