Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cotopaxi — Conjunto de herramientas para pruebas de seguridad de dispositivos del Internet de las Cosas (IoT) utilizando protocolos de red IoT específicos. | Kitploit
Herramientas/GitHubGitHub/samsung/cotopaxi
Escáneres de VulnerabilidadesSeguridad IoTFuzzingSeguridad de RedesPruebas de Penetración
GitHubsamsung/cotopaxi

cotopaxi

Conjunto de herramientas para pruebas de seguridad de dispositivos del Internet de las Cosas (IoT) utilizando protocolos de red IoT específicos.

Ver Repositorio
362804hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black

GitHub search hit counter
GitHub release (latest by date)
GitHub issues
PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

Conjunto de herramientas para pruebas de seguridad de dispositivos del Internet de las Cosas que utilizan los protocolos: AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.

Licencia:

Cotopaxi utiliza la Licencia Pública General de GNU, versión 2: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

Aviso legal

¡El conjunto de herramientas Cotopaxi está diseñado para ser utilizado únicamente en pruebas de seguridad autorizadas!

Algunas herramientas (especialmente el probador de vulnerabilidades y el fuzzer de protocolo) pueden hacer que algunos dispositivos o servidores dejen de funcionar como se espera – por ejemplo, provocando que las entidades probadas se bloqueen o se cuelguen, o inundando otras entidades con tráfico de red.

¡Asegúrese de tener permiso de los propietarios de los dispositivos o servidores probados antes de ejecutar estas herramientas!

¡Asegúrese de consultar las leyes locales antes de ejecutar estas herramientas!

Instalación

Para instalar la versión mínima de Cotopaxi (sin Machine Learning ni herramientas de desarrollo):

root@kitploit:~
pip install cotopaxi

Instalación casi completa (sin scapy-ssl_tls necesario para soporte DTLS):

root@kitploit:~
pip install cotopaxi[all]

Para documentación más detallada sobre la instalación, consulte: Guía de instalación

Integración con Metasploit

Si desea utilizar las herramientas de Cotopaxi desde Metasploit, consulte: Integración con Metasploit

Agradecimientos

El clasificador de Machine Learning utilizado en la herramienta device_identification se entrenó con el corpus "IMC 2019 payload dataset" proporcionado por los autores del siguiente artículo:

Título: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach Autores: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi Lugar: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/

¡Agradecemos a los autores mencionados anteriormente por compartir este corpus!

Herramientas en este paquete:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (para fuzzear servidores)
  • client_proto_fuzzer (para fuzzear clientes)
  • vulnerability_tester (para probar servidores)
  • client_vuln_tester (para probar clientes)
  • amplifier_detector
  • active_scanner

Protocolos compatibles con las diferentes herramientas (el cuadro izquierdo describe la implementación funcional en Python 2 y el derecho en Python 3):

HerramientaAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/A

Para documentación más detallada de cada herramienta, consulte: Herramientas

Vulnerabilidades compatibles

Vulnerabilidades identificadas por el equipo de Cotopaxi, que pueden probarse usando Cotopaxi:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Otras vulnerabilidades compatibles con Cotopaxi:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428)
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

Se pueden agregar nuevas vulnerabilidades fácilmente a la base de datos en vulnerabilities.yaml y cargas útiles en cotopaxi/vulnerabilities//<payload.raw>.

Problemas / limitaciones conocidos

Hay algunos problemas o limitaciones conocidos causados por el uso de scapy como biblioteca de red:

  • probar servicios que se ejecutan en la misma máquina puede causar problemas debido a que no se entregan algunos paquetes,
  • la ejecución de múltiples herramientas contra el mismo objetivo puede resultar en interferencia entre ellas (los paquetes pueden indicarse como respuesta a otra solicitud).

Consulte más en: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

Desarrollo

Para obtener información más detallada sobre el desarrollo de Cotopaxi, consulte: Guía de desarrollo

Descargar herramienta
N/A
N/A
☑☑
N/A
☑☑
☑☑
N/A
☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐