Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OSTE-Meta-Scan — Escáner DAST multi-motor que agrega Nikto, ZAP, Nuclei, SkipFish y Wapiti para la detección automatizada de vulnerabilidades de inyección web con informes consolidados en JSON y HTML. | Kitploit
Herramientas/GitHubGitHub/ostesayed/oste-meta-scan
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis Dinámico (Sandboxing)Seguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

Escáner DAST multi-motor que agrega Nikto, ZAP, Nuclei, SkipFish y Wapiti para la detección automatizada de vulnerabilidades de inyección web con informes consolidados en JSON y HTML.

Ver Repositorio
30543hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OSTE-Meta-Scanner

Este proyecto ahora es mantenido y soportado por OSTE y ya no está disponible como proyecto de código abierto. Para consultas, uso comercial o soporte, comuníquese con OSTE a través de LinkedIn, el sitio web oficial o el equipo de ventas al +213.7.98.38.94.54 vía WhatsApp. Project Logo Este proyecto tiene como objetivo simplificar el campo de las Pruebas de Seguridad Dinámica de Aplicaciones. El meta escáner OSTE es un escáner completo de vulnerabilidades web que combina múltiples escáneres DAST, incluyendo Nikto Scanner, ZAP, Nuclei, SkipFish y Wapiti.

Tabla de Contenidos

  • Introducción
  • Características
  • Instalación
  • Uso
  • Contribuir
  • Licencia
  • Capturas de Pantalla

Introducción

Este software ofrece una interfaz gráfica fácil de usar que presenta un informe completo para cada escaneo, haciendo que el proceso de escaneo sea sencillo y directo.

El enfoque principal de este escáner son las vulnerabilidades de inyección web, como la inyección SQL, la inyección XSS, la inyección de comandos del sistema operativo, la inyección XML y muchas más. Además, proporciona una lista de vulnerabilidades compatibles con cada escáner, aparte de las vulnerabilidades de inyección.

Ofrecemos dos tipos de informes. El primero es un informe consolidado en formato JSON, que incluye informes importantes de cada escáner. Contiene detalles como la vulnerabilidad, la URL correspondiente, el parámetro utilizado, el comando Curl, el vector de ataque, una descripción de la vulnerabilidad y más.

El segundo informe es un archivo HTML que resalta específicamente los ataques de inyección exitosos. Nuestros resultados y decisiones se basan en un novedoso algoritmo de aprendizaje propuesto durante ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -Universidad 8 de mayo de 1945 -Guelma -, Departamento de Ciencias de la Computación, Presentado por: SEYYID TAQY EDINE OUDJANI, Supervisado por: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].

Características

Lista de Principales Vulnerabilidades Compatibles:

  1. Inyección
  • Inyección SQL
  • Cross site scripting (XSS)
  • Inyección de comandos del sistema operativo
  • Inyección XML
  • Inyección XSLT
  • Entidades externas XML (XXE)
  • Inyección de código
  • Inyección en cabecera de host
  • Inyección HTML
  • Inyección de plantillas (lado del servidor)
  • Inyección CRLF
  • Inyección OGNL
  1. Otras vulnerabilidades (consulte el repositorio de cada escáner para obtener una lista completa.)
  • Lista de vulnerabilidades compatibles de Skipfish.
  • Lista de vulnerabilidades compatibles de Wapiti.
  • Lista de ataques activos de ZAP.
  • Lista de vulnerabilidades compatibles de Nikto (Especificado: Ajuste 9 y 4).
  • Plantilla CVE de Nuclei.

Instalación

El proceso de instalación requiere un conjunto específico de requisitos. Aunque este proyecto está soportado principalmente en Kali Linux, también puede ser compatible con otros sistemas operativos:

  1. ZAP:
  • Kali Linux: [ sudo apt install zaproxy ]
  • Otros SO: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • Kali Linux: [ sudo apt install wapiti ]
  • Otros SO: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • Kali Linux: [ sudo apt install skipfish ]
  • Otros SO: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto:
  • Kali Linux: [ sudo apt install nikto ]
  • Otros SO: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • Kali Linux: [ sudo apt install nuclei ]
  • Otros SO: [ https://github.com/projectdiscovery/nuclei ]
  1. Bibliotecas de Python 3:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. Requisitos opcionales para más funcionalidades:
  • Servidor XAMP
  • NPM

(Nota: Tenga en que crearé un script bash para automatizar los pasos de instalación para usuarios de Linux tan pronto como sea posible.)

Uso

Después de clonar el repositorio en su máquina local, puede iniciar la aplicación ejecutando el comando python3 Metascan.py.

Luego, puede navegar a través de la interfaz de la aplicación.

Docker

Hay una imagen de Docker disponible en el directorio OSTEscaner. Está basada en Kali Linux y necesitará un servidor X para mostrar la GUI de Python. En Linux, probablemente ya tenga uno en ejecución; en Windows (incluyendo WSL), buenos servidores X son vcxsrv o xming.

Primero exporte su pantalla:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
luego construya y ejecute la imagen Docker:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

solución de problemas:

  • La pantalla X para Docker puede ser complicada y puede enfrentar el error _tkinter.TclError: couldn't connect to display. Como se basa en la comunicación de red, es posible que necesite incluir su dirección IP local: p.ej., export DISPLAY:192.168.100.5:0.0. En Windows, puede buscar un tutorial sobre xming e instalar fuentes adicionales.
  • Los comandos apt durante la construcción a veces fallan debido a un error de red de kali.org (Failed to fetch http://http.kali.org/). Solo vuelva a intentar la construcción.

Contribuir

Aceptamos contribuciones para mejorar y perfeccionar este proyecto. Ya sea mediante donación:
BuyMeACoffee

o con el poder de su mente. Para contribuir, siga estas pautas:

  1. Haga un fork del repositorio y cree una nueva rama para su contribución.
  2. Asegúrese de que su código cumpla con los estándares de codificación del proyecto.
  3. Realice sus cambios, abordando el problema específico o agregando la mejora propuesta.
  4. Pruebe sus cambios a fondo.
  5. Confirme sus cambios y proporcione un mensaje de confirmación claro y descriptivo.
  6. Envíe sus cambios a su repositorio bifurcado.
  7. Envíe una solicitud de extracción (pull request), detallando los cambios realizados y proporcionando cualquier información o contexto relevante.

Tenga en cuenta que todas las contribuciones serán revisadas por los mantenedores del proyecto. Agradecemos su esfuerzo y haremos todo lo posible para brindar comentarios oportunos.

Si tiene alguna pregunta o necesita más aclaraciones, no dude en contactarnos a través del rastreador de problemas o comunicándose directamente con los mantenedores del proyecto.

Licencia

Este proyecto está bajo la LICENCIA PÚBLICA GENERAL GNU Versión 3, 29 de junio de 2007.

Este proyecto está destinado a fines educativos y tiene como objetivo simplificar la evaluación general de la ciberseguridad. Sin embargo, queremos enfatizar que no somos responsables de ningún uso malicioso de esta aplicación. Es crucial que los usuarios de este software actúen con responsabilidad y ética. Recomendamos encarecidamente notificar a los objetivos o individuos involucrados antes de utilizar este software.

Capturas de Pantalla

Interfaz Principal

Contacto

LinkedIn: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

Descargar herramienta