Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/telefonicatc2tech/typodetect
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónPhishingInteligencia de AmenazasAnálisis de DNS
GitHubtelefonicatc2tech/typodetect

typodetect

Detecta mutaciones de dominios activos para prevenir phishing y smishing. Utiliza TLDs de IANA, validación DNS blockchain e informes de malware DoH. Genera informes en JSON o TXT.

Ver Repositorio
759hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
typodetect — Detecta mutaciones de dominios activos para prevenir phishing y smishing. Utiliza TLDs de IANA, validación DNS blockchain e informes de malware DoH. Genera informes en JSON o TXT. | Kitploit

TypoDetect

Esta herramienta proporciona a los equipos azules, SOC, investigadores y empresas la capacidad de detectar las mutaciones activas de sus dominios, evitando así el uso de estos dominios en actividades fraudulentas, como phishing y smishing.

Para ello, Typodetect permite utilizar la versión más reciente disponible de los TLDs (Dominios de Nivel Superior) publicados en el sitio web de IANA, la validación de dominios descentralizados en Blockchain DNS y los informes de malware en servicios DoH (DNS sobre HTTPS).

Para comodidad del usuario, Typodetect entrega el informe en formato JSON por defecto, o en formato TXT, dependiendo de cómo el usuario lo seleccione, y muestra en pantalla un resumen de las mutaciones generadas, los dominios activos y los informes detectados con Malware o dominios descentralizados.


Instalación

Clone este repositorio con:

root@kitploit:~
git clone https://github.com/Telefonica/typodetect

Ejecute la configuración para la instalación:

root@kitploit:~
python3 pip install -r requirements.txt

Ejecutar TypoDetect

Dentro del directorio de TypoDetect:

root@kitploit:~
python3 typodetect.py -h
root@kitploit:~
usage: typodetect.py [-h] [-u UPDATE] [-t N_THREADS] [-d DOH_SERVER] [-o OUTPUT] domain

positional arguments:
  domain                specify domain to process

optional arguments:
  -h, --help            show this help message and exit
  -u UPDATE, --update UPDATE
                        (Y/N) for update TLD's database (default:N)
  -t N_THREADS, --threads N_THREADS
                        Number of threads for processing (default:5)
  -d DOH_SERVER, --doh DOH_SERVER
                        Section DoH for use: [1] ElevenPaths (default) [2] Cloudfare
  -o OUTPUT, --output OUTPUT
                        JSON or TXT, options of filetype (default:JSON)

Para un análisis simple:

root@kitploit:~
python3 typodetect.py <domain>

Para actualizar la base de datos IANA y analizar:

root@kitploit:~
python3 typodetect.py -u y <domain>

Para análisis con más hilos:

root@kitploit:~
python3 typodetect.py -t <number of threads> <domain>

Para un DoH diferente (actualmente solo tiene ElevenPaths o CloudFare)

root@kitploit:~
python3 typodetect.py -d 2 <domain>

Para crear informe TXT

root@kitploit:~
python3 typodetect.py -o TXT <domain>

Informes

Dentro del directorio de informes, el archivo de informe se guarda, por defecto en JSON, con el nombre del dominio analizado y la fecha, por ejemplo:

root@kitploit:~
elevenpaths.com2021-01-26T18:20:10.34568.json

El informe JSON tiene la siguiente estructura para cada mutación activa detectada:

root@kitploit:~
{ id: 
    "report_DoH" : <string>
    "domain": <string>
    "A": [ip1, ip2, ...]
    "MX": [mx1, mx2, ...]
    }

Los campos contienen la siguiente información:

root@kitploit:~
id: Integer id of mutation
"report_DoH": ""        - Domain of Descentralised DNS
              "Malware" - Domain reported as dangerous for DoH
              "Good"    - Domain reported as good for DoH
"domain": Mutation detected as active.
"A": IP's address of A type in DNS of the mutation.
"MX": IP's or CNAME of MX type in DNS of the mutation.
Descargar herramienta