Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ASST — OWASP ASST (Kit de Seguridad de Software Automatizado) | Un novedoso escáner de seguridad web de código abierto. | Kitploit
Herramientas/GitHubGitHub/owasp/asst
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis Estático de Código (SAST)Análisis de CódigoAprendizaje y Educación
GitHubowasp/asst

ASST

OWASP ASST (Kit de Seguridad de Software Automatizado) | Un novedoso escáner de seguridad web de código abierto.

Ver Repositorio
190395hace 1 añoRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ASST #BETA

OWASP ASST (Automated Software Security Toolkit) | Un novedoso escáner de seguridad web de código abierto.

Nota: AWSS es el nombre anterior de ASST

alt Vista previa

Introducción

Las aplicaciones web se han convertido en una parte integral de la vida cotidiana, pero muchas de estas aplicaciones se implementan con vulnerabilidades críticas que pueden ser explotadas de forma fatal. A medida que la tecnología utilizada para desarrollar estas aplicaciones se vuelve sofisticada, también lo hacen las técnicas de los atacantes. Los atacantes ya no necesitan acceso físico a las víctimas, pueden atacar a varias al mismo tiempo y la posibilidad de ser capturados y llevados ante la justicia es mínima. Los escáneres automatizados de vulnerabilidades web se han utilizado ampliamente para evaluar la seguridad de las aplicaciones web. Pueden mejorar la eficiencia del escaneo de vulnerabilidades en comparación con la detección manual tradicional, que consume tiempo, requiere mucho trabajo y es ineficiente. Hay muchos escáneres de vulnerabilidades web en Internet, sin embargo, no explican el posible ataque ni cómo contrarrestarlo. Diseñamos e implementamos un nuevo escáner automatizado de vulnerabilidades web llamado Automated Software Security Toolkit (ASST), que escanea el código fuente de un proyecto web y genera un informe de los resultados con una explicación detallada sobre cada posible vulnerabilidad y cómo protegerse contra ella. Hemos probado el rendimiento de ASST y comparado sus resultados con otros escáneres de vulnerabilidades de código abierto importantes. Nuestros resultados muestran que ASST puede identificar vulnerabilidades de seguridad en software web de manera más completa y precisa.

NOTA: Todavía está en desarrollo. Por favor, informe de cualquier error que encuentre.

¿Qué es ASST?

ASST es una herramienta de escaneo de código fuente de código abierto, es una aplicación CLI (Interfaz de línea de comandos), desarrollada con JavaScript (framework Node.js).

Actualmente se centra en los lenguajes de programación PHP y MySQL, pero como sus funcionalidades principales están listas y disponibles para todos, los programadores pueden contribuir y agregar complementos o extensiones para añadir funciones y hacer que escanee otros lenguajes de programación como Java, C#, Python, etc., y sus frameworks. Por lo tanto, su infraestructura está diseñada para que otros programadores contribuyan a mejorarla y hacerla más novedosa.

Hasta donde sabemos, ASST es la única herramienta que escanea el lenguaje PHP de acuerdo con los Riesgos de Seguridad de Aplicaciones Web del OWASP Top 10.

¿Cómo enseña ASST a los desarrolladores a proteger su código?

Cuando ASST escanea un proyecto, revisa cada archivo línea por línea en busca de vulnerabilidades de seguridad. Si se detecta una vulnerabilidad, alertará en el informe en qué línea de qué archivo se detectó y un enlace "Click Here" para explicar el ataque y cómo protegerse contra él.

Los resultados de ASST se muestran como un informe HTML enlazado con archivos PDF para explicar cada ataque y su mecanismo de protección.

¿Cómo contribuir?

  • ASST se puede extender fácilmente para admitir otros lenguajes de programación que puedan ser escaneados en busca de vulnerabilidades. El proyecto es de código abierto, por lo tanto, los programadores con experiencia en ciberseguridad pueden contribuir o hacer fork del kit de herramientas y agregar funciones. Se pueden agregar otros lenguajes de programación como Python, C#, Java o el propio Node.js para ser escaneados como código de servidor backend.

  • Si eres un desarrollador con experiencia en seguridad, puedes contribuir a mejorar esta versión actual, o puedes contribuir agregando nuevos lenguajes de programación para ser escaneados. Pero hay reglas que deben seguirse al mejorarlo:

  1. El código central no debe cambiarse, aunque puedes sugerir mejores o agregar nuevos si está bien justificada su necesidad.
  2. El código central de un lenguaje específico se puede cambiar si se puede mejorar.
  3. Si quieres agregar un nuevo lenguaje, debes seguir el mismo diseño de código y estructura de archivos del proyecto.

¿Cómo instalarlo y ejecutarlo?

Para que ASST funcione al 100%, necesitarás instalar:

  1. localhost en tu PC, recomendamos (XAMPP).
  2. Node.js Engine v12.13.0
  • La mejor manera de usar ASST es ejecutarlo directamente en un Servidor de Producción en línea y escanear los proyectos que contiene, porque ASST también verifica si las versiones de PHP y MySQL del servidor están desactualizadas.

A) Instalar ASST en Windows

Video completo de cómo ejecutar ASST en Windows: https://youtu.be/FKxDa3zYz1E

1. XAMPP en Windows

Puedes descargar XAMPP para Windows desde aquí: https://www.apachefriends.org/download.html elige la versión de PHP que se adapte a tu proyecto, si no sabes qué versión elegir, simplemente elige la primera para Windows.

Después de descargar e instalar XAMPP (Siguiente, Siguiente, Siguiente, Finalizar), ejecuta el Panel de Control de XAMPP, puedes escribir XAMPP en el campo de búsqueda del menú Inicio y lo verás, ejecútalo, junto a las etiquetas Apache y MySQL presiona Inicio (dos botones).

PD:
  1. Asegúrate de que tu PC no tenga instalado un programa de Máquina Virtual porque XAMPP y la Máquina Virtual entran en conflicto en los puertos, tendrás que forzar el cierre de los servicios en segundo plano de la VM usando el Administrador de tareas (Googlealo si no sabes de lo que estoy hablando).

  2. Asegúrate de que el programa Skype esté cerrado (incluso desde la bandeja del sistema), porque también entran en conflicto en los puertos, puedes iniciar Skype después de iniciar XAMPP.

Coloca la carpeta de tu proyecto en htdocs: por defecto: "C:\xampp\htdocs\NombreDeTuCarpetaDelProyecto"

Abre el navegador, escribe: localhost/phpmyadmin, crea una base de datos vacía, importa tu archivo project_database.sql, abre la carpeta de tu proyecto y cambia el archivo de configuración para conectarse a localhost de MySQL: las configuraciones predeterminadas son: host: "localhost" o "127.0.0.1", usuario: "root", contraseña: "" (cadena vacía), nombre de la base de datos: "nombrebd_que_elegiste_en_phpmyadmin"

2. Node.js en Windows

Debes descargar una versión específica de Node.js para Windows desde aquí: https://nodejs.org/en/blog/release/v12.13.0/ selecciona (Windows 64-bit Installer), luego descarga, Siguiente, Siguiente, Siguiente y Finalizar.

No estamos siguiendo las actualizaciones de nodejs cada mes, así que si quieres probarlo por tu cuenta, puedes descargar la última versión de node.js desde aquí: https://nodejs.org/en/download/ elige (Windows Installer (.msi)), descárgalo y ejecútalo, Siguiente, Siguiente, Siguiente y Finalizar.

PD: Descargar la última versión del motor Node.js puede requerir que actualices los módulos de ASST, así que si sabes lo que haces y tienes tiempo, y quieres contribuir, puedes informar tu última versión de node.js y actualizar los módulos y pedirnos que los comprometamos en el repositorio si funciona.

3. Ejecutar ASST en Windows

Descarga y extrae el proyecto ASST desde esta página de github, renombra la carpeta a "ASST" solamente, no "ASST-main", mueve la carpeta de ASST al lado de tu proyecto web para escanearlo, por defecto: "C:\xampp\htdocs\ASST"

Configuraciones:
  1. Abre config.js dentro de la carpeta de ASST y establece el nombre de la carpeta de tu proyecto web a escanear en la variable DEFAULT_PROJECT_PATH_TO_SCAN.

  2. Abre config_php_lang.js dentro de la carpeta de ASST: si estás usando MySQL debes configurar las variables como se explica en el archivo, si no estás usando MySQL, simplemente establece la variable IS_DBMS_USED en false e ignora el resto, ten en cuenta que PHP_EXE_BIN_PATH está configurado en la ubicación predeterminada de XAMPP, así que cámbiala si usas un binario PHP diferente o una ubicación de XAMPP diferente.

PD: Los dos archivos de configuración explican bien qué cambiar para adaptarlo a tu proyecto.

Haz doble clic en ASST.bat para ejecutarlo. Si es bloqueado por Windows Defender Smart Screen, permítelo haciendo clic en Más información y luego Ejecutar de todas formas, o puedes ejecutarlo usando el comando CMD.

Ejecuta este comando una vez para instalar los node_modules de este proyecto:

$ cd C:\xampp\htdocs\ASST && npm install

Comando CMD predeterminado para ejecutar ASST:

$ node C:\xampp\htdocs\ASST\main.js

B) Instalar ASST en Linux (Ubuntu)

Video completo de cómo ejecutar ASST en Ubuntu: https://youtu.be/XrAB8_BHxfo

1. XAMPP en Ubuntu

Usando un navegador web, abre este enlace: https://www.apachefriends.org/download.html y busca la sección "XAMPP for Linux", elige la versión de PHP que se adapte a tu proyecto y descárgala, si no sabes qué versión elegir, simplemente elige la primera. O puedes descargar XAMPP a través del terminal usando el comando (herramienta) "wget", pero necesitarás tener y conocer la URL correcta de la versión para descargar.

Ahora trabajando en Terminal:

$ cd Downloads

$ ls

Deberías ver el archivo de instalación de XAMPP que descargaste.

$ sudo chmod +x xampp-linux-*

$ sudo ./xampp-linux-*

Espera un segundo para que se ejecute la instalación, luego sigue las instrucciones. Después de descargar e instalar XAMPP, ejecútalo.

$ sudo /opt/lampp/lampp start

Coloca la carpeta de tu proyecto en htdocs: por defecto: "/opt/lampp/htdocs/NombreDeTuCarpetaDelProyecto"

Abre el navegador, escribe: localhost/phpmyadmin, crea una base de datos vacía, importa tu archivo project_database.sql, abre la carpeta de tu proyecto y cambia el archivo de configuración para conectarse a localhost de MySQL: las configuraciones predeterminadas son: host: "localhost" o "127.0.0.1", usuario: "root", contraseña: "" (cadena vacía), nombre de la base de datos: "nombrebd_que_elegiste_en_phpmyadmin"

2. Node.js en Ubuntu

$ sudo apt-get install nodejs -y

$ sudo apt-get install npm -y

Debes configurar una versión específica de Node.js para que ASST funcione sin problemas.

$ sudo npm install n -g

$ sudo n 12.13.0

No estamos siguiendo las actualizaciones de nodejs cada mes, así que si quieres probarlo por tu cuenta, puedes ignorar los últimos dos comandos de instalar "n" usando npm

PD: Usar la última versión del motor Node.js puede requerir que actualices los módulos de ASST, así que si sabes lo que haces y tienes tiempo, y quieres contribuir, puedes informar tu última versión de node.js y actualizar los módulos y pedirnos que los comprometamos en el repositorio si funciona.

3. Ejecutar ASST en Ubuntu

Descarga y extrae el proyecto ASST desde esta página de github, usando un navegador, wget o git, renombra la carpeta a "ASST" solamente, no "ASST-main", mueve la carpeta de ASST al lado de tu proyecto web para escanearlo, por defecto: "/opt/lampp/htdocs/ASST"

Configuraciones:
  1. Abre config.js dentro de la carpeta de ASST usando nano, vim o un editor de texto y establece el nombre de la carpeta de tu proyecto web a escanear en la variable DEFAULT_PROJECT_PATH_TO_SCAN.

  2. Abre config_php_lang.js dentro de la carpeta de ASST: si estás usando MySQL debes configurar las variables como se explica en el archivo, si no estás usando MySQL, simplemente establece la variable IS_DBMS_USED en false e ignora el resto, ten en cuenta que PHP_EXE_BIN_PATH está configurado en la ubicación predeterminada de XAMPP, así que cámbiala si usas un binario PHP diferente o una ubicación de XAMPP diferente.

PD: Los dos archivos de configuración explican bien qué cambiar para adaptarlo a tu proyecto.

Ejecuta este comando una vez para instalar los node_modules de este proyecto:

$ cd /opt/lampp/htdocs/ASST && sudo npm install

Para ejecutar ASST, comando predeterminado:

$ sudo node /opt/lampp/htdocs/ASST/main.js

C) Instalar ASST en MacOSX

Video completo de cómo ejecutar ASST en MacOSX: https://youtu.be/IThRZEQVa7M

1. XAMPP en MacOSX

Usando un navegador web, abre este enlace: https://www.apachefriends.org/download.html y busca la sección "XAMPP for OSX", elige la versión de PHP que se adapte a tu proyecto y descárgala, si no sabes qué versión elegir, simplemente elige la primera.

Abre la carpeta Descargas y haz doble clic en el archivo xampp-osx-.dmg que descargaste. luego instala: Siguiente, Siguiente, Siguiente, Finalizar.

Después de la instalación, abre la carpeta Aplicaciones usando Finder y abre la carpeta XAMPP, haz clic en manager-osx.app para abrir el Panel de Control de XAMPP, haz clic en la pestaña Manage Servers y luego en Start All.

Coloca la carpeta de tu proyecto en htdocs:

  1. Usando Finder, abre Aplicaciones luego navega a la carpeta XAMPP luego htdocs, luego coloca tu proyecto allí.
  2. Puedes usar el terminal: ubicación predeterminada /Applications/XAMPP/htdocs/NombreDeTuCarpetaDelProyecto

Abre el navegador, escribe: localhost/phpmyadmin, crea una base de datos vacía, importa tu archivo project_database.sql, abre la carpeta de tu proyecto y cambia el archivo de configuración para conectarse a localhost de MySQL: las configuraciones predeterminadas son: host: "localhost" o "127.0.0.1", usuario: "root", contraseña: "" (cadena vacía), nombre de la base de datos: "nombrebd_que_elegiste_en_phpmyadmin"

2. Node.js en MacOSX

Hay varias formas de descargar e instalar Node.js en MacOSX especificadas aquí: https://nodejs.org/en/download/package-manager/#macos

Nosotros usamos: brew (sistema de paquetes), abre Terminal:

$ sudo /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install.sh)"

$ sudo brew install node

Debes configurar una versión específica de Node.js para que ASST funcione sin problemas.

$ sudo npm install n -g

$ sudo n 12.13.0

No estamos siguiendo las actualizaciones de nodejs cada mes, así que si quieres probarlo por tu cuenta, puedes ignorar los últimos dos comandos de instalar "n" usando npm

PD: Usar la última versión del motor Node.js puede requerir que actualices los módulos de ASST, así que si sabes lo que haces y tienes tiempo, y quieres contribuir, puedes informar tu última versión de node.js y actualizar los módulos y pedirnos que los comprometamos en el repositorio si funciona.

3. Ejecutar ASST en MacOSX

Descarga y extrae el proyecto ASST desde esta página de github, usando un navegador o git, renombra la carpeta a "ASST" solamente, no "ASST-main", mueve la carpeta de ASST al lado de tu proyecto web para escanearlo, por defecto: "/Applications/XAMPP/htdocs/ASST"

Configuraciones:
  1. Abre config.js dentro de la carpeta de ASST usando un editor de texto, coloca el nombre de la carpeta de tu proyecto web a escanear en la variable DEFAULT_PROJECT_PATH_TO_SCAN.

  2. Abre config_php_lang.js dentro de la carpeta de ASST: si estás usando MySQL debes configurar las variables como se explica en el archivo, si no estás usando MySQL, simplemente establece la variable IS_DBMS_USED en false e ignora el resto, ten en cuenta que PHP_EXE_BIN_PATH está configurado en la ubicación predeterminada de XAMPP, así que cámbiala si usas un binario PHP diferente o una ubicación de XAMPP diferente.

PD: Los dos archivos de configuración explican bien qué cambiar para adaptarlo a tu proyecto.

Ejecuta este comando una vez para instalar los node_modules de este proyecto:

$ cd /Applications/XAMPP/htdocs/ASST && sudo npm install

Para ejecutar ASST, comando predeterminado:

$ sudo node /Applications/XAMPP/htdocs/ASST/main.js

Agradecimientos especiales

Agradecimientos especiales a:

  1. Assist. Prof. Dr. Ece Gelal Soyak: https://scholar.google.com.tr/citations?user=w-RBj5QAAAAJ&hl=en
  2. Assist. Prof. Dr. Selçuk Baktır: https://scholar.google.com/citations?user=iwR7YF8AAAAJ&hl=en
  3. Assist. Prof. Dr. Özgül Küçük: https://scholar.google.com/citations?user=qJJSkrAAAAAJ&hl=en
  4. OWASP Foundation

Por hacer posible este kit de herramientas brindando su orientación y ayuda.

Descargar herramienta