Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
qyvora-anansi — Motor de inteligencia de superficie de ataque basado en terminal. Diseñado para velocidad, portabilidad y señal técnica pura. | Kitploit
Herramientas/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
416hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubqyvora/qyvora-anansi

qyvora-anansi

Motor de inteligencia de superficie de ataque basado en terminal. Diseñado para velocidad, portabilidad y señal técnica pura.

Ver RepositorioSitio web

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Motor de Inteligencia de Superficie de Ataque — Edición Terminal


Creado por QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

Solo escanea objetivos que poseas o para los que tengas permiso escrito explícito de probar.

Qué hace

ANANSI CLI es una herramienta de reconocimiento de superficie de ataque orientada a terminal para pentesters y cazadores de bug bounty. Dale un dominio — ejecuta una pipeline completa de inteligencia y explotación de diez fases e imprime salida técnica en bruto sobre la que puedes actuar de inmediato.

Por defecto, ANANSI filtra el ruido y solo muestra los activos encontrados (por ejemplo, subdominios activos, hosts HTTP/HTTPS activos, certificados TLS válidos, cabeceras de seguridad ausentes en URLs activas, rutas expuestas y takeovers confirmados). Esto mantiene tu terminal limpia. Si quieres ver todas las comprobaciones intentadas, incluidos subdominios muertos, conexiones fallidas y endpoints no comprobados, simplemente activa el flag verbose (-v/--verbose).

FaseMóduloQué encuentra
01DISCOVERYSubdominios mediante logs CT de crt.sh + wordlist de fuerza bruta DNS
02PROBEHosts HTTP/HTTPS activos — códigos de estado, servidores, cadenas de redirección, títulos
03TLSCaducidad de certificados, SANs, versión de protocolo, cifrado, detección de autofirmados
04HEADERSCabeceras de seguridad ausentes, malas configuraciones de CORS
05PATHSArchivos expuestos — .env, .git, configuraciones, paneles de administración, backups, documentación de API
06TECH-STACKAuditoría profunda de plataformas detectadas — detección de versión, plugins/temas de WordPress, XML-RPC, enumeración de usuarios, backups de configuración, coincidencia con versiones vulnerables conocidas
07TAKEOVERCNAMEs colgantes que apuntan a servicios en la nube no reclamados
08OSINTCorreos electrónicos, números de teléfono, empleados, datos del registrante WHOIS
09CHAINEnsambla los hallazgos en rutas de explotación de varios pasos (baja → alta → crítica) con técnicas de explotación por paso
10EXPLOITDemuestra activamente hallazgos explotables contra el objetivo autorizado con evidencia de petición/respuesta HTTP en vivo

Rendimiento y Arquitectura

  • Resolutor DNS nativo en Go: Evita las lentas consultas del sistema bloqueadas por cgo usando goroutines puras de Go.
  • Pool de Conexiones Compartido: Un único transporte HTTP de todo el proceso con keep-alives se reutiliza en cada fase y cada módulo, de modo que los handshakes TCP + TLS ocurren una vez por host en lugar de una vez por petición.
  • Caché DNS con TTL: Los subdominios resueltos se cachean durante 60s, de modo que las fases recursiva/mutación/TLS-SAN nunca vuelven a consultar al resolutor por el mismo nombre.
  • Pools de Workers Fijos: Paths, discovery, probe y techstack se ejecutan todos sobre pools de workers fijos (una goroutine por --threads, trabajos extraídos de un canal). Sin rotación de goroutine-por-trabajo — incluso un barrido de rutas de más de 8.000 reglas se mantiene en concurrencia estable.
  • Sondeo Concurrente: Los sondeos HTTP, los análisis TLS y las comprobaciones de cabeceras de seguridad están totalmente paralelizados.
  • Filtrado Inteligente de Takeover: Solo apunta a subdominios con registros CNAME muertos verificados.
  • Sondeo Paralelo de Rutas Expuestas: Líneas base de 404 personalizadas obtenidas concurrentemente; el módulo de auditoría profunda añade una línea base de soft-404 para que los servidores catch-all no produzcan falsos positivos.
  • Reutilización de versión: el módulo tech-stack lee las versiones de CMS desde metaetiquetas generator y cadenas de consulta de activos estáticos ya presentes en el cuerpo de la página de inicio, y descubre plugins de WordPress desde ese mismo cuerpo — minimizando peticiones extra.
  • Minería de robots.txt: las entradas Allow/Disallow del robots.txt de cada host activo se convierten en sondeos de rutas adicionales, sacando a la superficie directorios ocultos intencionadamente por una petición extra por host.

Auditoría Profunda de Tech-Stack

Descargar herramienta