Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scriptkiddi3 — Herramienta automatizada de reconocimiento y detección de vulnerabilidades que enumera subdominios, recopila URLs y ejecuta escaneos de Nuclei para identificar configuraciones incorrectas y problemas de seguridad en dominios objetivo. | Kitploit
Herramientas/GitHubGitHub/thecyberneh/scriptkiddi3
ReconocimientoEscáneres de VulnerabilidadesPruebas de PenetraciónEnumeración de Subdominios
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

Herramienta automatizada de reconocimiento y detección de vulnerabilidades que enumera subdominios, recopila URLs y ejecuta escaneos de Nuclei para identificar configuraciones incorrectas y problemas de seguridad en dominios objetivo.

Ver Repositorio
1522614hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


SCRIPTKIDDI3

Optimice su proceso de reconocimiento y detección de vulnerabilidades con SCRIPTKIDDI3, una herramienta de reconocimiento y detección inicial de vulnerabilidades construida con script de shell y herramientas de código abierto.


Cómo funciona • Instalación • Instalar con Docker • Uso • MODOS • Notas importantes | Configuración de webhooks • Para desarrolladores • Créditos


Presentamos SCRIPTKIDDI3, una potente herramienta de reconocimiento y detección inicial de vulnerabilidades para cazadores de recompensas por errores. Construida con una variedad de herramientas de código abierto y un script de shell, SCRIPTKIDDI3 le permite ejecutar un escaneo rápida y eficientemente en el dominio objetivo e identificar vulnerabilidades potenciales.

SCRIPTKIDDI3 comienza realizando un reconocimiento en el sistema objetivo, recopilando información como subdominios y ejecutando servicios con nuclei. Luego utiliza esta información para escanear vulnerabilidades conocidas y posibles vectores de ataque, alertándole sobre cualquier problema de alto riesgo que pueda necesitar ser abordado.

Además, SCRIPTKIDDI3 también incluye funciones para identificar configuraciones incorrectas y ajustes predeterminados inseguros con plantillas de nuclei, ayudándole a garantizar que sus sistemas estén correctamente configurados y sean seguros.

SCRIPTKIDDI3 es una herramienta esencial para realizar evaluaciones de reconocimiento y vulnerabilidad exhaustivas y efectivas. Encontremos errores con SCRIPTKIDDI3

[Gracias a ChatGPT por la Descripción]


¿Cómo funciona?

Esta herramienta principalmente realiza 3 tareas

  1. Enumeración efectiva de subdominios desde varias herramientas
  2. Obtener URLs con servicio HTTP y HTTPS abierto.
  3. Ejecutar Nuclei y otros escaneos en la salida anterior Básicamente, este es un script de automatización para su reconocimiento inicial en bugbounty.

Instalar SCRIPTKIDDI3

SCRIPTKIDDI3 requiere diferentes herramientas para ejecutarse correctamente. Ejecute el siguiente comando para instalar la última versión con todos los requisitos:

git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Instalar con Docker

ScriptKiddi3 ahora está disponible como contenedor Docker, permitiendo a los usuarios acceder y utilizar esta potente herramienta sin esfuerzo en varias plataformas, incluyendo Windows, Linux y más. Esta README proporciona una guía rápida sobre cómo comenzar con el contenedor Docker de ScriptKiddi3.

Obtener la imagen Docker de scriptkiddi3

docker pull thecyberneh/scriptkiddi3:v1

¿Cómo ejecutar la imagen Docker de Scriptkiddi3?

docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

Siempre puedes consultar el repositorio Docker de SCRIPTKIDDI3.


Uso

scriptkiddi3 -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

[ABOUT:]
   Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
   A recon and initial vulnerability detection tool built using shell script and open source tools.


[Usage:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


[MODES:]
    ['-m'/'--mode']
         Available Options for MODE: 
         SUB | sub | SUBDOMAIN | subdomain           Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         URL | url                                   Run scriptkiddi3 in URL ENUMERATION mode
         EXP | exp | EXPLOIT | exploit               Run scriptkiddi3 in Full Exploitation mode


         Feature of EXPLOI mode :                    subdomain enumaration, URL Enumeration,
                                                     Vulnerability Detection with Nuclei,
                                                     and Scan for SUBDOMAINE TAKEOVER

[FLAGS:]
    [TARGET:]   -d, --domain    target domain to scan

    [CONFIG:]   -c, --config    path of your configuration file for subfinder

    [HELP:]     -h, --help      to get help menu  
      
    [UPDATE:]   -u, --update    to update tool
  
[Examples:]
     Run scriptkiddi3 in full Exploitation mode
         scriptkiddi3 -m EXP -d target.com


     Use your own CONFIG file for subfinder
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


     Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


     Run scriptkiddi3 in URL ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


MODOS

1. MODO DE EXPLOTACIÓN COMPLETA

Ejecutar SCRIPTKIDDI3 en MODO DE EXPLOTACIÓN COMPLETA

  scriptkiddi3 -m EXP -d target.com

El MODO DE EXPLOTACIÓN COMPLETA contiene las siguientes funciones

  • Enumeración efectiva de subdominios con diferentes servicios y herramientas de código abierto
  • Enumeración efectiva de URLs (servicio HTTP y HTTPS)
  • Ejecutar detección de vulnerabilidades con Nuclei
  • Prueba de subdominio takeover en resultados anteriores

2. MODO DE ENUMERACIÓN DE SUBDOMINIOS

Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE SUBDOMINIOS

  scriptkiddi3 -m SUB -d target.com

El MODO DE ENUMERACIÓN DE SUBDOMINIOS contiene las siguientes funciones

  • Enumeración efectiva de subdominios con diferentes servicios y herramientas de código abierto
  • Puedes usar este modo si solo deseas obtener subdominios de esta herramienta o podemos decir Automatización de la Enumeración de Subdominios mediante diferentes herramientas

3. MODO DE ENUMERACIÓN DE URL

Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE URL

  scriptkiddi3 -m URL -d target.com

El MODO DE ENUMERACIÓN DE URL contiene las siguientes funciones

  • Misma característica que el MODO DE ENUMERACIÓN DE SUBDOMINIOS pero también identifica servicios HTTP o HTTPS

Usando tu propio archivo CONFIG para subfinder

  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

También puedes proporcionar tu propio archivo CONFIG con tus claves API para la enumeración de subdominios con subfinder

Actualizando la herramienta a la última versión Puedes ejecutar el siguiente comando para actualizar la herramienta

  scriptkiddi3 -u

Un ejemplo de config.yaml

binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password
Descargar herramienta