Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/paytmlabs/nerve
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de RedesMala Configuración
GitHubpaytmlabs/nerve

nerve

NERVE Escáner Continuo de Vulnerabilidades

Ver Repositorio
45511510hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Motor de Explotación, Reconocimiento y Vulnerabilidades de Red (N.E.R.V.E)

Nerve

Tabla de Contenidos

  • Continuous Security
  • About NERVE
    • What is NERVE
    • Features
  • Prerequisites
  • Installation
    • Deployment Recommendations
    • Installation - Docker
    • Installation - Bare Metal
    • Installation - Multi Node
    • Upgrade
  • Security
  • Usage
  • License
  • Mentions
  • Screenshots

Seguridad Continua

Creemos que el escaneo de seguridad debe realizarse de forma continua. No a diario, semanalmente, mensual o trimestralmente.

El beneficio de ejecutar el escaneo de seguridad de manera continua puede ser cualquiera de los siguientes:

  • Tiene un entorno dinámico donde la infraestructura se crea cada minuto / hora / etc.
  • Quiere ser el primero en detectar problemas antes que nadie.
  • Quiere tener la capacidad de responder más rápido.

NERVE fue creado para abordar este problema. Las herramientas comerciales son excelentes, pero también son pesadas, no fáciles de extender y cuestan dinero.

Nerve

Acerca de NERVE

NERVE es un escáner de vulnerabilidades diseñado para encontrar vulnerabilidades de bajo nivel, en configuraciones de aplicaciones específicas, servicios de red y servicios sin parches.

Ejemplo de algunas de las capacidades de detección de NERVE:

  • Paneles interesantes (Solr, Django, PHPMyAdmin, etc.)
  • Tomas de subdominios
  • Repositorios abiertos
  • Divulgaciones de información
  • Páginas web abandonadas / por defecto
  • Malas configuraciones en servicios (Nginx, Apache, IIS, etc.)
  • Servidores SSH
  • Bases de datos abiertas
  • Cachés abiertos
  • Indexación de directorios
  • Mejores prácticas

No es un reemplazo para Qualys, Nessus u OpenVAS. No realiza escaneos autenticados y funciona solo en modo de caja negra.

Características

NERVE ofrece las siguientes características:

  • Panel de control (con interfaz de inicio de sesión)
  • API REST (programar evaluaciones, obtener resultados, etc.)
  • Notificaciones
    • Slack
    • Correo electrónico
    • Webhook
  • Informes
    • TXT
    • CSV
    • HTML
    • XML
  • Escaneos personalizables
    • Niveles de intrusividad configurables
    • Profundidad de escaneo
    • Exclusiones
    • Basado en DNS / IP
    • Control de hilos
    • Puertos personalizados
  • Gráficos de topología de red

Creamos la interfaz gráfica de usuario principalmente para facilitar su uso, pero pondremos más énfasis en las detecciones y nuevas firmas que en crear una interfaz de usuario completa.

Requisitos previos

NERVE instalará todos los requisitos previos automáticamente si elige la instalación del Servidor (se probaron CentOS 7.x y Ubuntu 18.x) (usando el script install/setup.sh). También viene con un Dockerfile para su comodidad.

Tenga en cuenta que NERVE requiere acceso root para la configuración inicial en servidor físico (instalación de paquetes, etc.).

Servicios y paquetes necesarios para ejecutar NERVE:

  • Servidor web (Flask)
  • Servidor Redis (se vincula localmente)
  • Paquete Nmap (binario y biblioteca Python nmap)
  • Acceso entrante en puerto HTTP/S (puede definir esto en config.py)

El script de instalación se encarga de todo por usted, pero si desea instalarlo usted mismo, tenga en cuenta que estos son necesarios.

Instalación

Recomendaciones de despliegue

La mejor manera de implementarlo es ejecutarlo contra su infraestructura desde múltiples regiones (por ejemplo, múltiples instancias de NERVE, en múltiples países) y activar el modo continuo para que pueda detectar vulnerabilidades de corta duración en entornos dinámicos/nube.

Normalmente recomendamos no incluir en la lista blanca las direcciones IP desde las que NERVE iniciará los escaneos, para probar realmente su infraestructura desde el punto de vista de un atacante.

Para hacer a NERVE bastante ligero, no se utiliza ninguna base de datos aparte de Redis.

Si desea almacenar sus vulnerabilidades a largo plazo, recomendamos utilizar la función de webhook. Al final de cada ciclo de escaneo, NERVE enviará un payload JSON a un endpoint de su elección, y luego podrá almacenarlo en una base de datos para su posterior análisis.

Estos son los pasos de alto nivel que recomendamos para obtener los resultados más óptimos:

  1. Implemente NERVE en uno o más servidores.
  2. Cree un script que obtenga sus servicios en la nube (como AWS Route53 para obtener el DNS, AWS EC2 para obtener las IP de las instancias, AWS RDS para obtener las IP de las bases de datos, etc.) y posiblemente una lista estática de direcciones IP si tiene activos en un centro de datos.
  3. Llame a la API de NERVE (POST /api/scan/submit) y programe un escaneo usando los activos que recopiló en el paso #2.
  4. Obtenga los resultados mediante programación y actúe sobre ellos (SOAR, JIRA, SIEM, etc.)
  5. Agregue su propia lógica (excluir ciertas alertas, agregar a la base de datos, etc.)

Docker

Clonar el repositorio

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Construir la imagen Docker

docker build -t nerve .

Crear un contenedor a partir de la imagen

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

En su navegador, vaya a http://ip.add.re.ss:80 e inicie sesión con las credenciales que especificó en el comando anterior.

Servidor

Navegar a /opt

cd /opt/

Clonar el repositorio

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Ejecutar el instalador (requiere root)

bash install/setup.sh

Verificar que NERVE está funcionando

systemctl status nerve

En su navegador, vaya a http://ip.add.re.ss:8080 y use las credenciales impresas en su terminal.

Instalación de múltiples nodos

Si desea instalar NERVE en un despliegue de múltiples nodos, puede seguir el proceso normal de instalación en servidor físico; después:

  1. Modifique el archivo config.py en cada nodo.
  2. Cambie la dirección del servidor de Redis RDS_HOST para que apunte a un servidor Redis central al que todas las instancias de NERVE reportarán.
  3. Ejecute service nerve restart o systemctl restart nerve para recargar la configuración.
  4. Ejecute apt-get remove redis / yum remove redis (dependiendo de la distribución de Linux) ya que ya no necesitará que cada instancia se reporte a sí misma. No olvide permitir el puerto 3769 entrante en la instancia de Redis, para que las instancias de NERVE puedan comunicarse con ella.

Actualización

Si desea actualizar su plataforma, la forma más rápida es simplemente clonar git y sobrescribir todos los archivos mientras mantiene archivos clave como configuraciones.

  • Haga una copia de config.py si desea guardar sus configuraciones.
  • Elimine /opt/nerve y clónelo de nuevo con git.
  • Mueva el archivo config.py de vuelta a /opt/nerve.
  • Reinicie el servicio usando systemctl restart nerve.

Podría configurar una tarea cron para actualizar automáticamente NERVE. Hay un endpoint de API para verificar si tiene la versión más reciente o no que podría usar para este propósito: GET /api/update/platform

Seguridad

Hay algunos mecanismos de seguridad implementados en NERVE de los que debe estar al tanto.

  • Content Security Policy - Un encabezado de respuesta que controla desde dónde se pueden cargar los recursos.
  • Otras políticas de seguridad - Estos encabezados de respuesta están habilitados: Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • Protección contra fuerza bruta - Un usuario será bloqueado si se realizan más de 5 intentos de inicio de sesión incorrectos.
  • Protección de cookies - Se utilizan banderas de seguridad de cookies, como SameSite, HttpOnly, etc.

Si identifica una vulnerabilidad de seguridad, por favor envíenos un informe de error en GitHub.

Recomendamos tomar los siguientes pasos antes y después de la instalación:

  1. Establezca una contraseña segura (se establecerá una contraseña para usted si usa la instalación en servidor físico).
  2. Proteja el acceso entrante al panel (agregue sus direcciones IP de administración a la lista de permitidos del firewall local).
  3. Agregue HTTPS (puede parchear Flask directamente o usar un proxy inverso como nginx).
  4. Mantenga la instancia actualizada.

Uso

Para aprender sobre NERVE (GUI, API, etc.) le recomendamos que consulte la documentación disponible a través de la plataforma. Una vez que lo implemente, autentíquese y en la barra lateral izquierda encontrará un enlace de documentación para el uso de la API y la GUI.

Documentación de la GUI

Nerve

Documentación de la API

Nerve

Licencia

Se distribuye bajo la Licencia MIT. Consulte LICENSE para más información.

Menciones

🏆 NERVE ha sido mencionado en varios lugares hasta ahora, aquí hay algunos enlaces.

  • Kitploit
  • Hakin9
  • PentestTools
  • SecnHack.in
  • 100security.com

Capturas de pantalla

Pantalla de inicio de sesión

Nerve

Pantalla del panel de control

Nerve

Configuración de evaluación

Nerve

Documentación de la API

Nerve

Informes

Nerve

Mapa de red

Nerve

Página de vulnerabilidades

Nerve

Consola de registro

Nerve

Informe HTML

Nerve

Descargar herramienta