Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OneListForAll — Generador de listas de palabras curadas y categorizadas para fuzzing web, enumeración de directorios y descubrimiento de subdominios. Sincroniza automáticamente más de 36 fuentes, clasifica las entradas y produce listas optimizadas cortas/largas para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/six2dez/onelistforall
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónRecursos Curados
GitHubsix2dez/onelistforall

OneListForAll

Generador de listas de palabras curadas y categorizadas para fuzzing web, enumeración de directorios y descubrimiento de subdominios. Sincroniza automáticamente más de 36 fuentes, clasifica las entradas y produce listas optimizadas cortas/largas para pruebas de penetración.

Ver Repositorio
3.2k540hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OneListForAll

Listas de palabras para fuzzing web: micro curada, short/long categorizadas, y listas finales combinadas.

Qué genera este repositorio

  • onelistforallmicro.txt: lista curada (mantenida manualmente).
  • dict/<categoría>_short.txt: lista de palabras por categoría curada (fuentes pequeñas/de calidad).
  • dict/<categoría>_long.txt: lista de palabras por categoría exhaustiva (todas las fuentes).
  • onelistforall.txt: micro + todos los *_short.txt, deduplicados.
  • onelistforall_big.txt: todo combinado, deduplicado.

Cómo funciona

  1. Sincronizar (update): Clona ~36 repositorios de listas de palabras en sources/.
  2. Clasificar (classify): Recorre cada archivo .txt en sources/, clasifica cada uno en categorías usando la estructura de rutas, palabras clave en nombres de archivo y muestreo de contenido. Produce classification_index.json.
  3. Construir (build --all-categories): Para cada categoría, fusiona los archivos fuente clasificados en dict/{cat}_short.txt y dict/{cat}_long.txt con filtrado y deduplicación.
  4. Ensamblar (assemble): Combina micro + todos los shorts en onelistforall.txt, y todo en onelistforall_big.txt.
  5. Empaquetar (package): Crea archivos 7z con sumas de verificación.
  6. Publicar (publish): Auto-confirma los cambios en dict/ y los envía al remoto.

Requisitos

  • Go 1.22+
  • git (para update)
  • 7z (solo para package)

CLI (olfa)

root@kitploit:~
# Verificar dependencias
go run ./cmd/olfa check

# Listar fuentes y categorías
go run ./cmd/olfa list
go run ./cmd/olfa list --categories

# Sincronizar repositorios fuente
go run ./cmd/olfa update
go run ./cmd/olfa update --source SecLists

# Clasificar archivos fuente
go run ./cmd/olfa classify
go run ./cmd/olfa classify --format json

# Construir todas las listas de palabras por categoría
go run ./cmd/olfa build --all-categories
go run ./cmd/olfa build --category wordpress --variant short

# Ensamblar listas finales combinadas
go run ./cmd/olfa assemble

# Validar y empaquetar
go run ./cmd/olfa validate-categories
go run ./cmd/olfa stats
go run ./cmd/olfa package

# Pipeline completo (todos los pasos en un comando)
go run ./cmd/olfa pipeline
go run ./cmd/olfa pipeline --dry-run
go run ./cmd/olfa pipeline --skip-publish       # saltar git commit+push
go run ./cmd/olfa pipeline --skip-update        # saltar git fetch
go run ./cmd/olfa pipeline --commit-msg "mi mensaje personalizado"

Flujo de trabajo recomendado

root@kitploit:~
# Opción A: comando único
go run ./cmd/olfa pipeline

# Opción B: paso a paso
go run ./cmd/olfa check
go run ./cmd/olfa update
go run ./cmd/olfa classify
go run ./cmd/olfa build --all-categories
go run ./cmd/olfa assemble
go run ./cmd/olfa validate-categories
go run ./cmd/olfa package
git add dict/ && git commit -m "chore: update dict/ wordlists" && git push

Espacio en disco y archivos grandes

El repositorio incluye ~418 listas de palabras por categoría en dict/ (~930 MB). Sin embargo, 6 archivos superan el límite de 100 MB de GitHub por archivo y no están incluidos en el repositorio:

ArchivoTamaño
dict/subdomains_long.txt493 MB
dict/passwords_long.txt351 MB
dict/passwords_short.txt296 MB
dict/fuzz_general_long.txt178 MB
dict/directories_long.txt153 MB
dict/dns_long.txt112 MB

Para generarlos localmente, ejecuta:

root@kitploit:~
go run ./cmd/olfa pipeline

Ejecutar el pipeline completo (sincronizar fuentes + construir todas las categorías) requiere ~15 GB de espacio en disco.

Configuración

Todo está controlado por dos archivos:

  • configs/pipeline.yml — fuentes, filtros, reglas de clasificación, configuración de deduplicación, configuración de publicación.
  • configs/taxonomy.json — taxonomía de categorías (236 categorías con alias).

Añadir un nuevo repositorio fuente

Edita configs/pipeline.yml y agrega una entrada al array sources:

root@kitploit:~
{
  "name": "my-wordlists",
  "repo": "username/repo-name",
  "branch": "main",
  "paths": ["all"],
  "tags": ["directories", "api"],
  "priority": "medium"
}
CampoDescripción
nameIdentificador único para la fuente
repoowner/repo de GitHub (clonado vía https://github.com/...)
branchRama a seguir
pathsDirectorios a escanear dentro del repositorio (["all"] = todo)
tagsCategorías de respaldo cuando la auto-clasificación no puede determinar la categoría
priorityhigh, medium o low — las fuentes de alta prioridad van a *_short.txt, todas las fuentes van a *_long.txt

Después de añadir una fuente, ejecuta el pipeline para descargarla y clasificarla:

root@kitploit:~
go run ./cmd/olfa pipeline

O sincroniza solo la nueva fuente:

root@kitploit:~
go run ./cmd/olfa update --source my-wordlists

Filtros

Los filtros globales en pipeline.yml controlan qué líneas se mantienen o eliminan:

  • regex_denylist — las líneas que coinciden con algún patrón se eliminan (p. ej., URLs, UUIDs, extensiones de imagen)
  • max_line_len — las líneas más largas que esto se descartan (por defecto: 100 caracteres)
  • trim — eliminar espacios en blanco al inicio/final
  • drop_empty — eliminar líneas en blanco

Los filtros por categoría se pueden configurar en category_filters (p. ej., subdominios solo permiten caracteres de nombre de host válidos).

División entre Corta y Larga

Cada categoría produce dos listas de palabras:

  • *_short.txt — solo de fuentes de prioridad high, o archivos con menos de 5000 líneas, o nombres de archivo que contienen palabras clave como common, short, top, default.
  • *_long.txt — todas las fuentes combinadas.

Los umbrales y palabras clave son configurables en classification.short_line_threshold, classification.short_keywords y classification.long_keywords.

Taxonomía de categorías

Las categorías están definidas en configs/taxonomy.json. Cada una tiene un nombre canónico y alias. Los archivos fuente se emparejan con categorías mediante:

  1. Reglas de ruta explícitas (p. ej., Discovery/DNS/* → subdomains)
  2. Palabras clave de ruta de directorio emparejadas con la taxonomía
  3. Palabras clave del nombre del archivo emparejadas con la taxonomía
  4. Muestreo de contenido con patrones regex (respaldo)
  5. Etiquetas a nivel de fuente (último recurso)

Para listar todas las categorías disponibles:

root@kitploit:~
go run ./cmd/olfa list --categories
go run ./cmd/olfa list --categories --format json
Descargar herramienta