Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hostscan — herramienta php para escaneo de redes | Kitploit
Herramientas/GitHubGitHub/smaash/hostscan
ReconocimientoMapeo de RedesAtaques de ContraseñasEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónCrawler
GitHubsmaash/hostscan

hostscan

herramienta php para escaneo de redes

Ver Repositorio
20247hace 11 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

hostscan 0.2

Hostscan es una herramienta PHP que te permite escanear un rango específico de hosts, principalmente para recopilación de información y pruebas de contraseñas débiles. Supongo que es una herramienta de pentest; la creé para automatizar algunas pruebas que hago a menudo. Como es PHP, funciona bastante lento comparado con software del lado del cliente.

¿Cómo funciona?

  • Necesitas proporcionar un rango de IPs (p. ej. 127.0.0.1 - 127.0.0.10); el programa realizará operaciones en cada dirección por separado, basándose en las opciones seleccionadas, y luego imprimirá la respuesta.
  • Por defecto, el programa solo comprobará puertos abiertos, imprimirá las cabeceras de respuesta HTTP, probará métodos HTTP y comprobará el inicio de sesión anónimo en FTP.
  • Si 'SSH/IMAP/DB's' está marcado, el programa intentará forzar (bruteforce) SSH, IMAP, MySQL, PostgreSQL y MsSQL usando un array de contraseñas y usuarios definido al principio del script. Ten en cuenta que intentará iniciar sesión como un usuario con grandes permisos (p. ej. root, postgres), aunque puedes editarlo.
  • Si 'FTP User' está activado, el programa también intentará forzar FTP con un usuario específico usando el array de contraseñas mencionado. Por defecto no está activado, y solo probará el inicio de sesión anónimo.
  • Si 'Deep Scan' está activado, el programa realizará todas las operaciones mencionadas anteriormente. Además, usará nmap con parámetros específicos que puedes editar; también se realizará y mostrará un escaneo de traceroute, igual que nmap. Deep Scan también recopila información útil sobre un sitio web (si está en ejecución), como archivos/carpetas interesantes y el título www.
  • ?url=website.com para obtener rápidamente la dirección IP de un sitio web específico.

...así que, ¿qué hace? Nmap, traceroute, escaneo de puertos, inicio de sesión anónimo FTP, fuerza bruta ftp/ssh/imap/mysql/pgsql/mssql, recopilación de información http (sitio web),

El Crawler acepta como parámetro un array de archivos y carpetas que puedes editar manualmente, igual que las demás opciones.

Algunas capturas:

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

Requisitos (php5):

  • php5-mysql - para conexiones mysql
  • php5-pgsql - para conexiones postgresql
  • libssh2-php - para conexiones ssh
  • php5-sybase - para conexiones mssql
  • php5-imap - para conexiones imap
Descargar herramienta