Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hackbox — HackBox es una herramienta potente y completa que combina una variedad de técnicas para evaluaciones de seguridad en aplicaciones web y redes, incluyendo pruebas XSS, escaneo de subdominios, inyección SSRF y más. Su interfaz fácil de usar y su amplia gama de funciones la convierten en un recurso valioso para los profesionales de la seguridad. | Kitploit
Herramientas/GitHubGitHub/samhaxr/hackbox
ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala ConfiguraciónEnumeración de Subdominios
GitHubsamhaxr/hackbox

hackbox

Ver Repositorio
418846hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

HackBox es una herramienta potente y completa que combina una variedad de técnicas para evaluaciones de seguridad en aplicaciones web y redes, incluyendo pruebas XSS, escaneo de subdominios, inyección SSRF y más. Su interfaz fácil de usar y su amplia gama de funciones la convierten en un recurso valioso para los profesionales de la seguridad.

Compartir

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub watch GitHub license

HackB0x v2.0

HackBox es la combinación de herramientas y técnicas increíbles.

HackBox es una herramienta completa y potente que combina una variedad de técnicas de vanguardia para capacitar a los profesionales de la seguridad en su misión de identificar y corregir vulnerabilidades en aplicaciones web y redes. La herramienta está equipada con una amplia gama de funciones que permiten a los usuarios realizar diversas evaluaciones de seguridad y actividades de pruebas de penetración con facilidad y eficiencia.

La herramienta cuenta con varias funciones esenciales para identificar y mitigar vulnerabilidades comunes en aplicaciones web. Por ejemplo, HackBox incluye una función Xss que permite a los usuarios probar aplicaciones web en busca de vulnerabilidades de cross-site scripting (XSS). Además, la herramienta incluye una función Exploits, que permite a los usuarios simular ataques y probar diversos exploits, incluyendo inyección SQL e inclusión remota de archivos.

HackBox también incluye una función de escáner de subdominios que permite a los usuarios escanear y descubrir subdominios asociados con una aplicación web o red objetivo. Esta función es útil para identificar subdominios potencialmente vulnerables que pueden pasarse por alto en una evaluación de seguridad típica.

La función Whois Lookup permite a los usuarios recopilar información de registro de dominio, como los datos de contacto del propietario, la fecha de caducidad del dominio y los detalles del servidor de nombres. Esta función es esencial para realizar actividades de reconocimiento y determinar la legitimidad de un dominio objetivo.

HackBox también incluye una función de inyección SSRF que permite a los usuarios simular ataques de falsificación de solicitudes del lado del servidor (SSRF), los cuales son cada vez más frecuentes en las vulnerabilidades modernas de aplicaciones web. La herramienta también cuenta con una función Nmap Auto banner, que identifica automáticamente los banners de los servicios que se ejecutan en el sistema objetivo.

La herramienta también incluye una función Js Url parser que permite a los usuarios analizar URLs de JavaScript, que se utilizan comúnmente en ataques maliciosos. Además, HackBox incluye una función Web Headers, que permite a los usuarios ver los encabezados HTTP y detectar vulnerabilidades como cross-site scripting y cross-site request forgery.

La función Listener permite a los usuarios escuchar el tráfico de red, lo cual es útil para identificar y monitorear la actividad de la red. Además, HackBox incluye una función Current Network Stats que muestra información en tiempo real sobre el tráfico y uso de la red.

HackBox también incluye una función CORS Misconfig, que permite a los usuarios identificar y explotar configuraciones incorrectas de intercambio de recursos de origen cruzado (CORS). Finalmente, la herramienta cuenta con una función AWS S3 Misconfig, que permite a los usuarios detectar y explotar buckets de Amazon Web Services (AWS) S3 mal configurados.

HackBox es una herramienta integral diseñada para ayudar a los profesionales de la seguridad a realizar evaluaciones de seguridad y pruebas de penetración efectivas y eficientes. El amplio conjunto de funciones de la herramienta, combinado con su interfaz fácil de usar, la convierte en un activo valioso en el arsenal de cualquier profesional de la seguridad.

Usage

root@kitploit:~
git clone https://github.com/samhaxr/hackbox && cd hackbox

virtualenv venv && source venv/bin/activate

pip install -r requirements.txt

python hackbox.py

YouTube Tutorial

YouTube

Credits

Shawar Khan https://twitter.com/ShawarkOFFICIAL

Jobart Abama https://twitter.com/jobertabma

VulnersCom https://github.com/vulnersCom/getsploit

Erwin De Laat https://twitter.com/erwindelaat

thehappydinoa https://twitter.com/thehappydinoa

Descargar herramienta