Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
urlcrazy — Genera y prueba errores tipográficos y variaciones de dominio para detectar y realizar typo squatting, secuestro de URL, phishing y espionaje corporativo. | Kitploit
Herramientas/GitHubGitHub/urbanadventurer/urlcrazy
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónPhishingPruebas de PenetraciónAnálisis de DNS
GitHuburbanadventurer/urlcrazy

urlcrazy

Genera y prueba errores tipográficos y variaciones de dominio para detectar y realizar typo squatting, secuestro de URL, phishing y espionaje corporativo.

Ver Repositorio
6921071hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

License Stable Release Repositories

😜⌨ URLCrazy

URLCrazy es una herramienta OSINT para generar y probar errores tipográficos o variaciones de dominio para detectar o realizar typo squatting, secuestro de URL, phishing y espionaje corporativo.

Homepage: https://github.com/urbanadventurer/urlcrazy

🌟 Casos de Uso

  • Detectar typo squatters que se benefician de errores tipográficos en su nombre de dominio
  • Proteger su marca registrando errores tipográficos populares
  • Identificar nombres de dominio con errores tipográficos que recibirán tráfico destinado a otro dominio
  • Realizar ataques de phishing durante una prueba de penetración

⭐ Características

  • Genera 17 tipos de variantes de dominio
  • Conoce más de 8000 errores ortográficos comunes
  • Más de 1500 dominios de nivel superior compatibles
  • Ataques de inversión de bits
  • Múltiples diseños de teclado (QWERTY, AZERTY, QWERTY, DVORAK)
  • Comprueba si una variante de dominio es válida
  • Prueba si las variantes de dominio están en uso
  • Estima la popularidad de una variante de dominio

🛠 Instalación

Instalar desde un gestor de paquetes

Si está usando Kali Linux, Ubuntu o Debian use:

$ sudo apt install urlcrazy

Instalar la última versión

Visite https://github.com/urbanadventurer/urlcrazy/releases

Instalar la versión de desarrollo actual

Tenga en cuenta que la última versión de desarrollo puede no ser estable.

$ git clone https://github.com/urbanadventurer/urlcrazy.git

Instalar Ruby

URLCrazy ha sido probado con las versiones 2.4 y 2.6 de Ruby.

Si está usando Ubuntu o Debian use:

$ sudo apt install ruby ruby-dev build-essential

Instalar Bundler

Bundler proporciona gestión de dependencias para proyectos Ruby

$ gem install bundler

Instalar dependencias

$ bundle install

Alternativamente, si no desea instalar bundler, el siguiente comando instalará las dependencias gem.

$ gem install json colorize async async-dns async-http

💻 Uso

urlcrazy-usage

Uso simple

Con las opciones predeterminadas, URLCrazy revisará más de 2000 variantes tipográficas para google.com.

$ urlcrazy google.com

urlcrazy-google

Con estimación de popularidad

$ urlcrazy -p domain.com

Uso desde línea de comandos

root@kitploit:~

db    db d8888b. db       .o88b. d8888b.  .d8b.  d88888D db    db
88    88 88  `8D 88      d8P  Y8 88  `8D d8' `8b YP  d8' `8b  d8'
88    88 88oobY' 88      8P      88oobY' 88ooo88    d8'   `8bd8'
88    88 88`8b   88      8b      88`8b   88~~~88   d8'      88
88b  d88 88 `88. 88booo. Y8b  d8 88 `88. 88   88  d8' db    88
~Y8888P' 88   YD Y88888P  `Y88P' 88   YD YP   YP d88888P    YP

URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy

Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.

Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.

Usage: ./urlcrazy [options] domain

Options
-k, --keyboard=LAYOUT  Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity       Check domain popularity with Google
-r, --no-resolve       Do not resolve DNS
-i, --show-invalid     Show invalid domain names
-f, --format=TYPE      Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE      Output file
-n, --nocolor          Disable colour
-d, --debug            Enable debugging output for development
-h, --help             This help
-v, --version          Print version information. This version is 0.7.3

🔦 Tipos de Variaciones de Dominio Compatibles

Omisión de caracteres

Estos errores tipográficos se crean omitiendo una letra del nombre de dominio, una letra a la vez. Por ejemplo, www.goole.com y www.gogle.com

Repetición de caracteres

Estos errores tipográficos se crean repitiendo una letra del nombre de dominio. Por ejemplo, www.ggoogle.com y www.gooogle.com

Intercambio de caracteres adyacentes

Estos errores tipográficos se crean intercambiando el orden de letras adyacentes en el nombre de dominio. Por ejemplo, www.googel.com y www.ogogle.com

Reemplazo de caracteres adyacentes

Estos errores tipográficos se crean reemplazando cada letra del nombre de dominio con las letras inmediatamente a la izquierda y derecha en el teclado. Por ejemplo, www.googke.com y www.goohle.com

Reemplazo de caracteres dobles

Estos errores tipográficos se crean reemplazando letras idénticas consecutivas del nombre de dominio con las letras inmediatamente a la izquierda y derecha en el teclado. Por ejemplo, www.gppgle.com y www.giigle.com

Inserción de caracteres adyacentes

Estos errores tipográficos se crean insertando letras inmediatamente a la izquierda y derecha en el teclado de cada letra. Por ejemplo, www.googhle.com y www.goopgle.com

Punto faltante

Estos errores tipográficos se crean omitiendo un punto del nombre de dominio. Por ejemplo, wwwgoogle.com y www.googlecom

Eliminación de guiones

Estos errores tipográficos se crean omitiendo un guión del nombre de dominio. Por ejemplo, www.domain-name.com se convierte en www.domainname.com

Singular o plural

Estos errores tipográficos se crean haciendo singular un dominio plural y viceversa. Por ejemplo, www.google.com se convierte en www.googles.com y www.games.co.nz se convierte en www.game.co.nz

Errores ortográficos comunes

Más de 8000 errores ortográficos comunes de Wikipedia. Por ejemplo, www.youtube.com se convierte en www.youtub.com y www.abseil.com se convierte en www.absail.com

Intercambio de vocales

Intercambie vocales dentro del nombre de dominio excepto la primera letra. Por ejemplo, www.google.com se convierte en www.gaagle.com.

Homófonos

Más de 450 conjuntos de palabras que suenan igual al hablarse. Por ejemplo, www.base.com se convierte en www.bass.com.

Inversión de bits

Cada letra en un nombre de dominio es un carácter de 8 bits. El carácter se sustituye con el conjunto de caracteres válidos que se pueden obtener después de una sola inversión de bit. Por ejemplo, facebook.com se convierte en bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, etc.

Homoglifos

Uno o más caracteres que se parecen a otro carácter pero son diferentes se llaman homoglifos. Un ejemplo es que la letra minúscula l se parece al número uno, por ejemplo, l vs 1. Por ejemplo, google.com se convierte en goog1e.com.

Dominio de nivel superior incorrecto

Por ejemplo, www.trademe.co.nz se convierte en www.trademe.co.nz y www.google.com se convierte en www.google.org Utiliza los 19 dominios de nivel superior más comunes.

Dominio de segundo nivel incorrecto

Utiliza un dominio de segundo nivel válido alternativo para el dominio de nivel superior. Por ejemplo, www.trademe.co.nz se convierte en www.trademe.ac.nz y www.trademe.iwi.nz

Prefijo de dominio

Estos errores tipográficos se crean agregando un prefijo del archivo prefix-dictionary.txt con un guión al nombre de dominio. Por ejemplo, example.com se convierte en login-example.com y corp-example.com

Sufijo de dominio

Estos errores tipográficos se crean agregando un sufijo del archivo suffix-dictionary.txt con un guión al nombre de dominio. Por ejemplo, example.com se convierte en example-login.com y example-microsoft.com

⌨ Diseños de Teclado Compatibles

Los diseños de teclado compatibles son:

  • QWERTY
  • AZERTY
  • QWERTZ
  • DVORAK

🕯 ¿Es válido el dominio?

URLCrazy tiene una base de datos de dominios de nivel superior y segundo nivel válidos. Esta información ha sido compilada a partir de Wikipedia y registradores de dominios. Sabemos si un dominio es válido verificando si coincide con dominios de nivel superior y segundo nivel. Por ejemplo, www.trademe.co.bz es un dominio válido en Belice que permite cualquier registro de dominio de segundo nivel, pero www.trademe.xo.nz no lo es porque xo.nz no es un dominio de segundo nivel permitido en Nueva Zelanda.

💡 Estimación de popularidad

URLCrazy fue pionero en la técnica de estimar la popularidad relativa de un error tipográfico a partir de datos de resultados de motores de búsqueda. Al medir cuántas veces aparece un error tipográfico en páginas web, podemos estimar qué tan popular será ese error tipográfico cuando los usuarios escriban una URL.

La limitación inherente de esta técnica es que un error tipográfico para un dominio puede ser un dominio legítimo por derecho propio. Por ejemplo, googles.com es un error tipográfico de google.com pero también es un dominio legítimo.

Por ejemplo, considere los siguientes errores tipográficos para google.com.

🔧 Solución de problemas

Límite de descriptores de archivo en macOS

Si la resolución DNS falla en macOS, podría deberse al pequeño límite predeterminado de descriptores de archivo.

Para mostrar el límite actual de descriptores de archivo use:

$ ulimit -a

Para aumentar el límite de descriptores de archivo use:

$ ulimit -n 10000

Sin resultados para TLDs incorrectos

Verifique su ulimit y configúrelo a 10000 o un número mayor que la cantidad de nombres de host que está procesando.

💣 Problemas Conocidos

Sin verificación WHOIS

Esta herramienta no verifica si un dominio ha sido registrado. Esto se debe a que los servidores WHOIS aplican limitación de velocidad y bloquean direcciones IP.

👏 Apariciones de URLCrazy

Kali Linux

URLCrazy fue una herramienta predeterminada en BackTrack 5, y posteriormente en Kali Linux. https://tools.kali.org/information-gathering/urlcrazy

The Browser Hacker's Handbook

Escrito por Wade Alcorn, Christian Frichot y Michele Orru.

URLCrazy está incluido en el Capítulo 2 de esta obra fundamental sobre el tema.

Directrices Técnicas de PTES

El Estándar de Ejecución de Pruebas de Penetración (PTES) es un estándar diseñado para proporcionar un lenguaje y alcance común para realizar pruebas de penetración (es decir, evaluaciones de seguridad). URLCrazy está incluido en la sección de Herramientas Requeridas.

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Network Security Toolkit

Network Security Toolkit es una distribución Linux booteable diseñada para proporcionar fácil acceso a las mejores aplicaciones de seguridad de red de código abierto. https://www.networksecuritytoolkit.org/

📚 Otros Proyectos

URLCrazy fue publicado por primera vez en 2009, y durante muchos años fue la herramienta de código abierto más avanzada para estudiar el typo squatting. Desde entonces, se han desarrollado múltiples otras herramientas por parte de la comunidad de seguridad informática.

DNSTwist

DNSTwist es desarrollado por Marcin Ulikowski y publicado por primera vez en 2015. DNSTwist tenía una superposición de características significativa con URLCrazy en ese momento, e introdujo muchas características nuevas.

Lenguaje: Python

https://github.com/elceef/dnstwist

URLInsane

URLInsane fue desarrollado por Rangertaha en 2018 y afirma igualar las características de URLCrazy y DNSTwist.

Lenguaje: Go

https://github.com/cybint/urlinsane

DomainFuzz

DomainFuzz fue desarrollado por monkeym4ster en 2017. Lenguaje: Node.JS

https://github.com/monkeym4ster/DomainFuzz

😎 Autores y Agradecimientos

Desarrollado por Andrew Horton (@urbanadventurer).

  • Gracias a Ruby on Rails por Inflector que permite permutaciones plurales y singulares.
  • Gracias a Wikipedia por el conjunto de errores ortográficos comunes, homófonos y homoglifos.
  • Gracias a software77.net por su base de datos de IP a país.

🙋 Comunidad

Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra un issue primero para discutir lo que le gustaría cambiar.

Asegúrese de actualizar las pruebas según corresponda.

📄 Licencia

Copyright Andrew Horton, 2012-2021. Tiene permiso para usar y distribuir este software. No tiene permiso para distribuir versiones modificadas sin permiso. No tiene permiso para usar esto como parte de un servicio comercial a menos que forme parte de un servicio de pruebas de penetración. Por ejemplo, un servicio comercial que brinde protección de dominio para clientes debe obtener una licencia primero. Envíeme un correo electrónico si necesita una licencia.

Descargar herramienta
CantidadError tipográfico
25424gogle.com
24031googel.com
22490gooogle.com
19172googles.com
19148goole.com
18855googl.com
17842ggoogle.com