Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/typosquatter/ail-typo-website
OSINT (Open Source Intelligence)Information GatheringPhishingThreat IntelligenceDNS Analysis
GitHubtyposquatter/ail-typo-website

ail-typo-website

Website for ail-typo-squatting library

Ver Repositorio
748hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

ail-typo-website

Sitio web para la librería ail-typo-squatting. Este sitio web está fuertemente inspirado en el sitio web de dnstwist.

typo-website

Requisitos

  • requests
  • flask
  • flask-restx
    • werkzeug
  • ail-typo-squatting
  • idna
  • redis
  • tldextract
  • pymisp
  • beautifulsoup4
  • nltk
  • scikit-learn

Cómo ejecutar

El script principal a ejecutar es Flask_server.py, pero puedes comenzar con:

  • Rellena conf/conf.cfg
  • Si quieres tener algunas misp-warninglists
    • ejecuta external_script/warning_list/generate_warning_list.py

Elección del algoritmo

En la opción Advanced, es posible elegir algoritmos para generar variaciones a partir de un nombre de dominio.

Hay 20 algoritmos que se pueden elegir. La lista se puede encontrar aquí.

Descargar resultados

Después de una búsqueda, la lista de variaciones se puede descargar para reutilizarla, y también el resultado se puede descargar en formato JSON.

Feed JSON de MISP

Después de una búsqueda, en el botón download, será posible descargar un evento MISP en formato JSON o ir a la página de misp-feed.

Compartir

Es posible compartir la sesión copiando la URL que proporciona el botón share, que aparecerá al final de una búsqueda.

Aviso: una sesión se conserva durante 1 hora por el momento.

Base de datos de sesión

Cuando se realiza una búsqueda, los resultados se almacenan en una base de datos redis para poder compartir una sesión o para que sea más rápido la segunda vez que se busque un dominio.

  • session_uuid:
    • url : dominio
    • result_list : todos los resultados de la consulta DNS (se eliminarán)
    • variations_list : lista de variaciones (útil para el estado)
    • stopped : booleano para saber si la sesión se detuvo (útil en caso de que otra persona busque el mismo dominio)
    • md5url : md5sum del dominio
    • request_algo : lista de algoritmos utilizados para la búsqueda (útil para devolver solo el resultado de la sesión)
  • md5 del dominio: se utiliza para saber si el dominio ya fue buscado
  • md5_of_domain:algo : lista de resultados para un algoritmo determinado (se utiliza en caso de que diferentes personas busquen el mismo dominio con diferentes algoritmos)
  • event_manifest:session_uuid : manifiesto del evento
  • event_hashes:session_uuid : hashes del evento
  • event_json:session_uuid : json del evento

API

Esto solo funcionará si Flask_api.py está en ejecución.

Primero, necesitas obtener tu sid pasando la dirección que quieres analizar:

root@kitploit:~
curl http://localhost:7006/scan/<url>

Segundo, el resultado de la comprobación DNS se puede obtener usando:

root@kitploit:~
curl http://localhost:7006/domains/<sid>

Parámetros

Al pasar parámetros a la solicitud, es posible elegir los algoritmos a ejecutar.

root@kitploit:~
curl "http://localhost:7006/scan/url?charom&add"
  • runAll

  • addDash

  • addTld

  • addition

  • changeDotDash

  • changeOrder

  • commonMisspelling

  • doubleReplacement

  • homoglyph

  • homophones

  • missingDot

  • omission

  • repetition

Salida

root@kitploit:~
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907} 
]

El estado del escaneo actual se puede encontrar al final de la salida JSON con:

  • complete: Número de variaciones comprobadas

  • id: id del escaneo actual

  • registered: Número de variaciones accesibles con DNS

  • remaining: Número de variaciones por comprobar para finalizar el escaneo

  • total: Número de variaciones generadas

Descargar herramienta
  • replacement

  • singularPluralize

  • stripDash

  • vowelSwap

  • wrongTld