Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AgrusScanner — Escáner de reconocimiento de red para Windows con barridos de ping, escaneo de puertos TCP y detección profunda de servicios de IA/ML para encontrar IA en la sombra, despliegues de LLM no autorizados e infraestructura de GPU. | Kitploit
Herramientas/GitHubGitHub/nybaywatch/agrusscanner
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosRecopilación de InformaciónSeguridad de RedesUtilidades y FrameworksSeguridad de IA
GitHubnybaywatch/agrusscanner

AgrusScanner

Escáner de reconocimiento de red para Windows con barridos de ping, escaneo de puertos TCP y detección profunda de servicios de IA/ML para encontrar IA en la sombra, despliegues de LLM no autorizados e infraestructura de GPU.

14112hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Agrus Scanner

GitHub Downloads (all assets, all releases) GitHub Stars Latest release Signatures

Herramienta de reconocimiento de red con detección profunda de servicios de IA/ML. Escanea tu red para descubrir hosts, puertos abiertos e identifica servicios de IA que se ejecutan en tu infraestructura.

Diseñada para equipos de seguridad, administradores de TI e investigadores que necesitan visibilidad sobre IA en la sombra, despliegues de LLM no autorizados e infraestructura de GPU en sus redes.

Por qué

Existe una preocupación creciente por la IA en la sombra, y esto proporciona una forma sencilla de escanear redes. Además, muchas de las herramientas de escaneo típicas para Windows son lentas y tienen interfaces mal diseñadas, específicamente para cualquiera que use un monitor 4k+. Agrus Scanner está construido en C#/.NET nativo con WPF — sin Electron, sin navegador embebido — por lo que se inicia rápido, escanea rápido y se mantiene ligero en recursos. Me cansé de intentar leer letra diminuta, así que cuando un amigo/cliente buscaba una forma de escanear en busca de IA en la sombra, y sin ninguna herramienta de tipo Windows disponible, pareció un encaje natural.

También funciona como un escáner de red sencillo — barridos de ping, escaneo de puertos y resolución de nombres de host están integrados. No necesitas una herramienta separada para reconocimiento básico. Pero donde Agrus realmente destaca es en la detección de IA: va más allá del escaneo de puertos al sondear activamente los servicios descubiertos con llamadas API específicas de IA, extrayendo nombres de modelos, detalles de GPU, información de contenedores y datos de versión. Si alguien en tu red está ejecutando un servicio de IA, Agrus lo encuentra y te dice exactamente qué es.

También se ejecuta como servidor MCP, por lo que agentes de IA como Claude Code y OpenClaw pueden usarlo como herramienta — escanear redes, sondear hosts y obtener resultados de forma autónoma. Apunta tu agente al endpoint y él se encarga del resto.

Agrus Scanner

Instalación

Descarga el instalador más reciente desde Releases:

AgrusScanner-Setup.msi — autocontenido, no requiere runtime de .NET.

Requiere Windows 10/11. El instalador y los binarios instalados están firmados con Authenticode (Azure Trusted Signing, editor Joseph Fago). Una vez instalado, las firmas de detección se mantienen actualizadas por sí solas; solo necesitas un nuevo instalador cuando la aplicación en sí cambia.

Novedades

v1.0 — septiembre de 2026 (actual)

Agrus Scanner 1.0 es la primera versión estable. El motor de detección, el feed de firmas firmado y la integración MCP están completos y soportados. A partir de aquí, los nuevos servicios de IA se entregan como actualizaciones de firmas y la versión de la aplicación solo cambia cuando el motor, la interfaz o las herramientas MCP cambian.

  • Firmas de detección autoactualizables — las sondas, los puertos de IA y los patrones de imágenes Docker se distribuyen como un feed firmado criptográficamente. Los nuevos servicios llegan automáticamente sin reinstalar. Consulta Firmas de detección.
  • Detección de servidores MCP en las tres generaciones de transporte, con extracción del nombre, versión y capacidades del servidor.
  • Todo está firmado — el MSI, AgrusScanner.exe y AgrusScanner.dll están firmados con Authenticode mediante Azure Trusted Signing; las versiones se abortan si alguno no está firmado. Los paquetes de firmas se firman con una clave separada que la aplicación verifica antes de cargarlos.
  • Configuración — las actualizaciones de firmas (Desactivado / Solo notificar / Instalación automática), la comprobación de actualizaciones de la aplicación y el servidor MCP integrado pueden desactivarse individualmente.
  • 111 definiciones de sondas en 13 categorías; 43 pruebas automatizadas que incluyen manipulación, clave incorrecta, degradación y fixtures de servidores MCP en vivo.

Las versiones de punto (1.0.x) solo incluyen correcciones. Las versiones de firmas están fechadas (por ejemplo 2026.09.15.1) y se muestran en la barra de estado.

v0.4.1 — septiembre de 2026

  • Actualizaciones automáticas de firmas — las firmas de detección ahora se distribuyen como un feed firmado, separado de la aplicación. Las nuevas firmas llegan automáticamente sin reinstalar. La configuración ofrece Desactivado / Solo notificar / Instalación automática (predeterminado), y la barra de estado muestra la versión de firma activa. Cada paquete se firma en CI; la aplicación rechaza cualquier cosa que no se verifique contra su clave pública integrada, por lo que un archivo manipulado o de terceros nunca se carga.
  • Configuración: la comprobación de actualizaciones de la aplicación ahora puede desactivarse desde la interfaz

v0.4.0 — septiembre de 2026

  • Detección de servidores MCP — encuentra servidores Model Context Protocol en la red en las tres generaciones de transporte: Streamable HTTP (initialize), el server/discover sin estado del 2026-07-28, y HTTP+SSE heredado. Muestra el nombre autoinformado del servidor, la versión, las capacidades (tools / resources / prompts) y la versión del protocolo. Las sesiones abiertas durante la detección se cierran inmediatamente; nunca se llama a ninguna herramienta.
  • Catálogo de firmas — todas las definiciones de detección (sondas, preset de puertos de IA, patrones de imágenes Docker) ahora residen en signatures/catalog.json y se compilan como línea base. Base para el feed de firmas de v0.4.1.
  • Nuevos puertos del preset de IA para herramientas MCP: 8811 (Docker MCP Gateway), 8931 (Playwright MCP), 6274/6277 (MCP Inspector), 8999 (Agrus), 8123 (Home Assistant, limitado a su propia sonda)
  • Configuración: el servidor MCP integrado (modo --mcp-only) ahora puede desactivarse
  • El catálogo de sondas crece a 111 definiciones

v0.3.5 — septiembre de 2026

  • Detección de TabbyAPI (LLM) — el servidor API oficial de ExLlamaV2, identificado mediante su endpoint /.well-known/serviceinfo sin autenticación (la única ruta sin autenticación que TabbyAPI expone por defecto)
  • Detección de OpenClaw (Agent Platform) — el asistente agéntico autoalojado, identificado mediante su comprobación de estado del gateway en su puerto predeterminado distintivo 18789
  • El catálogo de sondas crece a 103 definiciones; sin actualizaciones de dependencias esta semana (nada obsoleto o vulnerable)

v0.3.4 — septiembre de 2026

  • Detección de LMDeploy (InternLM) (LLM) — servidor API compatible con OpenAI identificado por su puerto predeterminado distintivo 23333
  • Detección de exo (LLM) — clúster p2p distribuido de LLM locales, identificado mediante su panel/API en el puerto 52415
  • El catálogo de sondas crece a 101 definiciones; dependencias parcheadas

Características

  • Ping Sweep - Descubrimiento ICMP rápido en subredes (256 concurrentes)
  • Escaneo de puertos - Escaneo TCP connect con perfiles predefinidos (Quick, Common, Extended, AI, Deep AI)
  • Detección de servicios de IA - 111 definiciones de sondas que identifican más de 70 servicios de IA/ML y servidores MCP
  • Firmas autoactualizables - las definiciones de detección llegan automáticamente mediante un feed firmado; sin reinstalar para nuevos servicios
  • Enumeración de contenedores Docker - Detecta contenedores de IA mediante la API de Docker expuesta
  • Infraestructura de GPU - Encuentra exportadores NVIDIA DCGM y métricas de inferencia
  • Exportar resultados - Guarda los resultados del escaneo en CSV o TXT mediante el botón EXPORT de la barra de herramientas
  • Resultados en tiempo real - Interfaz que se actualiza en vivo mientras avanza el escaneo
  • Servidor MCP - Expone herramientas de escaneo a agentes de IA mediante Model Context Protocol
  • Agent Skills - Funciona con Claude Code, OpenClaw, Cursor y otras herramientas compatibles con AgentSkills

Categorías de detección de IA

CategoríaServicios detectados
LLMOllama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI
Image GenStable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API
Video GenSwarmUI, HunyuanVideo
Voice / STT / TTSSpeaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server
ML PlatformNVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB
AI PlatformOpen WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, aplicaciones Gradio
Agent PlatformAutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw
RAG PlatformOnyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj
EmbeddingsHF Text Embeddings Inference (TEI), Infinity
Vector DBQdrant, ChromaDB, Weaviate, Milvus
MCP ServerCualquier servidor MCP sobre Streamable HTTP (initialize / server/discover) o HTTP+SSE heredado, además de Home Assistant MCP; informa nombre, versión y tools/resources/prompts
GPU InfraNVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics
ContainerAPI de Docker con más de 70 coincidencias de patrones de imágenes de IA

La detección va más allá del escaneo de puertos - el sondeador consulta endpoints de API específicos del servicio, extrae nombres de modelos, versiones, información de GPU y detalles de contenedores.

Firmas de detección

A partir de la 1.0, lo que Agrus puede detectar es independiente de la aplicación en sí, de la misma manera que un antivirus separa su motor de sus definiciones.

Cómo funciona

  • Cada sonda, entrada del preset de puertos de IA y patrón de imagen Docker reside en un único catálogo. Una copia se integra en cada versión como línea base, por lo que la aplicación funciona completamente sin conexión.
  • Las nuevas firmas se publican en el feed signatures en GitHub, normalmente cada semana a medida que aparecen nuevos servicios de IA. La aplicación comprueba el feed unos segundos después del inicio y una vez al día a partir de entonces.
  • La versión de firma activa y el recuento de sondas se muestran en Configuración y en la ventana emergente de ayuda, y en la barra de estado cuando hay una actualización disponible. Las versiones están fechadas, por ejemplo 2026.09.22.1.

Tus opciones (Configuración → Actualizaciones → Firmas de detección)

ModoComportamiento
Instalación automática (predeterminado)Las nuevas firmas se descargan y activan silenciosamente y se aplican desde el siguiente host sondeado en adelante
Solo notificarAparece un enlace en la barra de estado; haz clic en él para instalar
DesactivadoNunca contacta con el feed; se usa la línea base integrada

Cómo se mantiene seguro

  • Cada paquete se firma en CI con una clave privada que existe solo como secreto de GitHub Actions. La aplicación lleva la clave pública correspondiente y rechaza cualquier paquete que falle la verificación, sea más antiguo que lo que ya está activo, requiera una versión más nueva de la aplicación o falle las comprobaciones estructurales (sin duplicados, sin reducción, categorías válidas).
  • Un paquete de firmas solo puede añadir o refinar la detección. No puede añadir código, cambiar qué puertos se escanean fuera del preset de IA, ni hacer que el escáner envíe algo distinto al conjunto fijo de solicitudes de descubrimiento de solo lectura (POST se limita a MCP initialize / server/discover / ping).
  • Si un archivo descargado se manipula, se corrompe o lo sirve el host equivocado, se descarta y el último conjunto bueno permanece activo. Nunca se carga nada desde el disco sin las mismas comprobaciones.

Qué sigue necesitando una actualización de la aplicación

La extracción de detalles enriquecidos para un servicio completamente nuevo (listas de modelos, nombres de GPU) es código, por lo que una firma puede etiquetar un servicio antes de que la siguiente versión muestre sus detalles. Los cambios en el motor, la interfaz y las herramientas MCP también son versiones de la aplicación, que la comprobación de actualizaciones existente anuncia.

Contribuir con una firma

Añade una entrada a signatures/catalog.json y abre un pull request; las validaciones del catálogo en CI lo validan y, una vez fusionado, el feed se publica automáticamente. Los detalles están en docs/DEVELOPER.md.

Uso

Modo GUI

  1. Introduce un rango de IP (CIDR, rango o IP única)
  2. Selecciona un preset de escaneo:
    • Quick - 6 puertos comunes
    • Common - 22 puertos conocidos
    • Extended - 58 puertos de servicio
    • AI Scan - 38 puertos específicos de IA/ML con sondeo de servicios
    • Deep AI Scan - Los 65535 puertos con sondeo completo de IA (lento pero completo)
    • No port scan - Solo barrido de ping
  3. Haz clic en START
  4. Tras el escaneo, haz clic en EXPORT para guardar los resultados como CSV o TXT

Los resultados de AI Scan muestran los servicios detectados con los detalles extraídos:

root@kitploit:~
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)

Modo servidor MCP

Ejecuta el escáner como un servidor MCP sin interfaz con un icono en la bandeja del sistema:

root@kitploit:~
AgrusScanner.exe --mcp-only

Esto inicia un servidor MCP Streamable HTTP en http://localhost:8999/mcp (puerto configurable en la configuración). Los agentes de IA pueden entonces llamar directamente a las herramientas de escaneo.

Nota de seguridad: El servidor MCP se enlaza solo a localhost y valida las cabeceras Host para bloquear ataques de DNS rebinding. Solo los procesos de tu propia máquina pueden conectarse. No expongas este servidor a la red mediante proxy inverso o túnel sin añadir tu propia capa de autenticación.

Herramientas MCP:

HerramientaDescripción
scan_networkBarrido de ping + escaneo de puertos + DNS + sondeo de IA en un rango de IP
probe_hostEscaneo profundo de una única IP con escaneo de puertos y detección de IA
list_presetsLista los presets de escaneo disponibles con recuentos de puertos

Integración con agentes de IA

Claude Code

El proyecto incluye un .mcp.json que conecta Claude Code al escáner. Inicia el servidor MCP y luego usa Claude Code en este proyecto:

root@kitploit:~
// .mcp.json (ya incluido)
{
  "mcpServers": {
    "agrus-scanner": {
      "type": "http",
      "url": "http://localhost:8999/mcp"
    }
  }
}

También se incluye una skill de Claude Code en .claude/skills/agrus-scanner/SKILL.md que enseña al agente cuándo y cómo usar las herramientas de escaneo.

OpenClaw

Instala el plugin de OpenClaw incluido:

root@kitploit:~
openclaw plugins install ./openclaw-plugin

Configura en los ajustes de OpenClaw:

root@kitploit:~
{
  "plugins": {
    "entries": {
      "agrus-scanner": {
        "enabled": true,
        "config": { "mcpUrl": "http://localhost:8999/mcp" }
      }
    }
  }
}

Otras herramientas compatibles con AgentSkills

La skill en .claude/skills/agrus-scanner/SKILL.md sigue el formato abierto AgentSkills y funciona con cualquier agente compatible (Cursor, Gemini CLI, OpenClaw, etc.). Apunta tu herramienta al endpoint MCP y la skill proporciona las instrucciones de uso.

Privacidad y actualizaciones

Agrus Scanner realiza dos tipos de solicitudes salientes, ambas opcionales y ambas visibles en Configuración → Actualizaciones:

  • Comprobación de actualizaciones de la aplicación al inicio a api.jpftech.com, enviando solo la versión de la aplicación y la versión del sistema operativo. No se almacenan datos personales, identificadores de máquina ni direcciones IP. Alternar: Buscar actualizaciones de la aplicación al inicio.
  • Comprobación del feed de firmas a github.com (la release signatures) al inicio y a diario, obteniendo un pequeño manifiesto y, cuando es más reciente, el paquete firmado. No se envían datos identificativos. Alternar: Firmas de detección → Desactivado.

El tráfico de escaneo en sí solo va al rango de IP que introduzcas. La configuración se almacena en %LOCALAPPDATA%\AgrusScanner\settings.json; un paquete de firmas instalado reside junto a él como signatures.agsig.

Seguridad

Refuerzos mantenidos hasta la 1.0:

  • Firma de código — el MSI, el exe y la dll están firmados con Authenticode (Azure Trusted Signing); el pipeline de release se niega a publicar si falta o no es válida alguna firma
  • Feed de detección firmado — los paquetes de firmas están firmados con ECDSA P-256 y se verifican antes de usarse; los paquetes con degradación, sobredimensionados, bombas de descompresión o malformados se rechazan, y un paquete no puede introducir solicitudes arbitrarias (consulta Firmas de detección)
  • Sondas acotadas — las respuestas en streaming (SSE) se cortan a 1,5 s / 64 KB; las sesiones MCP abiertas durante la detección se cierran inmediatamente y nunca se invoca ninguna herramienta
  • Límites de entrada — el análisis de CIDR y rangos está limitado a 65.536 direcciones para evitar el agotamiento de memoria
  • Protección contra path traversal — export_results de MCP restringido a la carpeta Documentos del usuario
  • Defensa contra DNS rebinding — el servidor MCP valida las cabeceras Host, rechazando solicitudes que no sean de localhost
  • Límite de tamaño de respuesta — las respuestas de sondas HTTP limitadas a 1 MB para bloquear bombas de memoria de servidores maliciosos
  • Prevención de inyección CSV — La exportación escapa caracteres de inyección de fórmulas (=, +, -, @)
  • Protección NTLM — Se eliminó la apertura de shell SMB para evitar la divulgación de credenciales a hosts no confiables
  • Registro de diagnóstico — Las excepciones suprimidas ahora se registran en System.Diagnostics.Trace para visibilidad
  • Sin secretos codificados — Las credenciales de firma de compilación se movieron a variables de entorno

Atajos de teclado

TeclaAcción
Ctrl + CCopiar la dirección IP seleccionada
Ctrl + =Acercar
Ctrl + -Alejar
Ctrl + 0Restablecer zoom
Ctrl + ScrollZoom
Clic derechoMenú contextual (copiar, abrir servicios)

Licencia

Licencia MIT — úsalo bajo tu propio riesgo. Consulta LICENSE para los términos completos.

Descargar herramienta