Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WMD — Marco de trabajo en Python para herramientas de seguridad informática | Kitploit
Herramientas/GitHubGitHub/thomastjdev/wmd
Descifrado de ContraseñasFrameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsRecopilación de InformaciónPhishingSeguridad WebSeguridad InalámbricaIngeniería SocialUtilidades y Frameworks
2681105hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
thomastjdev/wmd

WMD

Marco de trabajo en Python para herramientas de seguridad informática

Ver Repositorio

WMD

Arma de Destrucción Masiva

Esta es una herramienta de Python con una colección de software de seguridad informática. El software está encapsulado en "módulos". Los módulos consisten en código Python puro y/o programas externos de terceros.

Funciones principales

  1. Para usar un módulo, ejecuta el comando "use [module_call]", por ejemplo "use apsniff", para activar el módulo.
  2. Las opciones de los módulos se pueden cambiar con "set [parámetro] [valor]".
  3. Dentro de los módulos, siempre tienes la posibilidad de ver las opciones con el comando "so".
  4. Tu configuración de entorno está en core/config.ini. Por favor, ajústalos antes de ejecutar.

Captura de pantalla:
WMD MAIN

Menú web

Ejecuta el comando "www" desde la consola para activar un servidor Flask que muestra los módulos en tu navegador. Accede desde: 127.0.0.1:5000.

Los módulos se cargan directamente en una xterm.
DEV: Prueba los módulos SniffHTTP y APsniff: define los parámetros en el navegador.

Captura de pantalla:
WMD WWW

Módulos

Ejecutar

Antes de tu primera ejecución, por favor: 1. Ajusta la configuración de tu entorno en core/config.ini.default 2. Renombra core/config.ini.default a core/config.ini

Inicia la consola con: python3 wmd.py

Inicia un módulo individual: python3 wmd.py -m [LLAMADA]

Inicia el servidor web: python3 wmd.py -w

Inicia sin verificar requisitos: python3 wmd.py -nc

Requisitos

Antes de tu primera ejecución, por favor: 1. Ajusta la configuración de tu entorno en core/config.ini.default 2. Renombra core/config.ini.default a core/config.ini

Requisitos:

  • Sistema operativo Linux
  • Python3
  • Bibliotecas de Python en requirements.txt

Herramientas/software/GIT opcionales:
Los módulos que las necesiten te informarán y simplemente no se ejecutarán..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Desarrollo

Estructura

  • core --> Archivos principales con funciones usadas en todo el código
  • files --> Archivos estáticos, lista de contraseñas, etc.
  • logs --> Carpeta estándar para guardar registros
  • modules --> Contiene los módulos
  • tmp --> Adivina
  • tools --> Herramientas GIT
  • www --> Archivos para el servidor web

Nuevo módulo

Revisa la plantilla en modules/module_template.py

Añadir módulo

Ejecuta python3 wmd.py -a modulePathName.py

Pull requests

  • Solo código Python3
  • El código debe seguir pep8 flake8 (no es necesario el salto de línea)

Por hacer

Primera prioridad

  • Más módulos
  • Interfaz web interactiva. Establecer ajustes y obtener resultados en el navegador <-- sniffhttp y apsniff hecho
  • Renombrar config.ini a config.ini.default para evitar sobrescribir el archivo de configuración específico del usuario

Varios

  • Proxychain
  • Tor
  • Hilos en todos los BF
  • Try/except en importaciones de módulos para ejecutar con os.system
  • Añadir comando run con : en módulos
  • Añadir información sobre 'set para valor' en módulos (¿falta?)
  • Regenerar modules.xml (recorrer módulos)
  • Diseñar módulos con importación de core y analizador para diseño
  • Verificar que haya suficiente crédito para los autores de herramientas, repos, etc.
  • Dividir updatetools en herramientas locales vs git
  • Al añadir módulos, eliminar <> para asegurar formato XML
  • Cambiar comportamiento de instalar y actualizar herramientas
  • Añadir opción invoke dentro de todos los módulos
  • Todos los módulos - cambiar opciones a Options
  • Dividir la carpeta files en listas, etc.
  • Red de núcleo y wifi - ¿fusionados?
  • Los autores originales se mostrarán debajo del banner en los módulos. Por hacer.
  • Al mostrar módulos, indicar de alguna manera qué requieren
  • Establecer parámetros de módulos en el diálogo del navegador
  • Añadir args a todos los módulos y crear diálogo HTML (herramienta automatizada en desarrollo)

core/tools.py

  • Hacer un repaso de config.ini y extraer nombres para el comando de actualización en lugar de DRY en dos funciones

Código interno

  • Limpiar getLocalIP (local_ip) en funciones
  • PEP8/Flake8 para módulos antiguos

Módulos

  • SQLmap
  • Sparta
  • sniffer http de contraseñas <-- Hecho
  • Evil Twin - desautenticación + información sobre desgestionar en NetworkManager
  • Evil Twin - análisis de argumentos para página de aterrizaje / + función de registro
  • monitor de red automático
  • xsser
  • atacar sitio web o IP objetivo
  • información del sistema
  • dns falso
  • grep, sed, awk
  • scapy en toda actividad de red
  • Admin finder - verificar búsqueda de google/bing antes de BF
  • Changeme - Ztgrace
  • Marco Osint
  • Módulos Bettercap. Implementación en otros módulos. Excelente rendimiento.
  • Crear Punto de Acceso con hostapd y dnsmasq. Ya implementado en Ewil Twin
Descargar herramienta
CATEGORÍA:TIPO:LLAMADA:NOMBRE:DESCRIPCIÓN:
bruteforcecredschangemeEscaneo de credenciales predet.Escanea IPs en busca de servicios e intenta iniciar sesión con credenciales predeterminadas (Autor: ztgrace)
bruteforceloginpathadminfinderBuscador de AdminUn script simple para encontrar rutas de administración en páginas web. (Autor: Spaddex)
bruteforcerarbfrarBF RARFuerza bruta a un archivo RAR
bruteforcesshbfsshFuerza Bruta SSHFuerza bruta al inicio de sesión SSH
bruteforcewebbfwebFuerza Bruta formulario webFuerza bruta a un formulario de inicio de sesión web con lista de palabras y contraseñas
bruteforcezipbfzipBF ZIPFuerza bruta a un archivo ZIP
crackingautjohnJohn the RipperComo sabes - destruye el hash
crackinghashhashidIdentificar hashIdentifica un hash
crackingwpacrackwpaRomper handshake WPA 4-wayCaptura el handshake WPA de 4 vías del punto de acceso y lo descifra
exploitbrowserbrowserpwnBrowser Autopwn2Este módulo servirá automáticamente exploits de navegador (Autor: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbScript estilo shell para buscar exploits en exploit-db.com. (Autor: mattoufoutu)
mailsinmspoofcheckSpoofcheck dominio de correoVerifica si un dominio puede ser falsificado para, por ejemplo, enviar correos
monitorarparpmonAlerta monitor ARPMonitorea la tabla ARP y alerta sobre cambios
monitoripipmonAlerta monitor IPMonitorea IPs y alerta sobre cambios
othersettingssettingsCambiar ajustesCambia la configuración de tu entorno, por ejemplo, interfaz
pentestingnipttspartaSPARTASPARTA es una aplicación GUI de Python que simplifica las pruebas de penetración en infraestructura de red.
phishingapetphisEwil Twin phishingCrea un Evil Twin y redirige al usuario a una página falsa de contraseña.
phishingwebpagewebphisPhishing de página webEjecuta un servidor Flask local con páginas de phishing.
recondnsdigDomain info groperUsando el comando dig puedes consultar servidores de nombres DNS para tareas relacionadas con la búsqueda de DNS.
recondnsdnsmapdnsmapMapeador de red DNS. Enumeración y fuerza bruta.
recondnsdnsrecondnsreconMúltiples capacidades de reconocimiento DNS.
routerframeworkrsploitRoutersploitFramework para routers con exploits y obtención de credenciales. (Autor: Reverse Shell Security)
scansinlanscanEscaneo LANEscanea la red local - reconocimiento
sniffautapsniffAP sniffCrea un AP y sniftea HTTPS evitando HSTS + Beef
sniffhttpsniffhttpSniffer HTTPSniffea paquetes HTTP. Extrae nombres de usuario y contraseñas del tráfico.
sniffsinbettercapBettercapIntegración de Bettercap para snifear paquetes y evitar HSTS y HTTPS
socialenginstagraminstabotInstagram botBot de Instagram para realizar diversas actividades (Autor: LevPasha)
spoofarparpspoofSpoof ARPSuplantación de identidad ARP
sqlsqligdsqliGdork SQLiBusca en la web URLs y verifica si son propensas a inyección SQL
sqlsqlisqlmapSQLmapSolo una activación de SQLmap.
systemmacmaccMacchangerCambia tu dirección MAC
toolssearchsearchhtBuscar herramientas de hackingMotor de búsqueda de herramientas de hacking
wifiaccesspointcreateapCrear un Punto de AccesoCrea un Punto de Acceso
wifiwifiwifiutilsUtilidades WiFiUtilidades para WiFi, por ejemplo, desautenticación, WiFi, clientes, sondas, etc.