Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Barcha — Barcha es tu navaja suiza para el reconocimiento de inyección SQL 🔍. Escrito en Go, automatiza: Enumeración de hosts SSL con Shodan 🕵️‍♂️ Comprobaciones de actividad y redirecciones (ignora certificados no válidos) 🔄 Pruebas automatizadas de Ghauri para cada host 🛡️ Registro en SQLite de cada escaneo 🔖 | Kitploit
Herramientas/GitHubGitHub/s1n6h/barcha
ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de Información
GitHubs1n6h/barcha

Barcha

Ver RepositorioSitio web
335hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Barcha es tu navaja suiza para el reconocimiento de inyección SQL 🔍. Escrito en Go, automatiza: Enumeración de hosts SSL con Shodan 🕵️‍♂️ Comprobaciones de actividad y redirecciones (ignora certificados no válidos) 🔄 Pruebas automatizadas de Ghauri para cada host 🛡️ Registro en SQLite de cada escaneo 🔖

Compartir

Logo de Barcha

🚀 Barcha

Go Reference
License: MIT

Barcha es tu navaja suiza para el reconocimiento de inyección SQL 🔍. Escrito en Go, automatiza:

  • Enumeración de Shodan de hosts SSL 🕵️‍♂️
  • Comprobaciones de disponibilidad y redirecciones (ignora certificados no válidos) 🔄
  • Pruebas automatizadas con Ghauri para cada host 🛡️
  • Registro SQLite de cada escaneo 🔖

🌟 Características

  • 📡 Shodan Dork: hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404

  • 🖧 DNS inverso: IP → hostname, omite direcciones NAT amazonaws

  • 🔀 Manejo de redirecciones: sigue HTTP ↔ HTTPS de forma transparente

  • 🔐 Flexibilidad TLS: ignora certificados caducados o autofirmados

  • 🛠️ Integración con Ghauri: ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch

  • 📊 Historial: registra en barcha_history.db

📸 Capturas de pantalla

Vista previa 1 del escaneo de Barcha
Figura 1. Pruebas SQLi por host con Ghauri.

Integración de Ghauri en Barcha
Figura 2. Detección de hosts activos y comprobación de redirecciones.

📋 Requisitos

  • Go 1.18+
  • Ghauri instalado y en PATH
  • Una clave de API de Shodan en SHODAN_API_KEY

⚡ Instalación

root@kitploit:~
go install github.com/S1N6H/Barcha@latest

🏃 Uso Exporta tu clave de Shodan

export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" Ejecuta Barcha

./barcha

Introduce tu dominio objetivo cuando se te solicite (p. ej. example.com)

¡Míralo en acción! 🎉

Descargar herramienta