Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shiva108/waes
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebCTFPruebas de PenetraciónEnumeración de SubdominiosAprendizaje y Educación
GitHubshiva108/waes
70366hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WAES

CPH:SEC WAES: Web Auto Enum & Scanner - Enumera automáticamente sitio(s) web y vuelca archivos como resultado

Ver Repositorio

Logo de GitHub

WAES - Escáner y Enumeración Web Automática

Versión 1.2.77

WAES es una plataforma profesional de enumeración y reconocimiento web basada en bash, diseñada para competiciones Capture The Flag (CTF), cacería de Bug Bounties y Pruebas de Penetración. Automatiza el complejo flujo de trabajo del escaneo de seguridad orquestando herramientas de primer nivel en un pipeline unificado y de alto rendimiento.


🚀 Características Clave

Capacidades Principales

  • Motor Multi-Etapa: 4 niveles de escaneo desde Reconocimiento Rápido (fast) hasta Explotación Avanzada (advanced).
  • Ejecución en Paralelo: Uso concurrente de herramientas de escaneo para resultados 3-5 veces más rápidos.
  • Perfiles Inteligentes: Configuraciones preajustadas para CTF, Bug Bounties y aplicaciones web.
  • Escaneo por Lotes: Soporte nativo para escaneo de redes basado en listas y CIDR.

Módulos Avanzados

  • Modo Sigiloso: Rotación de User-Agent, soporte de proxy y técnicas de evasión de temporización.
  • Reconocimiento OSINT: Enumeración de subdominios, Transparencia de Certificados y Google Dorks.
  • Descubrimiento de Parámetros: Minería avanzada de parámetros y detección de entradas ocultas.
  • Contenerización: Soporte completo de Docker y Docker Compose para despliegue portátil.
  • Monitoreo Continuo: Detección de cambios, comparaciones de línea base y programación con cron.

Informes y Salida

  • Multi-Formato: Informes en JSON, XML, CSV, Markdown y HTML.
  • Datos Estructurados: Salidas legibles por máquina para integración en pipelines.
  • Artefactos Detallados: Estructura de directorios organizada para cada objetivo de escaneo.

📂 Estructura del Repositorio

root@kitploit:~
WAES/
├── waes.sh                 # Punto de entrada principal CLI
├── waes-watch.sh           # Script de monitoreo continuo y línea base
├── install.sh              # Instalador de dependencias
├── lib/
│   ├── osint_scanner.sh    # Módulo de subdominios y OSINT
│   ├── param_discovery.sh  # Motor de descubrimiento de parámetros
│   ├── stealth.sh          # Biblioteca de configuración de evasión
│   ├── batch_scanner.sh    # Orquestador multi-objetivo
│   ├── parallel_scan.sh    # Gestor de cola de trabajos y concurrencia
│   ├── profile_loader.sh   # Analizador de perfiles YAML
│   ├── plugin_manager.sh   # Sistema de enganche de plugins
│   └── exporters/          # Generadores de JSON, XML, CSV, MD
├── profiles/               # Perfiles de configuración de escaneo (YAML)
├── plugins/                # Scripts de extensión (Slack, etc.)
├── report/                 # Directorio de salida por defecto
└── docker-compose.yml      # Configuración de orquestación de contenedores

🛠️ Instalación

Instalación Nativa

Requiere un entorno Linux (Kali Linux recomendado).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

El instalador detecta automáticamente tu gestor de paquetes e instala dependencias como nmap, nikto, gobuster, etc.

Instalación con Docker

Ejecuta WAES en un contenedor para evitar conflictos de dependencias.

root@kitploit:~
# Construir la imagen
docker build -t waes:latest .

# O usando Compose
docker-compose up -d

📖 Guía de Uso

Escaneos Básicos

root@kitploit:~
# Escaneo estándar (HTTP)
sudo ./waes.sh -u 10.10.10.130

# Escaneo HTTPS Profundo
sudo ./waes.sh -u target.com -s -t deep

# Generar informes HTML y JSON
sudo ./waes.sh -u target.com -t advanced -H -J

Escaneo Basado en Perfiles

Usa perfiles preajustados para escenarios específicos:

root@kitploit:~
# Capture The Flag (Agresivo)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (Sigiloso)
sudo ./waes.sh -u target.com --profile bug-bounty

# Perfiles disponibles: ctf-box, web-app, bug-bounty, quick-scan

Escaneo por Lotes y en Paralelo

Escanea redes enteras o listas de dominios de manera eficiente:

root@kitploit:~
# Escanear una lista de objetivos (soporta CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# Ejemplo de archivo targets.txt:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Uso con Docker

root@kitploit:~
# Ejecutar un contenedor de escaneo transitorio
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# Ejecutar con un perfil
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

Modo Sigiloso

Activa técnicas de evasión antes de escanear:

root@kitploit:~
# Cargar la biblioteca de sigilo
source lib/stealth.sh

# Configurar nivel (low, medium, high, paranoid)
configure_stealth_mode high

# Ejecutar escaneo
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 Plugins y Extensiones

WAES soporta un sistema de plugins basado en enganches.

Gestión de Plugins:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

Plugins Habilitados:

  • Slack Notify: Envía alertas mediante webhook al inicio/fin/hallazgos del escaneo.
  • Custom Scanner: Plantilla para integrar herramientas propietarias.

🤝 Contribución

¡Aceptamos contribuciones!

  1. Haz un fork del repositorio.
  2. Crea una rama de funcionalidad: git checkout -b feature/amazing-feature.
  3. Realiza tus cambios: git commit -m 'Add amazing feature'.
  4. Sube a la rama: git push origin feature/amazing-feature.
  5. Abre un Pull Request.

Asegúrate de que todos los scripts nuevos pasen las comprobaciones de sintaxis con bash -n.


📜 Licencia

Este proyecto está licenciado bajo la Licencia GPL-2.0. Consulta el archivo LICENSE para más detalles.


📞 Autor y Contacto

Shiva @ CPH:SEC

  • GitHub: Shiva108

Lanzamiento de Producción Verificado - v1.2.77

Descargar herramienta