Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
REST-Attacker — Marco de pruebas de penetración automatizado para APIs REST con generación de pruebas basada en OpenAPI, 32 pruebas de seguridad basadas en OWASP y manejo integrado de control de acceso para OAuth2, autenticación básica HTTP y claves de API. | Kitploit
Herramientas/GitHubGitHub/rub-nds/rest-attacker
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubrub-nds/rest-attacker

REST-Attacker

Marco de pruebas de penetración automatizado para APIs REST con generación de pruebas basada en OpenAPI, 32 pruebas de seguridad basadas en OWASP y manejo integrado de control de acceso para OAuth2, autenticación básica HTTP y claves de API.

Ver Repositorio
8115hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

REST-Attacker

REST-Attacker es un framework automatizado de pruebas de penetración para APIs que siguen el estilo de arquitectura REST. El enfoque de la herramienta es optimizar el análisis de implementaciones de APIs REST genéricas automatizando completamente el proceso de pruebas - incluyendo la generación de pruebas, el manejo del control de acceso y la generación de informes - con un esfuerzo mínimo de configuración. Además, REST-Attacker está diseñado para ser flexible y extensible, con soporte tanto para pruebas a gran escala como para análisis detallados.

REST-Attacker es mantenido por la Cátedra de Seguridad de Red y Datos de la Universidad del Ruhr en Bochum.

Características

REST-Attacker actualmente proporciona estas características:

  • Generación automatizada de pruebas
    • Utilizar una descripción OpenAPI para generar ejecuciones de pruebas automáticamente
    • 32 pruebas de seguridad integradas basadas en OWASP y otras contribuciones científicas
    • Creación integrada de informes de seguridad
  • Comunicación API optimizada
    • Interfaz de solicitud personalizada para el caso de uso de seguridad REST (basada en el módulo requests de Python3)
    • Comunicarse con cualquier API REST genérica
  • Manejo del control de acceso
    • Autenticación/autorización en segundo plano con la API
    • Soporte para los mecanismos de control de acceso más populares: OAuth2, HTTP Basic Auth, claves API y más
  • Fácil de usar y ampliar
    • Utilizable como herramienta independiente (CLI) o como módulo
    • Adaptar las ejecuciones de pruebas a APIs específicas con amplias opciones de configuración
    • Crear casos de prueba personalizados o esquemas de control de acceso con las interfaces de la herramienta

Instalación

Obtenga la herramienta descargando o clonando el repositorio:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

Necesita Python >3.10 para ejecutar la herramienta.

También necesita instalar los siguientes paquetes con pip:

root@kitploit:~
python3 -m pip install -r requirements.txt

Inicio rápido

Aquí encontrará un resumen rápido de los comandos más comunes y útiles. Puede encontrar más información sobre cada comando y otras opciones de configuración disponibles en nuestras guías de uso.

Obtenga la lista de casos de prueba compatibles:

root@kitploit:~
python3 -m rest_attacker --list

Ejecución de prueba básica (con generación de casos de prueba en tiempo de carga):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

Ejecución de prueba completa (con generación de casos de prueba en tiempo de carga y en tiempo de ejecución + manejo de límites de tasa):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

Ejecución de prueba solo con casos de prueba seleccionados (solo genera casos de prueba para los casos de prueba scopes.TestTokenRequestScopeOmit y resources.FindSecurityParameters):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

Reejecutar una ejecución de prueba desde un informe:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

Documentación

Las guías de uso y la documentación del formato de configuración se pueden encontrar en las subcarpetas de documentación.

Solución de problemas

Para correcciones/mitigaciones de problemas conocidos con la herramienta, consulte los documentos de solución de problemas o la sección de Issues.

Contribuciones

¡Se agradecen todo tipo de contribuciones! Si encontró un error o desea hacer una sugerencia o solicitud de funcionalidad, no dude en crear un nuevo issue en el rastreador de issues. También puede enviar correcciones o modificaciones de código a través de un pull request.

Desafortunadamente, a veces podemos estar muy ocupados, por lo que puede tomar un tiempo antes de que respondamos a los comentarios en este repositorio.

Licencia

Este proyecto está licenciado bajo GNU LGPLv3 o posterior (LGPL3+). Consulte COPYING para el texto completo de la licencia y CONTRIBUTORS.md para la lista de autores.

Descargar herramienta