Versión 2.0.0
Por R3D#@0R_2H1N A.K.A Tuhinshubhra
Herramienta integral para Recopilación de Información y Escaneo de Vulnerabilidades
Escaneos Que Puedes Realizar Usando RED HAWK :
- Escaneo Básico
- Título del sitio NUEVO
- Dirección IP
- Detección del Servidor Web
MEJORADO
- Detección de CMS
- Detección de Cloudflare
- Escáner de robots.txt
- Consulta Whois
MEJORADA
- Consulta Geo-IP
- Captura de Banners
MEJORADA
- Consulta DNS
- Calculadora de Subredes
- Escaneo de Puertos con Nmap
- Escáner de Subdominios
MEJORADO
- Consulta IP Inversa y Detección de CMS
MEJORADO
- Nombre de Host
- Dirección IP
- CMS
- Escáner de SQLi Basado en Errores
- Vista para Bloggers NUEVO
- Código de Respuesta HTTP
- Título del sitio
- Ranking Alexa
- Autoridad de Dominio
- Autoridad de Página
- Extractor de Enlaces Sociales
- Capturador de Enlaces
- Escaneo de WordPress NUEVO
- Rastreo de Archivos Sensibles
- Detección de Versión
- Escáner de Vulnerabilidades de Versión
- Rastreador
- Consulta MX NUEVO
- Escanear Todo - El Viejo Escáner Lento
Versiones Publicadas:
- Versión 1.0.0 [11-06-2017]
- Versión 1.1.0 [15-06-2017]
- Versión 2.0.0 [11-08-2017]
Registro de Cambios:
- Versión 1.0.0
- Versión 1.1.0
- Actualizado el comando
fix
- Versión 2.0.0
- Separados todos los escaneos para que recibas la cantidad de información que necesitas
- Mejorado el
Escáner de Subdominios
- Mejorado el comando
fix
- Mejorada la
Detección del Servidor Web
- Mejorada la
Detección de CMS
- Mejorada la
Captura de Banners
- Añadido el
Escáner de WordPress
- Añadida la
Vista para Bloggers
- Añadida la
Consulta MX
- Añadida la opción de
Actualización
- Actualizado el Banner de RED HAWK
- Muchas otras correcciones internas
Instalación:
- Ejecuta la herramienta y escribe
fix. Esto instalará todos los módulos requeridos.
- Para que la Vista para Bloggers funcione correctamente, debes configurar RED HAWK con las claves API de moz.com. Para ello, sigue los siguientes pasos:
Cómo Configurar RED HAWK con moz.com para el Escaneo de Vista para Bloggers
- Crea una cuenta en moz siguiendo este enlace: https://moz.com/community/join
- Después de crear la cuenta exitosamente y completar la verificación, necesitas generar las Claves API
- Puedes obtener tus Claves API aquí: https://moz.com/products/mozscape/access
- Obtén tu AccessID y SecretKey y reemplaza los valores de las variables
$accessID y $secretKey en el archivo config.php
- Todo listo, ahora puedes disfrutar de la vista para bloggers.
Uso:
- git clone
https://github.com/Tuhinshubhra/RED_HAWK
- cd RED_HAWK
- php rhawk.php
- Usa el comando "help" para ver la lista de comandos o escribe el nombre del dominio que deseas escanear (sin Http:// ni Https://).
- Selecciona si el sitio funciona con HTTPS o no.
- Selecciona el tipo de escaneo que deseas realizar.
- Deja el resto al escáner.
Lista de CMS Compatibles
El Detector de CMS de RED HAWK actualmente puede detectar los siguientes CMS (Sistemas de Gestión de Contenidos). En caso de que el sitio web esté usando otro CMS, el Detector devolverá no se pudo detectar.
- WordPress
- Joomla
- Drupal
- Magento
Problemas Conocidos
PROBLEMA: ¡El escáner deja de funcionar después de la detección de Cloudflare!
SOLUCIÓN: Usa el comando fix o instala manualmente php-curl y php-xml
Mira el video para ver cómo resolver este problema: https://www.youtube.com/watch?v=QuFPY9NFTM8
Demostración en Video

Sugerencias y Comentarios
¿Quieres contribuir a RED HAWK o señalar algo incorrecto? Simplemente crea un nuevo issue aquí: https://github.com/Tuhinshubhra/RED_HAWK/issues/new
Me encantaría saber de ti.
Soporte y Donaciones
¿Encontraste RED HAWK genial? Bueno, podrías invitarme una taza de té ;) (nada de alcohol por favor xD). Solo envía cualquier cantidad de donaciones (en BTC) a esta dirección: 1NbiQidWWVVhWknsfPSN1MuksF8cbXWCku
¿No puedes donar? Bueno, no hay problema, solo deja un GRACIAS; esto me motivará a crear cosas más emocionantes para ti ;)
TAREAS PENDIENTES
- Crear una opción de actualización adecuada (que instale la versión actual automáticamente)
- Agregar más CMS al detector
- Mejorar el Escáner de WordPress (agregar enumeración de usuarios, temas y plugins)
- Crear una versión web del escáner
- Agregar escáner XSS y LFI
- Mejorar el capturador de enlaces en la vista para bloggers
- Agregar otros escaneos en la Vista para Bloggers