Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gobuster — Herramienta de búsqueda de directorios/archivos, DNS y VHost busting escrita en Go | Kitploit
Herramientas/GitHubGitHub/oj/gobuster
Enumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónSeguridad en la Nube
GitHuboj/gobuster

gobuster

Herramienta de búsqueda de directorios/archivos, DNS y VHost busting escrita en Go

Ver Repositorio
14.0k1.6k27hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 Introducción

Una herramienta de fuerza bruta rápida y flexible escrita en Go

Gobuster es una herramienta de fuerza bruta de alto rendimiento para directorios/archivos, DNS y hosts virtuales, escrita en Go. Está diseñada para ser rápida, fiable y fácil de usar para profesionales de la seguridad y pentesters.

✨ Características

  • 🚀 Alto rendimiento: Escaneo multihilo con concurrencia configurable
  • 🔍 Múltiples modos: Directorios, DNS, host virtual, S3, GCS, TFTP y modo fuzzing
  • 🛡️ Enfocado en seguridad: Construido para pruebas de penetración y evaluaciones de seguridad
  • 🐳 Soporte Docker: Disponible como contenedor Docker
  • 🔧 Extensible: Escaneo basado en patrones y listas de palabras personalizadas

🎯 ¿Qué puede hacer Gobuster?

  • Enumeración de directorios/archivos web: Descubre directorios y archivos ocultos en servidores web
  • Descubrimiento de subdominios DNS: Encuentra subdominios con soporte para comodines
  • Detección de hosts virtuales: Identifica hosts virtuales en servidores web objetivo
  • Enumeración de almacenamiento en la nube: Descubre buckets públicos de Amazon S3 y Google Cloud Storage
  • Descubrimiento de archivos TFTP: Encuentra archivos en servidores TFTP
  • Fuzzing personalizado: Fuzzing flexible con parámetros personalizables

🚀 Inicio rápido

# Instalar gobuster
go install github.com/OJ/gobuster/v3@latest

# Enumeración básica de directorios
gobuster dir -u https://example.com -w /ruta/a/wordlist.txt

# Enumeración de subdominios DNS
gobuster dns -do example.com -w /ruta/a/wordlist.txt

# Descubrimiento de hosts virtuales
gobuster vhost -u https://example.com -w /ruta/a/wordlist.txt

# Enumeración de buckets S3
gobuster s3 -w /ruta/a/bucket-names.txt

📦 Instalación

Instalación rápida (recomendada)

go install github.com/OJ/gobuster/v3@latest

Requisitos: Go 1.24 o superior

Métodos de instalación alternativos

Usando archivos binarios precompilados

Descarga los binarios precompilados desde la página de lanzamientos.

Usando Docker

# Obtener la última imagen
docker pull ghcr.io/oj/gobuster:latest

# Ejecutar gobuster en Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

Compilando desde el código fuente

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

Solución de problemas de instalación

Si encuentras problemas:

  • Asegúrate de tener Go versión 1.24+ instalado: go version
  • Revisa tus variables de entorno $GOPATH y $GOBIN
  • Verifica que $GOPATH/bin esté en tu $PATH

🎯 Uso

Gobuster utiliza un enfoque basado en modos. Cada modo está diseñado para tareas de enumeración específicas:

gobuster [modo] [opciones]

Obtener ayuda

gobuster help                   # Muestra ayuda general
gobuster help [modo]            # Muestra ayuda para un modo específico
gobuster [modo] --help          # Sintaxis alternativa de ayuda

📊 Modos disponibles

🌐 Modo Directorio (dir)

Enumera directorios y archivos en servidores web.

Uso básico:

gobuster dir -u https://example.com -w wordlist.txt

Opciones avanzadas:

# Con extensiones de archivo
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# Con cabeceras y cookies personalizadas
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Mostrar longitud de respuesta
gobuster dir -u https://example.com -w wordlist.txt -l

# Filtrar por códigos de estado
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 Modo DNS (dns)

Descubre subdominios mediante resolución DNS.

Uso básico:

gobuster dns -do example.com -w wordlist.txt

Opciones avanzadas:

# Usar servidor DNS personalizado
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Aumentar hilos para escaneo más rápido
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Modo Host Virtual (vhost)

Descubre hosts virtuales en servidores web.

Uso básico:

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ Modo S3 (s3)

Enumera buckets de Amazon S3.

Uso básico:

gobuster s3 -w bucket-names.txt

Con salida de depuración:

gobuster s3 -w bucket-names.txt --debug

🖥️ Modo TFTP (tftp)

Enumera archivos en servidores TFTP.

Uso básico:

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ Modo GCS (gcs)

Enumera buckets de Google Cloud Storage.

Uso básico:

gobuster gcs -w bucket-names.txt

Con salida de depuración:

gobuster gcs -w bucket-names.txt --debug

🔧 Modo Fuzz (fuzz)

Fuzzing personalizado con la palabra clave FUZZ.

Uso básico:

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

Ejemplos avanzados:

# Fuzzing en parámetros de URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzzing en cabeceras
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzzing en datos POST
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 Apoyo

Backers on Open Collective Sponsors on Open Collective

¿Te gusta esta herramienta? ¡Apóyala!

Si ya nos apoyas, eres genial. Si no, ¡también está bien! ¿Quieres apoyarnos? Conviértete en colaborador!

Backers

Todos los fondos donados a este proyecto serán donados a una organización benéfica. Se pondrá a disposición un registro completo de las donaciones benéficas en este repositorio a medida que se procesen.

💡 Casos de uso comunes

Pruebas de seguridad en aplicaciones web

# Enumeración completa de directorios
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# Descubrimiento de endpoints de API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Descubrimiento de paneles de administración
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

Reconocimiento DNS

# Enumeración completa de subdominios
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

Evaluación de almacenamiento en la nube

# Enumeración de buckets S3 con patrones
gobuster s3 -w company-names.txt -v

# Enumeración de buckets GCS
gobuster gcs -w company-names.txt -v

🔧 Solución de problemas

Problemas comunes

"Permiso denegado" o "Acceso denegado"

  • Intenta reducir el número de hilos con la opción -t
  • Agrega retrasos entre solicitudes con --delay
  • Usa un agente de usuario diferente con la opción -a

"Tiempo de espera agotado"

Descargar herramienta