Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spiderfoot — Automatiza la recopilación y análisis de datos OSINT para inteligencia de amenazas, mapeo de superficie de ataque y reconocimiento. Integra más de 200 módulos para investigación de DNS, correo electrónico, redes sociales y dark web. | Kitploit
Herramientas/GitHubGitHub/smicallef/spiderfoot
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoOSINT para Ingeniería SocialAnálisis de VulnerabilidadesScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónIngeniería SocialInteligencia de AmenazasRecolección de Correos
20.1k3.3k94hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de DNS
Top en Recolección de Correos #4
Top en Recopilación de Información #3
Top en OSINT (Inteligencia de Fuentes Abiertas) #4
Top en OSINT para Ingeniería Social #11
Top en Reconocimiento #4
Top en Scripting y Automatización #7
Top en Ingeniería Social #19
GitHubsmicallef/spiderfoot

spiderfoot

Automatiza la recopilación y análisis de datos OSINT para inteligencia de amenazas, mapeo de superficie de ataque y reconocimiento. Integra más de 200 módulos para investigación de DNS, correo electrónico, redes sociales y dark web.

Ver RepositorioSitio web

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot es una herramienta de automatización de inteligencia de código abierto (OSINT). Se integra con casi todas las fuentes de datos disponibles y utiliza una variedad de métodos para el análisis de datos, facilitando la navegación de esos datos.

SpiderFoot tiene un servidor web integrado para proporcionar una interfaz web limpia e intuitiva, pero también se puede usar completamente desde la línea de comandos. Está escrito en Python 3 y tiene licencia MIT.

CARACTERÍSTICAS

  • Interfaz web o CLI
  • Más de 200 módulos (ver abajo)
  • Python 3.7+
  • Motor de correlación configurable en YAML con 37 reglas predefinidas
  • Exportación CSV/JSON/GEXF
  • Exportación/importación de claves API
  • Backend SQLite para consultas personalizadas
  • Altamente configurable
  • Completamente documentado
  • Visualizaciones
  • Integración TOR para búsqueda en la web oscura
  • Dockerfile para despliegues basados en Docker
  • Puede invocar otras herramientas como DNSTwist, Whatweb, Nmap y CMSeeK
  • ¡Desarrollado activamente desde 2012!

¿QUIERES MÁS?

¿Necesitas más de SpiderFoot? Echa un vistazo a SpiderFoot HX para:

  • 100% basado en la nube y administrado por ti
  • Monitoreo de superficie de ataque con notificaciones de cambios por correo electrónico, REST y Slack
  • Múltiples objetivos por escaneo
  • Colaboración multiusuario
  • Autenticación y 2FA
  • Investigaciones
  • Soporte al cliente
  • Herramientas de terceros preinstaladas y configuradas
  • Control mediante una API totalmente RESTful
  • Integración TOR incorporada
  • Capturas de pantalla
  • Trae tus propios módulos Python de SpiderFoot
  • Alimenta datos de escaneo a Splunk, ElasticSearch y endpoints REST

Consulta el conjunto completo de diferencias entre SpiderFoot HX y la versión de código abierto aquí.

USOS

SpiderFoot se puede utilizar de forma ofensiva (por ejemplo, en un ejercicio de equipo rojo o prueba de penetración) para el reconocimiento de tu objetivo, o de forma defensiva para recopilar información sobre lo que tú o tu organización podrían haber expuesto en Internet.

Puedes apuntar a las siguientes entidades en un escaneo de SpiderFoot:

  • Dirección IP
  • Nombre de dominio/subdominio
  • Nombre de host
  • Subred de red (CIDR)
  • ASN
  • Dirección de correo electrónico
  • Número de teléfono
  • Nombre de usuario
  • Nombre de persona
  • Dirección de Bitcoin

Los más de 200 módulos de SpiderFoot se alimentan entre sí en un modelo de publicador/suscriptor para garantizar la máxima extracción de datos y hacer cosas como:

  • Enumeración/extracción de host/subdominio/TLD
  • Extracción de direcciones de correo electrónico, números de teléfono y nombres de personas
  • Extracción de direcciones de Bitcoin y Ethereum
  • Comprobación de susceptibilidad al secuestro de subdominios
  • Transferencias de zona DNS
  • Consultas de inteligencia de amenazas y listas negras
  • Integración API con SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Enumeración de cuentas de redes sociales
  • Enumeración/raspado de buckets S3/Azure/Digitalocean
  • Geolocalización IP
  • Raspado web, análisis de contenido web
  • Análisis de metadatos de imágenes, documentos y archivos binarios
  • Búsquedas en la web oscura
  • Escaneo de puertos y captura de banners
  • Búsquedas de violaciones de datos
  • Y mucho más...

INSTALACIÓN Y EJECUCIÓN

Para instalar y ejecutar SpiderFoot, necesitas al menos Python 3.7 y varias bibliotecas de Python que puedes instalar con pip. Recomendamos instalar una versión empaquetada, ya que master a menudo tendrá características y módulos de vanguardia que no están completamente probados.

Versión estable (lanzamiento empaquetado):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### Compilación de desarrollo (clonando la rama master de git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Consulte la documentación y nuestros videos de asciinema para obtener más tutoriales.

COMUNIDAD

Ya seas colaborador, usuario o simplemente curioso acerca de SpiderFoot y OSINT en general, ¡nos encantaría que te unas a nuestra comunidad! SpiderFoot ahora tiene un servidor de Discord para buscar ayuda de la comunidad, solicitar funciones o simplemente charlar sobre OSINT en general.

ESCRIBIR REGLAS DE CORRELACIÓN

Tenemos una guía completa y referencia del conjunto de reglas de correlación introducido en SpiderFoot 4.0 aquí.

También echa un vistazo al archivo template.yaml para un recorrido. Las 37 reglas existentes también son bastante legibles y sirven como buenos puntos de partida para reglas adicionales.

MÓDULOS / INTEGRACIONES

Descargar herramienta