Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SwaggerSpy — Herramienta OSINT automatizada que escanea la documentación de la API de SwaggerHub para descubrir secretos, credenciales e información sensible expuestos mediante detección basada en expresiones regulares. | Kitploit
Herramientas/GitHubGitHub/undeadsec/swaggerspy
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónDetección de SecretosSeguridad de APIs
GitHubundeadsec/swaggerspy

SwaggerSpy

Herramienta OSINT automatizada que escanea la documentación de la API de SwaggerHub para descubrir secretos, credenciales e información sensible expuestos mediante detección basada en expresiones regulares.

Ver Repositorio
31751hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SwaggerSpy

Resumen

SwaggerSpy es una herramienta diseñada para la Inteligencia de Fuentes Abiertas (OSINT) automatizada en SwaggerHub. Este proyecto tiene como objetivo agilizar el proceso de recopilación de inteligencia de APIs documentadas en SwaggerHub, proporcionando información valiosa para investigadores de seguridad, desarrolladores y profesionales de TI.

¿Qué es Swagger?

Swagger es un framework de código abierto que permite a los desarrolladores diseñar, construir, documentar y consumir servicios web RESTful. Simplifica el desarrollo de APIs al proporcionar una forma estándar de describir APIs REST utilizando un formato JSON o YAML. Swagger permite a los desarrolladores crear documentación interactiva para sus APIs, facilitando tanto a desarrolladores como a no desarrolladores entender y usar la API.

Acerca de SwaggerHub

SwaggerHub es una plataforma colaborativa para diseñar, construir y gestionar APIs utilizando el framework Swagger. Ofrece un repositorio centralizado para la documentación de APIs, control de versiones y colaboración entre miembros del equipo. SwaggerHub simplifica el ciclo de vida del desarrollo de APIs al proporcionar una plataforma unificada para el diseño y prueba de APIs.

¿Por qué OSINT en SwaggerHub?

Realizar OSINT en SwaggerHub es crucial porque los desarrolladores, en su búsqueda por una documentación y compartición eficiente de APIs, pueden exponer inadvertidamente información sensible. Aquí hay razones clave por las que el OSINT en SwaggerHub es valioso:

  1. Descuidos de desarrolladores: Los desarrolladores podrían incluir sin querer secretos, credenciales o información sensible en la documentación de APIs en SwaggerHub. Estos descuidos pueden provocar vulnerabilidades de seguridad y acceso no autorizado si no se identifican y abordan a tiempo.

  2. Mejores prácticas de seguridad: El OSINT en SwaggerHub ayuda a aplicar las mejores prácticas de seguridad. Identificar y corregir posibles problemas de seguridad al inicio del ciclo de vida de desarrollo es esencial para garantizar la confidencialidad e integridad de las APIs.

  3. Prevención de fugas de datos: Al escanear sistemáticamente SwaggerHub en busca de información sensible, las organizaciones pueden prevenir proactivamente las fugas de datos. Esto es especialmente crucial en el panorama digital interconectado actual, donde las APIs juegan un papel vital en el intercambio de datos entre servicios.

  4. Mitigación de riesgos: Entender que los desarrolladores podrían olvidar eliminar u ofuscar detalles sensibles en la documentación de APIs subraya la importancia del OSINT continuo en SwaggerHub. Este enfoque proactivo mitiga el riesgo de exposición involuntaria de información crítica.

  5. Cumplimiento y privacidad: Muchas industrias tienen requisitos de cumplimiento estrictos en cuanto a la protección de datos sensibles. El OSINT en SwaggerHub asegura que las APIs cumplan con estas regulaciones, promoviendo una cultura de cumplimiento y salvaguardando la privacidad del usuario.

  6. Oportunidades educativas: Identificar descuidos en la documentación de SwaggerHub brinda oportunidades educativas para los desarrolladores. Fomenta una mentalidad consciente de la seguridad, promoviendo una cultura de conciencia y manejo responsable de la información.

Al reconocer que los desarrolladores pueden exponer inadvertidamente secretos, el OSINT en SwaggerHub se convierte en una parte integral de la estrategia general de seguridad, protegiendo contra posibles amenazas y promoviendo un ecosistema de APIs seguro.

Cómo funciona SwaggerSpy

SwaggerSpy obtiene información de SwaggerHub y utiliza expresiones regulares para inspeccionar la documentación de APIs en busca de información sensible, como secretos y credenciales.

Primeros pasos

Para usar SwaggerSpy, sigue estos pasos:

  1. Instalación: Clona el repositorio de SwaggerSpy e instala las dependencias necesarias.
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. Uso: Ejecuta SwaggerSpy con el término de búsqueda objetivo (más preciso con dominios).
root@kitploit:~
python swaggerspy.py searchterm
  1. Resultados: SwaggerSpy generará un informe con los hallazgos de OSINT, incluyendo información sobre la API, endpoints y secretos.

Descargo de responsabilidad

SwaggerSpy está destinado únicamente a fines educativos y de investigación. Los usuarios son responsables de asegurar que su uso de esta herramienta cumpla con las leyes y regulaciones aplicables.

Contribución

¡Las contribuciones a SwaggerSpy son bienvenidas! No dudes en enviar problemas, solicitudes de funciones o pull requests para ayudar a mejorar esta herramienta.

Acerca del autor

SwaggerSpy es desarrollado y mantenido por Alisson Moretto (UndeadSec)

Soy un apasionado profesional de inteligencia de amenazas cibernéticas que ama compartir conocimientos y crear herramientas de ciberseguridad.

Considera seguirme:

LinkedIn X GitHub

Por hacer

Mejora de expresiones regulares

  • Revisar y mejorar las expresiones regulares existentes.
  • Asegurar que las expresiones regulares sigan las mejores prácticas.
  • Verificar posibles optimizaciones en los patrones de regex.
  • Probar las expresiones regulares con varios escenarios de entrada para verificar su precisión.
  • Documentar cualquier patrón regex complejo o no trivial para una mejor comprensión.
  • Explorar oportunidades para modularizar o descomponer patrones complejos.
  • Verificar las expresiones regulares contra las últimas especificaciones o requisitos.
  • Actualizar la documentación para reflejar cualquier cambio realizado en las expresiones regulares.

Licencia

SwaggerSpy está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

Agradecimientos

Agradecimientos especiales a @Liodeus por proporcionar inspiración para el proyecto a través de swaggerHole.

Descargar herramienta