Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rapidscan — :new: El escáner de vulnerabilidades web multiherramienta. | Kitploit
Herramientas/GitHubGitHub/skavngr/rapidscan
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
GitHubskavngr/rapidscan

rapidscan

🆕 El escáner de vulnerabilidades web multiherramienta.

Ver Repositorio
2.1k432hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitHub issues GitHub issues GitHub forks GitHub stars GitHub license

🟥 RapidScan v1.2 - El Escáner de Vulnerabilidades Web Multiherramienta

RapidScan ha sido portado a Python3, es decir, v1.2. El código base de Python2.7 está disponible en la sección de lanzamientos de v1.1. Descárgalo y úsalo si aún no has actualizado a Python 3. Ten en cuenta que la v1.1 (Python2.7) no recibirá más mejoras.

Evolución:

Es un verdadero quebradero de cabeza para un pentester realizar binge-tool-scanning (ejecutar herramientas de escaneo de seguridad una tras otra) sin automatización. A menos que seas un profesional de la automatización, es una tarea hercúlea realizar un binge-scan en cada trabajo. El objetivo final de este programa es resolver este problema mediante la automatización; es decir, ejecutar múltiples herramientas de escaneo para descubrir vulnerabilidades, evaluar eficazmente los falsos positivos, correlacionar los resultados de forma colectiva y ahorrar un tiempo valioso; todo ello bajo un mismo techo.

Presentamos RapidScan.

Características

  • instalación en un solo paso.
  • ejecuta una multitud de herramientas de escaneo de seguridad, realiza otras comprobaciones de código personalizado y muestra los resultados de inmediato.
  • algunas de las herramientas incluyen nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto, etc., que se ejecutan bajo una misma entidad.
  • ahorra mucho tiempo, de verdad, muchísimo tiempo!.
  • comprueba las mismas vulnerabilidades con múltiples herramientas para ayudarte a centrarte en los falsos positivos de forma eficaz.
  • extremadamente ligero y no intensivo en procesos.
  • leyendas para ayudarte a entender qué pruebas pueden tardar más tiempo, de modo que puedas pulsar Ctrl+C para omitirlas si es necesario.
  • asociación con OWASP Top 10 y CWE 25 en la lista de vulnerabilidades descubiertas. (en desarrollo)
  • clasificación de vulnerabilidades en crítica, alta, media, baja e informativa.
  • definiciones de vulnerabilidades te indican qué es realmente la vulnerabilidad y la amenaza que puede suponer.
  • remediación te dice cómo corregir/solucionar la vulnerabilidad encontrada.
  • resumen ejecutivo te ofrece un contexto general del escaneo realizado con los problemas críticos, altos, bajos e informativos descubiertos.
  • inteligencia artificial para desplegar herramientas automáticamente según los problemas encontrados. Por ejemplo; automatiza el lanzamiento de las herramientas wpscan y plecost cuando se encuentra una instalación de WordPress. (en desarrollo)
  • informe detallado y completo en formato de documento portátil (*.pdf) con todos los detalles de los escaneos y las herramientas utilizadas. ()

FYI:

  • el programa sigue en desarrollo, funciona y actualmente soporta 80 pruebas de vulnerabilidad.
  • el procesamiento en paralelo aún no está implementado; podría programarse a medida que se introduzcan más pruebas.

Comprobaciones de vulnerabilidades

  • ✔️ Balanceadores de carga DNS/HTTP y cortafuegos de aplicaciones web.
  • ✔️ Comprobación de Joomla, WordPress y Drupal
  • ✔️ Vulnerabilidades relacionadas con SSL (HEARTBLEED, FREAK, POODLE, inyección CCS, LOGJAM, OCSP Stapling).
  • ✔️ Puertos comúnmente abiertos.
  • ✔️ Transferencias de zona DNS mediante múltiples herramientas (Fierce, DNSWalk, DNSRecon, DNSEnum).
  • ✔️ Fuerza bruta de subdominios (DNSMap, amass, nikto)
  • ✔️ Fuerza bruta de directorios/archivos abiertos.
  • ✔️ Banners superficiales de XSS, SQLi y BSQLi.
  • ✔️ Ataque DoS Slow-Loris, LFI (inclusión de archivos local), RFI (inclusión de archivos remota) y RCE (ejecución remota de código).
  • y más por venir...

Requisitos

  • Python 3
  • Kali OS (Preferido, ya que viene con casi todas las herramientas)
  • Probado con los sistemas operativos Parrot y Ubuntu.

Uso

python3 rapidscan.py example.com

https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4

Instalación

Alternativamente, puedes instalar el módulo de Python rapidscan con pip. Esto creará un enlace para rapidscan en tu PATH.

root@kitploit:~
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .

Soporte Docker

En desarrollo.

Contribución

  • Crea tu rama de características: git checkout -b my-new-feature
  • Confirma tus cambios: git commit -am 'Add some feature'
  • Sube los cambios a la rama: git push origin my-new-feature
  • Envía un pull request.
Descargar herramienta
en desarrollo
  • módulos auxiliares de Metasploit sobre la marcha para descubrir más vulnerabilidades. (en desarrollo)