Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AttackSurfaceMapper — AttackSurfaceMapper es una herramienta que tiene como objetivo automatizar el proceso de reconocimiento. | Kitploit
Herramientas/GitHubGitHub/superhedgy/attacksurfacemapper
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónEnumeración de Subdominios
GitHubsuperhedgy/attacksurfacemapper

AttackSurfaceMapper

AttackSurfaceMapper es una herramienta que tiene como objetivo automatizar el proceso de reconocimiento.

Ver Repositorio
1.4k201hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Python 3 GitHub GitHub last commit GitHub Issues

Attack Surface Mapper Logo

AttackSurfaceMapper

AttackSurfaceMapper (ASM) es una herramienta de reconocimiento que utiliza una combinación de inteligencia de fuentes abiertas y técnicas activas para expandir la superficie de ataque de tu objetivo. Introduces una mezcla de uno o más dominios, subdominios y direcciones IP, y emplea numerosas técnicas para encontrar más objetivos. Enumera subdominios mediante fuerza bruta y búsquedas pasivas, otras IP del mismo propietario de bloque de red, IP que tienen múltiples nombres de dominio apuntando a ellas, etc.

Una vez que la lista de objetivos se ha expandido por completo, realiza reconocimiento pasivo sobre ellos: toma capturas de pantalla de sitios web, genera mapas visuales, busca credenciales en filtraciones públicas, escanea puertos de forma pasiva con Shodan/Censys y extrae empleados de LinkedIn.

Demostración

Demo

Configuración

Como se trata de una herramienta basada en Python, en teoría debería funcionar en Linux, ChromeOS (Modo Desarrollador), macOS y Windows.

  1. Descargar AttackSurfaceMapper
root@kitploit:~
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
  1. Instalar dependencias de Python3
root@kitploit:~
python3 -m pip install --no-cache-dir -r requirements.txt
  1. Añadir claves API opcionales para mejorar la recopilación y el análisis de datos

Regístrate y obtén una clave API en:

  • VirusTotal
  • Shodan.io
  • Hunter.io
  • WeLeakInfo
  • LinkedIn
  • GrayHatWarfare
  • Censys.io

Edita e introduce las claves en el archivo keylist

root@kitploit:~
nano keylist.asm

Uso

root@kitploit:~
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run

Parámetros opcionales

También se pueden configurar parámetros opcionales adicionales para incluir módulos de reconocimiento activo además de los módulos pasivos por defecto.

root@kitploit:~
|<------ AttackSurfaceMapper - Help Page ------>|

positional arguments:
  targets               Sets the path of the target IPs file.

optional arguments:
  -h, --help            show this help message and exit
  -f FORMAT, --format FORMAT
                        Choose between CSV and TXT output file formats.
  -o OUTPUT, --output OUTPUT
                        Sets the path of the output file.
  -sc, --screen-capture
                        Capture a screen shot of any associated Web Applications.
  -sth, --stealth       Passive mode allows reconnaissance using OSINT techniques only.
  -t TARGET, --target TARGET
                        Set a single target IP.
  -V, --version         Displays the current version.
  -w WORDLIST, --wordlist WORDLIST
                        Specify a list of subdomains.
  -sw SUBWORDLIST, --subwordlist SUBWORDLIST
                        Specify a list of child subdomains.
  -e, --expand          Expand the target list recursively.
  -d, --debug           Enables debugging information.
  -v, --verbose         Verbose output in the terminal window.

Authors: Andreas Georgiou (@superhedgy)
         Jacob Wilkin (@greenwolf)

Autores

  • Andreas Georgiou
  • Jacob Wilkin

Agradecimientos

  • Gracias a Aidan Holland por añadir el módulo de Censys.
Descargar herramienta