Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
quiver — Quiver es la herramienta para gestionar todas tus herramientas para bug bounty hunting y pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/stevemcilwain/quiver
ReconocimientoExplotaciónScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
GitHubstevemcilwain/quiver

quiver

Quiver es la herramienta para gestionar todas tus herramientas para bug bounty hunting y pruebas de penetración.

Ver Repositorio
21642hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Quiver : Una meta-herramienta para Kali Linux

Quiver es un espacio de nombres organizado de funciones de shell que prellenan comandos en tu terminal para que puedas dejar de depender de notas, copiar, pegar, editar, copiar y pegar nuevamente. Quiver te ayuda a recordar cómo usar cada herramienta en tu arsenal y no las oculta detrás de scripts que pueden ser engorrosos de mantener o actualizar. En su lugar, puedes usar Quiver para construir un flujo de trabajo componible y sobre la marcha para cada situación.

Quiver no cubre todas las herramientas, es mi propia colección curada a la que aún estoy agregando y actualizando. Hay tantas herramientas para muchos tipos diferentes de compromisos y objetivos, así que solo trato de enfocarme en herramientas que estén mantenidas y actualizadas. No dudes en solicitar la inclusión de las herramientas que prefieras en la lista de issues.

Lanzamiento 1.0

Después de meses de arduo trabajo durante el confinamiento, ¡me complace presentar el lanzamiento 1.0 de Quiver! Esta versión contiene muchas mejoras con respecto a versiones anteriores, como ayuda e instaladores por espacio de nombres, variables de autocompletado como RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL y configuraciones globales para personalizar ajustes como un menú de tus listas de palabras favoritas. Si has estado usando Quiver antes, muchos de los cambios en 1.0 son cambios incompatibles. Familiarízate con los nuevos comandos usando qq-help. Si antes almacenabas valores de Quiver en .zshrc, la mayoría de estos ahora se pueden almacenar como variables globales usando qq-vars-global.

  • RELEASES.md

Características

  • Prefija los comandos dentro de una terminal
  • Comandos bien organizados con autocompletado por tabulación
  • Se instala como un complemento de shell ZSH / Oh-My-ZSH
  • Ajustes personalizables, variables globales
  • Comandos de fase de reconocimiento para OSINT
  • Enumeración de servicios comunes
  • Enumeración web, fuerza bruta y hacking
  • Ayudantes de compilación de exploits
  • Manejadores de reverse shell
  • Comandos de servicio de contenido
  • Cuaderno de bitácora integrado para notas sobre la marcha, guardar comandos
  • Renderizar notas markdown en la línea de comandos
  • Gestión del sistema Kali Linux
  • Notificación e instalación de actualizaciones
  • Instaladores para dependencias

Instalación

Quiver requiere lo siguiente:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (optional requirement but recommended: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

Clona el repositorio a tu carpeta de complementos personalizados de OMZ.

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

Edita ~/.zshrc para cargar el complemento.

root@kitploit:~

plugins=(git quiver)

Ejecuta source en .zshrc para cargar el complemento y listo. En la primera carga, Quiver instalará algunos paquetes principales.

root@kitploit:~

source ~/.zshrc

Primeros pasos

Quiver organiza los comandos en espacios de nombres que comienzan con qq-, como qq-enum-web o qq-recon-domains. Para ver una visión general de todos los espacios de nombres, simplemente usa qq-help. Cada espacio de nombres también tiene su propio comando de ayuda, como qq-enum-web-help, que proporciona un listado de comandos disponibles. Todos los comandos admiten autocompletado con tabulación y búsqueda.

Instalación de dependencias

Cada espacio de nombres tiene un comando qq--install que instalará todas las herramientas relevantes para ese espacio de nombres. Puedes instalar solo las herramientas que necesitas, o usar qq-install-all para ejecutar los instaladores de todos los espacios de nombres.

Flujo de trabajo

Quiver está diseñado para proporcionar un flujo de trabajo componible y sobre la marcha. Reemplaza el doloroso flujo de trabajo crudo común de leer tus notas, encontrar un comando, copiar, pegar, reemplazar los valores con los valores objetivo, copiar, pegar, ejecutar. Algunos confían mucho en scripts o marcos completamente automatizados que ejecutan todos los comandos para un flujo de trabajo y generan datos bien formateados. Si bien estos scripts son excelentes para muchos casos de uso, a menudo pueden ser frágiles, ocultar las herramientas y técnicas subyacentes y ser engorrosos de modificar. En su lugar, Quiver te brinda un punto medio feliz: puedes ejecutar comandos rápida y fácilmente con una salida bien organizada, componiendo tu flujo de trabajo sobre la marcha según los objetivos y el contexto.

Ejemplo de flujo de trabajo

Aquí hay un ejemplo de flujo de trabajo para la caza de bug bounties:

Preparación

root@kitploit:~

# if you have markdown notes, configure the path 
qq-vars-global-set-notes

# set some session variables for the bounty target 
qq-vars-set-project 
qq-vars-set-domain 

# generate scope files from the bounty url
qq-project-rescope

# save vars for other terminal sessions, qq-vars-load
qq-vars-save

Reconocimiento pasivo

root@kitploit:~

# search for target files
qq-recon-org-files

# search downloaded files for urls
qq-recon-org-files-urls

# mine github repos for secrets
qq-recon-github-gitrob

# check dns records
qq-enum-dns-dnsrecon

# look for ASNs and networks
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# get subdomains
qq-recon-subs-subfinder

# resolve and parse subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

Enumeración web activa

root@kitploit:~

# Download out robots.txt
qq-enum-web-dirs-robots

# ID a WAF if present
qq-enum-web-waf

# Parse SSL certs
qq-enum-web-ssl-certs

# Spider the site
qq-enum-web-gospider

# Brute force URIs
qq-enum-web-dirs-ffuf

# Read your notes
qq-notes

Descargar herramienta