Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
celerystalk — Un escáner de enumeración y vulnerabilidades asíncrono. Ejecuta todas las herramientas en todos los hosts. | Kitploit
Herramientas/GitHubGitHub/sethsec/celerystalk
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosCrawler
4006827hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Archived
GitHubsethsec/celerystalk

celerystalk

Un escáner de enumeración y vulnerabilidades asíncrono. Ejecuta todas las herramientas en todos los hosts.

Ver RepositorioSitio web
Compartir

celerystalk

celerystalk te ayuda a automatizar tu proceso de escaneo/enumeración de red con trabajos asíncronos (también conocidos como tareas) mientras conservas el control total de qué herramientas quieres ejecutar.

Demo interactiva: Modo Bug Bounty (HackerOne)

Demo interactiva: Modo Evaluación de Vulnerabilidades / PenTest (Máquinas retiradas de HackTheBox.eu)

Lo que celerystalk puede automatizar por ti

FaseComandoEjemplos de herramientas utilizadas
Recon/Enumeración DNS./celerystalk subdomains -d domain1,domain2Amass, sublist3r
Definir alcance, importar nmap/nessus./celerystalk import [scan_data,scope_files,etc.]celerystalk
Escaneo de puertos./celerystalk nmapnmap
Enumeración de directorios y archivos, identificación de vulnerabilidades./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc.
Capturas de pantalla./celerystalk sceenshotsAquatone
Análisis./celerystalk reportcelerystalk

celerystalk es:

  • Configurable - Algunas herramientas comunes están en la configuración predeterminada, pero puedes agregar cualquier herramienta que quieras
  • Conocedor de servicios - Utiliza nombres de servicios de Nmap/Nessus en lugar de números de puerto para decidir qué herramientas ejecutar
  • Escalable - Diseñado para escanear múltiples hosts, pero funciona bien para escanear un host a la vez
  • VirtualHosts - Soporta reconocimiento de subdominios y escaneo de virtualhosts
  • Control de trabajos - Soporta cancelación, pausa y reanudación de tareas, inspirado en el escáner de Burp
  • Capturas de pantalla - Capturas de pantalla (aquatone) de cada URL en alcance identificada por cualquier herramienta (puedes limitar la cantidad de capturas si lo deseas)

Instalación/Configuración

  • Sistemas operativos compatibles: Kali
  • Versión de Python compatible: 2.x

Debes instalar y ejecutar celerystalk como root``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## Usar contenedor docker de Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Construcción Docker```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## Usando celerystalk - Lo básico


### [Modo URL] - Cómo escanear una URL (o múltiples URLs en un archivo)

#### Lanzar todas las herramientas habilitadas contra una URL o muchas URLs en un archivo sin tener que importar alcance, nmap, etc.```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Modo fácil] - Cómo escanear uno o más hosts

Importar xml de nmap```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### O bien, importa una lista de hosts que estén en el alcance y haz que celerystalk ejecute nmap por ti```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

Verificar servicios importados, lanzar escaneos, tomar capturas de pantalla, generar informe```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## Uso Avanzado: Modo Bug Bounty vs Modo Evaluación de Vulnerabilidades

Defines el modo al instanciar el espacio de trabajo. El espacio de trabajo por defecto es el modo VAPT, pero tienes dos opciones para espacios de trabajo creados manualmente.

* Si comienzas con direcciones IP/rangos/CIDR dentro del alcance, usa el modo Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT).
* Si comienzas con dominios dentro del alcance, usa el modo Bug Bounty (BB).

### [Modo Bug Bounty] 

*  En el modo BB, todos los subdominios encontrados con celerystalk o importados manualmente se marcan como dentro del alcance.

#### Encontrar subdominios, definir hosts fuera del alcance, escanear todo lo demás```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

Nota: Puedes ejecutar el comando subdomains primero y luego definir el alcance, o puedes definir el alcance e importar subdominios.

[Modo de Evaluación de Vulnerabilidades]

  • En modo VAPT, las direcciones IP/rangos/CIDR definen el alcance.
  • Los subdominios que coinciden con una IP dentro del alcance también se añaden al alcance.

Importar escaneo de nmap, opcionalmente definir IPs o nombres de host que están fuera del alcance```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**Nota:** Puedes ejecutar primero el comando de subdominios y luego definir el alcance, o puedes definir el alcance e importar subdominios.
Descargar herramienta