Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HomePWN — HomePwn - Navaja Suiza para pentesting de dispositivos IoT | Kitploit
Herramientas/GitHubGitHub/telefonica/homepwn
Auditoría Wi-FiSeguridad BluetoothSeguridad IoTExplotaciónHerramientas RFID/NFCRecopilación de InformaciónPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubtelefonica/homepwn

HomePWN

HomePwn - Navaja Suiza para pentesting de dispositivos IoT

Ver Repositorio
93214322hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Supported Python versions License

HomePwn - Navaja Suiza para Pentesting de Dispositivos IoT

root@kitploit:~
.__                         __________                
|  |__   ____   _____   ____\______   \__  _  ______  
|  |  \ /  _ \ /     \_/ __ \|     ___/\ \/ \/ /    \ 
|   Y  (  <_> )  Y Y  \  ___/|    |     \     /   |  \
|___|  /\____/|__|_|  /\___  >____|      \/\_/|___|  /
     \/             \/     \/                      \/ 


       ☠ HomePwn - Pentesting IoT y Hacking Ético ☠                 

      Creado con ♥  por: 'Ideas Locas (CDO Telefonica)'    

HomePwn es un framework que proporciona funcionalidades para auditar y hacer pentesting a dispositivos que los empleados de una empresa pueden usar en su día a día y dentro del mismo entorno laboral. Está diseñado para encontrar dispositivos en el hogar o la oficina, aprovechar ciertas vulnerabilidades para leer o enviar datos a esos dispositivos. Con una amplia biblioteca de módulos, puedes usar esta herramienta para cargar nuevas funcionalidades y utilizarlas en una gran variedad de dispositivos.

HomePwn tiene una arquitectura modular en la que cualquier usuario puede ampliar la base de conocimientos sobre diferentes tecnologías. Principalmente tiene dos componentes diferentes:

  • Módulos de descubrimiento. Estos módulos proporcionan funcionalidades relacionadas con la etapa de descubrimiento, independientemente de la tecnología a utilizar. Por ejemplo, se puede usar para realizar escaneos WiFi mediante un adaptador en modo monitor, realizar descubrimiento de dispositivos BLE (Bluetooth Low-Energy), ver qué otros dispositivos están cerca y visualizar su estado de conectividad, etc. También se puede usar para descubrir servicios IoT en un hogar u oficina utilizando protocolos como SSDP (Simple Service Discovery Protocol) y MDNS (Multicast DNS).

  • Módulos específicos para la tecnología a auditar. Por otro lado, existen módulos específicos para la tecnología auditada. Hoy en día, HomePwn puede realizar pruebas de auditoría en tecnologías como WiFi, NFC o BLE. En otras palabras, hay módulos para cada una de estas tecnologías en los que se implementan diferentes vulnerabilidades conocidas o diferentes técnicas para evaluar el nivel de seguridad de los dispositivos implementados y que se comunican con este tipo de tecnologías.

Construido Con

  • Python - Lenguaje de programación utilizado
  • Prompt Toolkit - Línea de comandos de Python

Documentación

Es posible leer la documentación en nuestros artículos:

  • Versión en español
  • Versión en inglés

Comenzando

Estas instrucciones te darán una copia del proyecto en funcionamiento en tu máquina local para fines de desarrollo y prueba. Consulta la sección de despliegue para notas sobre cómo desplegar el proyecto en un sistema en vivo.

Requisitos previos:

Necesitas tener Linux y Python 3.6+ funcionando en tu computadora. Por favor, instálalos en la página de descarga.

  • Ubuntu, Debian o similar.
  • Python 3.6+.

Instalación de todos los requisitos:

Para instalar todas las dependencias en Ubuntu 18.04 o derivados, usa el archivo install.sh

root@kitploit:~
> sudo apt-get update
> cd [ruta al proyecto HomePWN]
> sudo ./install.sh

El script te preguntará si deseas crear un virtualenv. Si tu respuesta es 'y', entonces instala las librerías de Python dentro del entorno virtual; si no, las instala en el sistema mismo.

Uso

Para ejecutar el script, si elegiste un entorno virtual en la instalación, ejecuta el siguiente comando para activar el entorno virtual:

root@kitploit:~
> source homePwn/bin/activate

Inicia la aplicación:

root@kitploit:~
> sudo python3 homePwn.py

Configurar la tarjeta Alpha

https://askubuntu.com/questions/1122095/install-alfa-awus036nha-driver-on-ubuntu-18-04-lts

Ejemplos

Aquí hay algunos videos para ver cómo funciona la herramienta.

HomePwn. PoC y Hacking de Bluetooth Low-Energy

HomePwn. PoC y Hacking de Bluetooth Low-Energy

HomePwn. Suplantación de Bluetooth

HomePwn. Suplantación de Bluetooth

HomePwn. Clonación NFC

HomePwn. Clonación NFC

HomePwn. Captura BLE en archivo PCAP (sniffing)

HomePwn. Captura BLE en archivo PCAP (sniffing)

HomePwn. Hackeo de opciones QR

HomePwn. Hackeo de opciones QR

HomePwn. Descubrimiento BLE de Apple

HomePwn. Descubrimiento BLE de Apple

HomePwn. Publicidad IoT de Xiaomi

HomePwn. Publicidad IoT de Xiaomi

Autores

Este proyecto ha sido desarrollado por el equipo de 'Ideas Locas' (CDO - Telefónica). Para contactar a los autores:

[email protected]

Consulta también la lista de CONTRIBUTORS.md que participaron en este proyecto.

Contribuciones

Por favor, lee CONTRIBUTING.md para obtener detalles sobre nuestro código de conducta y el proceso para enviar solicitudes de pull.

Licencia

Este proyecto está licenciado bajo la Licencia Pública General de GNU. Consulta el archivo LICENSE.md para más detalles.

¡Descargo de responsabilidad!

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES POR CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRA MANERA, QUE SURJA DE, O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE. SIEMPRE QUE REALICES UNA CONTRIBUCIÓN A UN REPOSITORIO QUE CONTENGA UN AVISO DE LICENCIA, LICENCIAS TU CONTRIBUCIÓN BAJO LOS MISMOS TÉRMINOS, Y ACEPTAS QUE TIENES EL DERECHO DE LICENCIAR TU CONTRIBUCIÓN BAJO ESOS TÉRMINOS. SI TIENES UN ACUERDO SEPARADO PARA LICENCIAR TUS CONTRIBUCIONES BAJO TÉRMINOS DIFERENTES, TAL COMO UN ACUERDO DE LICENCIA DE CONTRIBUIDOR, ESE ACUERDO PREVALECERÁ.

Este software no tiene un proceso de control de calidad.

Descargar herramienta