Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pentesteracademy/reconpal
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesExplotaciónRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubpentesteracademy/reconpal

reconpal

ReconPal: Aprovechando la PNL para la Seguridad Informática

Ver Repositorio
5811hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
reconpal — ReconPal: Aprovechando la PNL para la Seguridad Informática | Kitploit

0

ReconPal: Aprovechando el PLN para la Seguridad Informática

El reconocimiento (recon) es una de las fases más importantes que parecen fáciles, pero requiere mucho esfuerzo y habilidad para hacerlo correctamente. Es necesario conocer las herramientas adecuadas, las consultas/sintaxis correctas, ejecutar esas consultas, correlacionar la información y sanear la salida. Todo esto puede ser fácil para un profesional experimentado en seguridad informática/reconocimiento, pero para el resto sigue siendo casi magia. ¿Qué tan genial sería preguntar algo simple como "Encuéntrame un servidor Memcached abierto en Singapur con soporte UDP?" o "¿Cuántas cámaras IP en Singapur están usando credenciales predeterminadas?" en un chat y obtener la respuesta?

La integración de GPT-3, modelos de lenguaje basados en aprendizaje profundo para producir texto similar al humano, con herramientas de reconocimiento conocidas como Shodan, es la base de ReconPal. ReconPal también admite el uso de comandos de voz para ejecutar exploits populares y realizar reconocimiento.

Construido Con

  • OpenAI GPT-3
  • Shodan API
  • Speech-to-Text
  • Telegram Bot
  • Docker Containers
  • Python 3

Comenzando

Para poner en marcha ReconPal, sigue estos sencillos pasos.

Requisitos Previos

  • Telegram Bot Token Usa BotFather y crea un nuevo bot de Telegram. Consulta la documentación en https://core.telegram.org/bots

  • Shodan API:
    Crea una cuenta en Shodan y genera una nueva clave API desde https://account.shodan.io/

  • Google Speech-to-Text API:
    Habilita Speech-to-Text en GCP y obtén las credenciales. Consulta estos pasos de la documentación https://cloud.google.com/speech-to-text/docs/before-you-begin

  • OpenAI API Key:
    Crea una cuenta gratuita de OpenAI para probar la API. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

Instalación

  1. Clona el repositorio

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. Ingresa tus claves API de OPENAI y SHODAN, y el token del bot de TELEGRAM en docker-compose.yml

    root@kitploit:~
    OPENAI_API_KEY=<Your key>
    SHODAN_API_KEY=<Your key>
    TELEGRAM_BOT_TOKEN=<Your token>
    
  3. Inicia reconpal

    root@kitploit:~
    docker-compose up
    

Uso

Abre la aplicación de Telegram y selecciona el bot creado para usar ReconPal.

  1. Haz clic en start o simplemente escribe en el cuadro de entrada.
root@kitploit:~
/start
  1. Registra el modelo.
root@kitploit:~
/register
  1. Prueba la herramienta con algunos comandos.
root@kitploit:~
scan 10.0.0.8

Herramienta presentada en

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • Demonstration Video https://www.youtube.com/watch?v=gBQFlirFqpk

Contribuyentes

Jeswin Mathai, Investigador Senior de Seguridad, INE [email protected]

Nishant Sharma, Gerente de Investigación en Seguridad, INE [email protected]

Shantanu Kale, Desarrollador en la Nube, INE [email protected]

Sherin Stephen, Desarrolladora en la Nube, INE [email protected]

Sarthak Saini (Ex-Pentester Academy)

Documentación

Para más detalles, consulta el archivo PDF "ReconPal.pdf". Este archivo contiene la presentación de diapositivas utilizada en las presentaciones.

Capturas de Pantalla

Iniciando reconpal y registrando el modelo

1

Módulo Finder en acción

2

Módulo Scanner en acción

3

Módulo Attacker en acción

4

Soporte por Voz

5

Licencia

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License v2 publicada por la Free Software Foundation.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la GNU General Public License para más detalles.

Deberías haber recibido una copia de la GNU General Public License junto con este programa. Si no es así, visita http://www.gnu.org/licenses/.

Descargar herramienta