Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wtfis — Herramienta pasiva de búsqueda de nombres de host, dominios y direcciones IP para no robots | Kitploit
Herramientas/GitHubGitHub/pirxthepilot/wtfis
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoFeeds y Agregadores de AmenazasRecopilación de InformaciónInteligencia de AmenazasAnálisis de DNS
GitHubpirxthepilot/wtfis

wtfis

Herramienta pasiva de búsqueda de nombres de host, dominios y direcciones IP para no robots

Ver Repositorio
1.8k8425hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wtfis

Tests PyPI

Herramienta de consulta pasiva de hostnames, dominios e IPs para humanos

¿Qué es?

wtfis es una herramienta de línea de comandos que recopila información sobre un dominio, FQDN o dirección IP utilizando varios servicios OSINT. A diferencia de otras herramientas de su tipo, está construida específicamente para el consumo humano, proporcionando resultados que son bonitos (los resultados pueden variar) y fáciles de leer y entender.

Esta herramienta asume que estás utilizando cuentas de nivel gratuito / comunitario, por lo que realiza la menor cantidad posible de llamadas a la API para minimizar el impacto en cuotas y límites de peticiones.

El nombre del proyecto es un juego de palabras con «whois».

Fuentes de datos

ServicioUsado en la consultaRequeridoPlan gratuito
VirustotalTodoNoSí
AbuseIPDBDirección IPNoSí
GreynoiseDirección IPNoSí
IP2LocationDirección IPNoSí
IP2WhoisDominio/FQDNNoSí
IPinfoDirección IPNoSí (sin registro)
IPWhoisDirección IPNoSí (sin registro)
ShodanDirección IPNoNo
URLhausTodoNoSí

Virustotal

La fuente principal de información. Obtiene:

  • Hostname (FQDN), dominio o IP
    • Estadísticas de análisis más recientes con detalle del proveedor
    • Puntuación de reputación (basada en votos de la comunidad de VT)
    • Clasificaciones de popularidad (Alexa, Cisco Umbrella, etc.) (solo FQDN y dominio)
    • Categorías (asignadas por diferentes proveedores)
  • Resoluciones (solo FQDN y dominio)
    • Últimas n direcciones IP (predeterminado: 3, máx.: 10)
    • Estadísticas de análisis más recientes de cada IP anterior
  • Whois
    • Solo como respaldo: si las credenciales de IP2Whois no están disponibles
    • Varios datos whois sobre el propio dominio

AbuseIPDB

AbuseIPDB es una base de datos colaborativa de direcciones IP maliciosas reportadas. A través de su API, wtfis muestra:

  • Puntuación de confianza de abuso (0-100)
  • Número de reportes

IP2Location

Fuente alternativa de consulta de geolocalización y ASN para direcciones IP (la predeterminada es IPWhois). Obtiene:

  • Geolocalización
  • ASN y Org
  • Proxy (True o False)

IP2Whois e IP2Location son funciones diferentes del mismo servicio, por lo que solo necesitas registrarte una vez. La clave de API puede utilizarse entonces para ambas consultas.

IP2Whois

Se usa opcionalmente si se proporcionan credenciales. Obtiene:

  • Whois
    • Varios datos whois sobre el propio dominio

Se recomienda IP2Whois en lugar de Virustotal para los datos whois por un par de razones:

  • El formato de los datos whois de VT es menos consistente
  • Los datos whois de IP2Whois suelen ser de mejor calidad que los de VT. Además, los datos del registrante de VT aparentemente están anonimizados.
  • Puedes ahorrar una llamada a la API de VT al delegar en IP2Whois.

IPinfo

Otra fuente alternativa de consulta de geolocalización y ASN para direcciones IP. Obtiene:

  • Geolocalización
  • ASN y Org
  • Hostname
  • Anycast (true o false)

IPWhois

Fuente de consulta de geolocalización y ASN predeterminada para direcciones IP. Obtiene:

  • Geolocalización
  • ASN, Org e ISP
  • Dominio

IPWhois no debe confundirse con IP2Whois, que proporciona datos Whois de dominios.

Greynoise

Usando la API comunitaria de Greynoise, wtfis mostrará si una IP está en uno de los conjuntos de datos de Greynoise:

  • Noise: la IP ha sido vista escaneando Internet regularmente
  • RIOT: la IP pertenece a una aplicación empresarial común (p. ej., Microsoft O365, Google Workspace, Slack)

Más información sobre los conjuntos de datos aquí.

Además, la API también devuelve la clasificación que Greynoise hace de una IP (si está disponible). Los valores posibles son benign, malicious y unknown.

Shodan

Obtiene datos del endpoint /shodan/host/{ip} (consulta la documentación). Para cada IP, obtiene:

  • Lista de puertos y servicios abiertos
  • Sistema operativo (si está disponible)
  • Etiquetas (asignadas por Shodan)

URLhaus

URLhaus es una base de datos colaborativa de URLs maliciosas reportadas. Este enriquecimiento proporciona información sobre si el hostname o la IP consultados se están usando o se usaron para la distribución de malware a través de HTTP o HTTPS. Los datos proporcionados incluyen:

  • Número de URLs de malware actualmente en línea y totales
  • Si el hostname o la IP se encuentran actualmente en las listas negras públicas DNSBL y SURBL
  • Todas las etiquetas que se han asignado a la URL a lo largo de su historial en la base de datos de URLhaus

Instalación

$ pip install wtfis

Para instalar vía conda (desde conda-forge), consulta wtfis-feedstock.

Para instalar vía brew:

brew install wtfis

Configuración

wtfis utiliza estas variables de entorno (todas opcionales):

  • VT_API_KEY - Clave de API de Virustotal
  • ABUSEIPDB_API_KEY - Clave de API de AbuseIPDB
  • IP2LOCATION_API_KEY - Clave de API de IP2Location
  • IP2WHOIS_API_KEY - Clave de API de IP2Whois
  • GREYNOISE_API_KEY - Clave de API de Greynoise
  • SHODAN_API_KEY - Clave de API de Shodan
  • URLHAUS_API_KEY - Clave de API de URLhaus
  • WTFIS_DEFAULTS - Argumentos booleanos predeterminados
  • GEOLOCATION_SERVICE - Servicio de consulta de geolocalización / ASN a utilizar

Configúralas usando tu propio método.

Alternativamente, crea un archivo en tu directorio personal ~/.env.wtfis con las opciones anteriores. Consulta .env.wtfis.example para ver una plantilla. NOTA: ¡No olvides ejecutar chmod 400 en el archivo!

Uso

usage: wtfis [-h] [-A] [-s] [-g] [-a] [-u] [-m N] [-n] [-1] [-V] [--geolocation-service {ip2location,ipinfo,ipwhois}] entity

positional arguments:
  entity                Hostname, domain or IP
Descargar herramienta