Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scriptkiddi3 — Herramienta automatizada de reconocimiento y detección de vulnerabilidades que enumera subdominios, recopila URLs y ejecuta escaneos de Nuclei para identificar configuraciones incorrectas y problemas de seguridad en dominios objetivo. | Kitploit
Herramientas/GitHubGitHub/thecyberneh/scriptkiddi3
ReconocimientoEscáneres de VulnerabilidadesPruebas de PenetraciónEnumeración de Subdominios
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

Herramienta automatizada de reconocimiento y detección de vulnerabilidades que enumera subdominios, recopila URLs y ejecuta escaneos de Nuclei para identificar configuraciones incorrectas y problemas de seguridad en dominios objetivo.

Ver Repositorio
152266hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


SCRIPTKIDDI3

Optimice su proceso de reconocimiento y detección de vulnerabilidades con SCRIPTKIDDI3, una herramienta de reconocimiento y detección inicial de vulnerabilidades construida con script de shell y herramientas de código abierto.


Cómo funciona • Instalación • Instalar con Docker • Uso • MODOS • Notas importantes | Configuración de webhooks • Para desarrolladores • Créditos


Presentamos SCRIPTKIDDI3, una potente herramienta de reconocimiento y detección inicial de vulnerabilidades para cazadores de recompensas por errores. Construida con una variedad de herramientas de código abierto y un script de shell, SCRIPTKIDDI3 le permite ejecutar un escaneo rápida y eficientemente en el dominio objetivo e identificar vulnerabilidades potenciales.

SCRIPTKIDDI3 comienza realizando un reconocimiento en el sistema objetivo, recopilando información como subdominios y ejecutando servicios con nuclei. Luego utiliza esta información para escanear vulnerabilidades conocidas y posibles vectores de ataque, alertándole sobre cualquier problema de alto riesgo que pueda necesitar ser abordado.

Además, SCRIPTKIDDI3 también incluye funciones para identificar configuraciones incorrectas y ajustes predeterminados inseguros con plantillas de nuclei, ayudándole a garantizar que sus sistemas estén correctamente configurados y sean seguros.

SCRIPTKIDDI3 es una herramienta esencial para realizar evaluaciones de reconocimiento y vulnerabilidad exhaustivas y efectivas. Encontremos errores con SCRIPTKIDDI3

[Gracias a ChatGPT por la Descripción]


¿Cómo funciona?

Esta herramienta principalmente realiza 3 tareas

  1. Enumeración efectiva de subdominios desde varias herramientas
  2. Obtener URLs con servicio HTTP y HTTPS abierto.
  3. Ejecutar Nuclei y otros escaneos en la salida anterior Básicamente, este es un script de automatización para su reconocimiento inicial en bugbounty.

Instalar SCRIPTKIDDI3

SCRIPTKIDDI3 requiere diferentes herramientas para ejecutarse correctamente. Ejecute el siguiente comando para instalar la última versión con todos los requisitos:

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Instalar con Docker

ScriptKiddi3 ahora está disponible como contenedor Docker, permitiendo a los usuarios acceder y utilizar esta potente herramienta sin esfuerzo en varias plataformas, incluyendo Windows, Linux y más. Esta README proporciona una guía rápida sobre cómo comenzar con el contenedor Docker de ScriptKiddi3.

Obtener la imagen Docker de scriptkiddi3

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

¿Cómo ejecutar la imagen Docker de Scriptkiddi3?

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

Siempre puedes consultar el repositorio Docker de SCRIPTKIDDI3.


Uso

root@kitploit:~
scriptkiddi3 -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

root@kitploit:~
[ABOUT:]
   Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
   A recon and initial vulnerability detection tool built using shell script and open source tools.


[Usage:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


[MODES:]
    ['-m'/'--mode']
         Available Options for MODE: 
         SUB | sub | SUBDOMAIN | subdomain           Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         URL | url                                   Run scriptkiddi3 in URL ENUMERATION mode
         EXP | exp | EXPLOIT | exploit               Run scriptkiddi3 in Full Exploitation mode


         Feature of EXPLOI mode :                    subdomain enumaration, URL Enumeration,
                                                     Vulnerability Detection with Nuclei,
                                                     and Scan for SUBDOMAINE TAKEOVER

[FLAGS:]
    [TARGET:]   -d, --domain    target domain to scan

    [CONFIG:]   -c, --config    path of your configuration file for subfinder

    [HELP:]     -h, --help      to get help menu  
      
    [UPDATE:]   -u, --update    to update tool
  
[Examples:]
     Run scriptkiddi3 in full Exploitation mode
         scriptkiddi3 -m EXP -d target.com


     Use your own CONFIG file for subfinder
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


     Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


     Run scriptkiddi3 in URL ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


MODOS

1. MODO DE EXPLOTACIÓN COMPLETA

Ejecutar SCRIPTKIDDI3 en MODO DE EXPLOTACIÓN COMPLETA

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

El MODO DE EXPLOTACIÓN COMPLETA contiene las siguientes funciones

  • Enumeración efectiva de subdominios con diferentes servicios y herramientas de código abierto
  • Enumeración efectiva de URLs (servicio HTTP y HTTPS)
  • Ejecutar detección de vulnerabilidades con Nuclei
  • Prueba de subdominio takeover en resultados anteriores

2. MODO DE ENUMERACIÓN DE SUBDOMINIOS

Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE SUBDOMINIOS

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

El MODO DE ENUMERACIÓN DE SUBDOMINIOS contiene las siguientes funciones

  • Enumeración efectiva de subdominios con diferentes servicios y herramientas de código abierto
  • Puedes usar este modo si solo deseas obtener subdominios de esta herramienta o podemos decir Automatización de la Enumeración de Subdominios mediante diferentes herramientas

3. MODO DE ENUMERACIÓN DE URL

Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE URL

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

El MODO DE ENUMERACIÓN DE URL contiene las siguientes funciones

  • Misma característica que el MODO DE ENUMERACIÓN DE SUBDOMINIOS pero también identifica servicios HTTP o HTTPS

Usando tu propio archivo CONFIG para subfinder

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

También puedes proporcionar tu propio archivo CONFIG con tus claves API para la enumeración de subdominios con subfinder

Actualizando la herramienta a la última versión Puedes ejecutar el siguiente comando para actualizar la herramienta

root@kitploit:~
  scriptkiddi3 -u

Un ejemplo de config.yaml

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

Notas importantes | Configuración de webhooks

  • Scriptkiddi3 utiliza webhooks para enviar notificaciones a tu Discord/MSTeam/Telegram y otros servicios, así que asegúrate de configurar los webhooks añadiendo la URL de tu webhook en /$HOME/.config/notify/provider-config.yaml
  • Los enlaces predeterminados enviarán la notificación a mi discord y MSTeam (thecyberneh).
  • Puedes pegar la URL de tu propio webhook en el siguiente archivo provider-config.yaml (No olvides guardarlo en la ubicación: /$HOME/.config/notify/provider-config.yaml)
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

Para desarrolladores

Si tienes ideas para nuevas funcionalidades o modos que te gustaría ver en esta herramienta, siempre puedes enviar una solicitud de extracción (PR) para contribuir con tus cambios.

Si tienes otras consultas, siempre puedes contactarme en Twitter(thecyberneh)

Créditos

Me gustaría expresar mi gratitud a todos los proyectos de código abierto que han hecho posible esta herramienta y han facilitado la realización de tareas de reconocimiento.

Descargar herramienta