Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rezilion/mi-x
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesAuditoría de Configuración
GitHubrezilion/mi-x

mi-x

Determine si su cómputo es realmente vulnerable a una vulnerabilidad específica teniendo en cuenta todos los factores que afectan la *explotabilidad real* (ejecución en tiempo de ejecución, configuración, permisos, existencia de una mitigación, SO, etc..)

Ver Repositorio
14110hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Autor: 2022 - Actualidad, Rezilion

Descripción: Validación de vulnerabilidades

Desarrollo: Enero de 2022 - Actualidad

Documentación: Ver sitio web, README

Introducción

Descripción

‘Am I Exploitable?’ es un proyecto de código abierto en Python que surge para satisfacer la necesidad de validar si tu sistema es explotable frente a vulnerabilidades específicas. El proyecto te ayuda a entender si eres explotable frente a una vulnerabilidad específica y te explica cuál es el componente vulnerable o no vulnerable de tu sistema. El proyecto puede crear un grafo que presenta el flujo de validación según las comprobaciones de vulnerabilidad que realizamos. MI-X admite salida legible por máquina. Los resultados se pueden exportar a tres formatos de archivo diferentes: json, csv y text. Después de ejecutar la herramienta, verás el flujo de validación: imprimirá qué comprobaciones se realizaron en el host/contenedor, seguidas de recomendaciones de remediación y mitigación. Queremos crear una comunidad de investigadores y programadores que puedan añadir comprobaciones de vulnerabilidades nuevas, críticas o conocidas. Siempre que surja una nueva vulnerabilidad, podemos ofrecer este servicio que ayuda a las personas a validar si son explotables o no. Además, las comprobaciones de vulnerabilidades que hemos escrito hasta ahora pueden ampliarse con algunas que podríamos haber pasado por alto.

Funciones y opciones de uso:

  • Validar si es explotable frente a un CVE proporcionado
  • Validar si es explotable frente a una categoría de CVEs
  • Obtener la descripción de la vulnerabilidad
  • Validar los contenedores del host
  • Presentar la lógica del flujo de validación como un grafo.
  • Exportar los resultados a uno de los tres formatos de salida: json, csv, text.
  • Obtener recomendaciones de remediación y mitigación.

Un ejemplo de grafo de flujo para CVE-2021-4034 (también conocido como PwnKit):

Grafo de flujo de validación de PwnKit

Todo el mundo es libre de usar 'Am I Exploitable?' bajo las condiciones de la Licencia AGPL-3.0 (consulte el archivo LICENSE).

Datos rápidos

  • Nombre: 'Am I Exploitable?'
  • Tipo: validación de vulnerabilidades
  • Licencia: GNU AFFERO GENERAL PUBLIC LICENSE
  • Lenguaje: Python3
  • Autor: Rezilion
  • Permisos requeridos: root preferido, no necesario (puede usarse sudo)

Archivos

  • am_i_exploitable.py - El archivo principal que gestiona la entrada del usuario y las llamadas a los CVEs.
  • cves - Paquete de Python que contiene un archivo Python para cada vulnerabilidad actualmente soportada.
  • modules - Paquete de Python que contiene módulos. Los módulos son implementaciones de código que se utilizan en diferentes archivos de CVE.

Sistemas operativos y distribuciones compatibles

La herramienta es compatible con las siguientes distribuciones de Linux:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

Soporte parcial para Alpine

Soporte parcial para Windows

Leyenda de colores

mi-x_legend

Requisitos de instalación

Antes de instalar MI-X, asegúrate de que tu máquina tenga lo siguiente:

  1. versión 3 de python
  2. pip3
  3. graphviz (opcional, necesario solo para las capacidades de grafo)
  4. xdg-utils (opcional, necesario solo para las capacidades de grafo)
  5. openjdk con soporte para jcmd (necesario cuando se ejecuta en modo contenedor y la versión de openjdk en el contenedor es inferior a openjdk10)

Para instalar los requisitos:

  1. Comprueba la distribución de tu sistema operativo; puedes usar el siguiente comando:

    root@kitploit:~
    cat /etc/os-release
    
  2. Determina qué gestor de paquetes utiliza tu distribución:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. Instala los paquetes correspondientes con el gestor de paquetes de tu distribución

Requisitos de instalación de dependencias

Para ejecutar MI-X correctamente, debes instalar los módulos de Python graphviz y packaging usando pip:

root@kitploit:~
pip install -r requirements.txt

Instalar MI-X

Los desarrollos más recientes se pueden obtener a través de git.

  1. Clona o descarga los archivos del proyecto (no se requiere compilación ni instalación)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. Ejecuta el menú de MI-X
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

Plantilla de ejecución de escaneo

Plantilla del comando de escaneo

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

Ejemplo de ejecución de escaneo

Escanea la máquina que ejecuta contenedores en busca de log4shell.

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

Ejecutando

Argumentos

-v --vulnerability_identifier

Especifica la vulnerabilidad que se comprobará (no establecido por defecto).

Sintaxis:

  • CVE-YEAR-ID - escanea tu sistema en busca de una vulnerabilidad específica mediante el ID CVE de la vulnerabilidad
  • name - escanea tu sistema en busca de una vulnerabilidad específica mediante el nombre de la vulnerabilidad
  • all - escanea tu sistema en busca de todas las vulnerabilidades del directorio cves

Si el argumento no se establece, aparecerá un mensaje de menú que presenta las vulnerabilidades actualmente soportadas.

-c --container

Escanea todos los contenedores en ejecución en el host (False por defecto).

  • Cuando se ejecuta en modo contenedores, el usuario deberá introducir su contraseña para usar sudo.

-n --container_name

Escanea contenedores específicos en el host introduciendo los nombres de los contenedores en ejecución separados por espacios (no establecido por defecto).

  • Cuando se ejecuta en modo contenedores, el usuario deberá introducir su contraseña para usar sudo.

-f --format'

Exporta los resultados a uno de tres formatos de salida posibles: json, csv, text

  • El usuario deberá especificar a qué tipo de formato se exportarán los resultados.

--description

Especifica si se debe mostrar la descripción de la vulnerabilidad o no (True por defecto).

-g --graph

Especifica si se debe mostrar el diagrama de flujo de validación (False por defecto).

-h --help

Ayuda para entender cómo ejecutar el código

Desarrollo y errores

¿Encontraste un problema o tienes una gran idea? Cuéntanoslo:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • Correo electrónico - [email protected]

Las contribuciones son bienvenidas y se pueden realizar a través de GitHub.

Consulta CONTRIBUTING.md para obtener más información sobre cómo enviarlas.

Soporte

'Am I Exploitable?' se prueba en Windows y en los sistemas operativos Linux más comunes. La documentación (README) y la información de depuración (establece el parámetro debug en 'True') deberían resolver la mayoría de las preguntas y problemas.

Los errores se pueden reportar a través de GitHub, o enviando un correo electrónico a la dirección indicada anteriormente.

Agradecimientos

Gracias a la comunidad por usar y apoyar el software de código abierto.

Muchos comentarios, errores/parches y preguntas son la clave del éxito y la motivación continua para desarrollar herramientas como esta.

Descargar herramienta