Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ars0n-framework — Framework modular de caza de bug bounty que automatiza el reconocimiento, la enumeración de subdominios y el escaneo de vulnerabilidades con un enfoque educativo para ayudar a los aspirantes a ingenieros de seguridad a aprender conceptos reales de AppSec. | Kitploit
Herramientas/GitHubGitHub/r-s0n/ars0n-framework
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEnumeración de SubdominiosAprendizaje y EducaciónRutas de Aprendizaje y Cursos
GitHubr-s0n/ars0n-framework

ars0n-framework

Framework modular de caza de bug bounty que automatiza el reconocimiento, la enumeración de subdominios y el escaneo de vulnerabilidades con un enfoque educativo para ayudar a los aspirantes a ingenieros de seguridad a aprender conceptos reales de AppSec.

Ver Repositorio
6741471hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de Ars0n
The Ars0n Framework

¡LA VERSIÓN 2 ALPHA ESTÁ PRÓXIMAMENTE!! ¡REVISA EL REPO PARA OBTENER ACTUALIZACIONES!

Diseñado para ayudar a los aspirantes a investigadores a iniciar su viaje en Bug Bounty y "Gana Mientras Aprendes" -- por rs0n

Acerca de • Instalación • Módulos • Solución de problemas • Preguntas frecuentes • Ars0n Security • YouTube • Twitch

Miniatura de YouTube

Acerca de

¡Hola! Mi nombre es Harrison Richardson, o rs0n (arson) cuando quiero sentirme más genial de lo que realmente soy. El código en este repositorio comenzó como una pequeña colección de scripts para ayudar a automatizar muchos de los procesos comunes de caza de Bug Bounty que me encontraba repitiendo. Con el tiempo, construí una aplicación web simple con una conexión MongoDB para gestionar mis hallazgos e identificar puntos de datos valiosos. Después de 5 años de caza de Bug Bounty, tanto a tiempo parcial como a tiempo completo, finalmente estoy listo para empaquetar esta colección de herramientas en un framework adecuado.

El Ars0n Framework está diseñado para proporcionar a los aspirantes a Ingenieros de Seguridad de Aplicaciones todas las herramientas que necesitan para aprovechar la caza de Bug Bounty como un medio para aprender conceptos valiosos y reales de AppSec y ganar 💰 al hacerlo. Mi objetivo es reducir la barrera de entrada para la caza de Bug Bounty proporcionando herramientas de automatización fáciles de usar en combinación con contenido educativo y guías prácticas para una amplia gama de vulnerabilidades web y en la nube. En combinación con mi contenido de YouTube, este framework ayudará a los aspirantes a Ingenieros de Seguridad de Aplicaciones a comprender rápida y fácilmente conceptos de seguridad del mundo real que se traducen directamente en una carrera bien remunerada en Ciberseguridad.

Además de usar esta herramienta para la caza de Bug Bounty, los aspirantes a ingenieros también pueden usar este repositorio de GitHub como un lienzo para practicar la colaboración con otros desarrolladores. Esta herramienta se inspiró en Metasploit y está diseñada para ser modular de manera similar. Cada Script (Ej: wildfire.py o slowburn.py) es básicamente un algoritmo que ejecuta los Módulos (Ej: fire-starter.py o fire-scanner.py) en un patrón específico para obtener un resultado deseado. Debido a este diseño, la comunidad es libre de construir nuevos Scripts para resolver un caso de uso específico o Módulos para expandir los resultados de estos Scripts. Al aprender el código en este framework y usar GitHub para contribuir con su propio código, los aspirantes a ingenieros continuarán aprendiendo habilidades del mundo real que se pueden aplicar en el primer día de un puesto de Ingeniero de Seguridad I.

¡Mi esperanza es que este framework modular actúe como un lienzo para compartir lo que he aprendido a lo largo de mi carrera con la próxima generación de Ingenieros de Seguridad! Créanme, ¡necesitamos toda la ayuda que podamos obtener!!

🤠 ¿Sabías que más del 95% de los científicos creen que existe una correlación directa entre la cantidad de café que bebo y la rapidez con la que puedo crear nuevas funciones? ¡¿Loco, verdad?! Bueno, ¡ahora puedes probar su hipótesis y Cómprame un café a través de este elegante botón!! 🤯

Cómprame un café

Inicio rápido

Pega este bloque de código en una instalación limpia de Kali Linux 2023.4 para descargar, instalar y ejecutar la última versión Alpha estable del framework:

root@kitploit:~
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

Descargar la última versión ALPHA estable

root@kitploit:~
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

Instalación

El Ars0n Framework incluye un script que instala todas las herramientas, paquetes, etc. necesarios para ejecutar el framework en una instalación limpia de Kali Linux 2023.4.

Ten en cuenta que la única instalación compatible de este framework es sobre una instalación limpia de Kali Linux 2023.3. Si eliges intentar ejecutar el framework fuera de una instalación limpia de Kali, no podré ayudarte a solucionar problemas si tienes algún inconveniente.

root@kitploit:~
./install.sh

Este video muestra exactamente qué esperar de una instalación exitosa.

Si estás usando un procesador ARM, necesitarás agregar la bandera --arm a todos los scripts de Instalación/Ejecución

root@kitploit:~
./install.sh --arm

Se te pedirá que ingreses varias claves API y tokens cuando comience la instalación. No es necesario ingresarlos para ejecutar la funcionalidad principal del framework. Si no introduces estas claves API y tokens en el momento de la instalación, simplemente presiona Enter en cada mensaje. Las claves se pueden agregar más tarde en el directorio ~/.keys. Puedes encontrar más información sobre cómo agregar estas claves manualmente en la sección Preguntas frecuentes de este README.

Ejecutar la aplicación web (Cliente y Servidor)

Una vez que la instalación esté completa, se te dará la opción de ejecutar la aplicación ingresando Y. Si eliges no ejecutar la aplicación inmediatamente, o si necesitas ejecutarla después de un reinicio, simplemente navega al directorio raíz y ejecuta el script bash run.sh.

root@kitploit:~
./run.sh

Si estás usando un procesador ARM, necesitarás agregar la bandera --arm a todos los scripts de Instalación/Ejecución

root@kitploit:~
./run.sh --arm

Módulos principales

Los Módulos principales del Ars0n Framework se utilizan para determinar la lógica básica de escaneo. Cada script está diseñado para respaldar una metodología de reconocimiento específica según lo que el usuario está tratando de lograr.

Wildfire

Por el momento, el script Wildfire es el Módulo principal más utilizado en el Ars0n Framework. El propósito de este módulo es permitir al usuario escanear múltiples objetivos que permitan realizar pruebas en cualquier subdominio descubierto por el investigador.

Cómo funciona:

  1. El usuario agrega dominios raíz a través de la Interfaz gráfica de usuario (GUI) que desea escanear en busca de subdominios ocultos
  2. Wildfire ordena cada uno de estos dominios según la última vez que fueron escaneados para asegurar que el dominio con los datos más antiguos se escanee primero
  3. Wildfire escanea cada uno de los dominios utilizando los Submódulos según las banderas proporcionadas por el usuario.

La mayoría de los escaneos de Wildfire toman entre 8 y 48 horas para completarse contra un solo dominio si se están ejecutando todos los Submódulos. Las variaciones en este tiempo pueden ser causadas por varios factores, incluyendo la aplicación objetivo y la máquina que ejecuta el framework.

Además, ten en cuenta que la mayoría de los datos no se mostrarán en la GUI hasta que el escaneo haya finalizado. Es mejor intentar ejecutar el escaneo durante la noche o durante un fin de semana, dependiendo de la cantidad de dominios a escanear, y regresar una vez que el escaneo haya terminado para pasar de Reconocimiento a Enumeración.

Ejecutando Wildfire:

Interfaz gráfica de usuario (GUI)

Wildfire se puede ejecutar desde la GUI usando el botón Wildfire en el panel de control. Una vez que se hace clic, el front-end utilizará las casillas de verificación en la pantalla para determinar qué banderas deben pasarse al escáner.

Ten en cuenta que ejecutar escaneos desde la GUI todavía tiene algunos errores y casos extremos que no se han resuelto. Si tienes algún problema, simplemente puedes ejecutar el escaneo desde la CLI.

Interfaz de línea de comandos (CLI)

Todos los Módulos principales del Ars0n Framework se almacenan en el directorio /toolkit. Simplemente navega al directorio y ejecuta wildfire.py con las banderas necesarias. Se debe proporcionar al menos una bandera de Submódulo.

root@kitploit:~
python3 wildfire.py --start --cloud --scan

Slowburn

A diferencia del módulo Wildfire, que requiere que el usuario identifique los dominios objetivo a escanear, el módulo Slowburn hace ese trabajo por ti. Al comunicarse con las API de varias plataformas de caza de Bug Bounty, este script identificará todos los dominios que permiten realizar pruebas en cualquier subdominio descubierto. Una vez que los datos se han poblado, Slowburn elegirá aleatoriamente un dominio a la vez para escanear de la misma manera que lo hace Wildfire.

Ten en cuenta que el módulo Slowburn aún está en desarrollo y no se considera parte de la versión alpha estable. Es probable que el usuario encuentre errores y casos extremos.

Para que Slowburn identifique objetivos a escanear, primero debe ser inicializado. Este paso de inicialización recopila los datos necesarios de varias API y los deposita en un archivo JSON almacenado localmente. Una vez que este paso de inicialización se completa, Slowburn comenzará automáticamente a seleccionar y escanear un objetivo a la vez.

Para inicializar Slowburn, simplemente ejecuta el siguiente comando:

root@kitploit:~
python3 slowburn.py --initialize

Una vez que los datos se han recopilado, depende del usuario si desea reinicializar la herramienta en el próximo escaneo.

Recuerda que el alcance y los objetivos en los programas públicos de Bug Bounty pueden cambiar con frecuencia. Si eliges ejecutar Slowburn sin inicializar los datos, es posible que estés escaneando dominios que ya no están dentro del alcance del programa. Se recomienda encarecidamente reinicializar Slowburn cada vez antes de ejecutarlo.

Si decides no reinicializar los datos de destino, puedes ejecutar Slowburn utilizando los datos previamente recopilados con el siguiente comando:

root@kitploit:~
python3 slowburn.py

Submódulos

Los Submódulos del Ars0n Framework están diseñados para ser aprovechados por los Módulos principales para dividir las fases de Reconocimiento y Enumeración en tareas específicas. Los datos recopilados en cada Submódulo son utilizados por los demás para expandir tu imagen de la superficie de ataque del objetivo.

Fire-Starter

Fire-Starter es el primer paso para realizar reconocimiento contra un dominio objetivo. El objetivo de este script es recopilar una gran cantidad de información sobre la superficie de ataque de tu objetivo. Una vez recopilados, estos datos serán utilizados por todos los demás Submódulos para ayudar al usuario a identificar una URL específica que sea potencialmente vulnerable.

Fire-Starter funciona ejecutando una serie de herramientas de código abierto para enumerar subdominios ocultos, registros DNS y los ASN para identificar dónde están alojadas esas entradas externas. Actualmente, Fire-Starter funciona encadenando las siguientes herramientas de código abierto ampliamente utilizadas:

  • Amass
  • Sublist3r
  • Assetfinder
  • Get All URL's (GAU)
  • Certificate Transparency Logs (CRT)
  • Subfinder
  • ShuffleDNS
  • GoSpider
  • Subdomainizer

Estas herramientas cubren una amplia gama de técnicas para identificar subdominios ocultos, incluyendo web scraping, fuerza bruta y rastreo para identificar enlaces y URLs de JavaScript.

Una vez que el escaneo se completa, el Panel de control se actualizará y estará disponible para el usuario.

La mayoría de los Submódulos en el Ars0n Framework requieren los datos recopilados del módulo Fire-Starter para funcionar. Con esto en mente, Fire-Starter debe incluirse en el primer escaneo contra un objetivo para que se recopilen datos utilizables.

Fire-Cloud

Próximamente...

Fire-Scanner

Fire-Scanner utiliza los resultados de Fire-Starter y Fire-Cloud para realizar un Escaneo de Banda Ancha contra todos los subdominios y servicios en la nube que se hayan descubierto en escaneos anteriores.

En esta etapa del desarrollo, este script utiliza Nuclei casi exclusivamente para todos los escaneos. En lugar de simplemente ejecutar la herramienta, Fire-Scanner divide el escaneo en colecciones específicas de Plantillas de Nuclei y las escanea una por una. Esta estrategia ayuda a garantizar que los escaneos sean estables y produzcan resultados consistentes, elimina cualquier verificación de escaneo innecesaria o insegura, y produce resultados procesables.

Solución de problemas

La gran mayoría de los problemas al instalar y/o ejecutar el Ars0n Framework son causados por no instalar la herramienta en una instalación limpia de Kali Linux.

Es importante recordar que, en esencia, el Ars0n Framework es una colección de scripts de automatización diseñados para ejecutar herramientas de código abierto existentes. Cada una de estas herramientas tiene su propia forma de operar y puede experimentar un comportamiento inesperado si surgen conflictos con cualquier servicio/herramienta existente que se esté ejecutando en el sistema del usuario. Esta complejidad es la razón por la cual el Ars0n Framework solo debe ejecutarse en una instalación limpia de Kali Linux.

Otro problema muy común que experimentan los usuarios es causado por MongoDB que no se instala y/o ejecuta correctamente en su máquina. La manifestación más común de este problema es que el usuario no puede agregar un FQDN inicial y simplemente ve una GUI rota. Si esto ocurre, asegúrate de que tu máquina tenga los requisitos de sistema necesarios para ejecutar MongoDB. Desafortunadamente, no hay una solución actual si te encuentras con este problema.

Preguntas frecuentes

Próximamente...

Descargar herramienta