Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-bugbounty-tools — Directorio seleccionado de herramientas de recompensas por errores organizadas por categoría: reconocimiento, enumeración de subdominios, escaneo de puertos, descubrimiento de contenido, explotación y escaneo de vulnerabilidades para probadores de penetración. | Kitploit
Herramientas/GitHubGitHub/vavkamil/awesome-bugbounty-tools
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosExplotaciónSeguridad WebFuzzingEnumeración de SubdominiosRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

Directorio seleccionado de herramientas de recompensas por errores organizadas por categoría: reconocimiento, enumeración de subdominios, escaneo de puertos, descubrimiento de contenido, explotación y escaneo de vulnerabilidades para probadores de penetración.

Ver Repositorio
6.2k983hace 3 díasRevisado por Kitploit

Awesome Bug Bounty Tools Awesome

Una lista curada de varias herramientas para bug bounty

Contenido

  • Recon

    • Subdominios
    • Escaneo de Puertos
    • Capturas de Pantalla
    • Tecnologías
    • Descubrimiento de Contenido
    • Filtrado de Contenido
    • Enlaces
    • Parámetros
    • Fuzzing
    • Monitoreo
    • Evasión de WAF
  • Explotación

    • Inyección de Comandos
    • Mala Configuración CORS
    • Inyección CRLF
    • Inyección CSRF
    • Directory Traversal
    • Inclusión de Archivos
    • Inyección GraphQL
    • Inyección de Cabeceras
    • Deserialización Insegura
    • Referencias Directas a Objetos Inseguras
    • Redirección Abierta
    • Condición de Carrera
    • Contrabando de Solicitudes
    • Falsificación de Solicitudes del Lado del Servidor
    • Inyección SQL
    • Inyección XSS
    • Inyección XXE
    • Envenenamiento de Caché
  • Misceláneos

    • Contraseñas
    • Secretos
    • Git
    • Buckets
    • CMS
    • JSON Web Token
    • postMessage
    • Subdominio Takeover
    • Escáneres de Vulnerabilidades
    • Bypass de Prohibido
    • Permutación
    • Proxy Web e Interceptación de Tráfico
    • IP de Origen
    • Útiles
    • Agentes IA
    • Sin Categorizar

Recon

Subdominios

  • Sublist3r - Herramienta rápida de enumeración de subdominios para testers de penetración
  • Amass - Mapeo profundo de la superficie de ataque y descubrimiento de activos
  • massdns - Un resolvedor DNS de alto rendimiento para consultas masivas y reconocimiento (enumeración de subdominios)
  • Findomain - El enumerador de subdominios más rápido y multiplataforma, no pierdas tu tiempo.
  • Sudomy - Sudomy es una herramienta de enumeración de subdominios para recolectar subdominios y analizar dominios realizando reconocimiento automatizado (recon) para caza de bugs / pruebas de penetración
  • chaos-client - Cliente Go para comunicarse con la API Chaos DNS.
  • domained - Enumeración de subdominios con múltiples herramientas
  • bugcrowd-levelup-subdomain-enumeration - Este repositorio contiene todo el material de la charla "Técnicas esotéricas de enumeración de subdominios" presentada en la conferencia virtual Bugcrowd LevelUp 2017
  • shuffledns - shuffleDNS es un envoltorio alrededor de massdns escrito en Go que te permite enumerar subdominios válidos usando fuerza bruta activa, así como resolver subdominios con manejo de comodines y fácil entrada/salida...
  • puredns - Resolvedor de dominios rápido y fuerza bruta de subdominios con filtrado preciso de comodines usando wildcard(*)
  • censys-subdomain-finder - Realiza enumeración de subdominios usando los registros de transparencia de certificados de Censys.
  • Turbolist3r - Herramienta de enumeración de subdominios con funciones de análisis para dominios descubiertos
  • censys-enumeration - Script para extraer subdominios/correos electrónicos de un dominio dado usando el conjunto de datos de certificados SSL/TLS en Censys

Escaneo de Puertos

  • masscan - Escáner de puertos TCP, envía paquetes SYN de forma asíncrona, escanea todo Internet en menos de 5 minutos.
  • RustScan - El escáner de puertos moderno
  • naabu - Un escáner de puertos rápido escrito en Go centrado en la fiabilidad y simplicidad.
  • nmap - Nmap - el Mapeador de Red. Espejo en GitHub del repositorio SVN oficial.
  • sandmap - Nmap potenciado. CLI simple con la capacidad de ejecutar el motor Nmap puro, 31 módulos con 459 perfiles de escaneo.
  • ScanCannon - Combina la velocidad de masscan con la fiabilidad y enumeración detallada de nmap
  • nrich - Una herramienta de línea de comandos para analizar rápidamente todas las IPs en un archivo y ver cuáles tienen puertos/vulnerabilidades abiertos.
  • NimScan - Escáner de puertos rápido 🚀

Capturas de Pantalla

  • EyeWitness - EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de cabeceras del servidor e identificar credenciales por defecto si es posible.
  • aquatone - Aquatone es una herramienta para la inspección visual de sitios web a través de una gran cantidad de hosts y es conveniente para obtener rápidamente una visión general de la superficie de ataque basada en HTTP.
  • screenshoteer - Toma capturas de pantalla de sitios web y emulaciones móviles desde la línea de comandos.
  • gowitness - gowitness - una utilidad de capturas de pantalla web en golang usando Chrome Headless
  • WitnessMe - Herramienta de inventario web, toma capturas de pantalla de páginas web usando Pyppeteer (Chrome/Chromium headless) y proporciona algunas características adicionales para facilitar la vida.
  • eyeballer - Red neuronal convolucional para analizar capturas de pantalla de pentest
  • scrying - Una herramienta para recolectar capturas de pantalla de RDP, web y VNC en un solo lugar
  • Depix - Recupera contraseñas a partir de capturas de pantalla pixeladas
  • httpscreenshot - HTTPScreenshot es una herramienta para tomar capturas de pantalla y HTML de grandes cantidades de sitios web.
  • invisible-playwright - Envoltorio de Playwright para un binario de Firefox 150 con parches de sigilo, útil para tomar capturas de pantalla y reconocimiento contra objetivos con detección anti-bot (reCAPTCHA v3, FingerprintPro, Cloudflare).

Tecnologías

  • wappalyzer - Identifica tecnología en sitios web.
  • webanalyze - Puerto de Wappalyzer (descubre las tecnologías utilizadas en sitios web) para automatizar el escaneo masivo.
  • python-builtwith - Cliente de la API BuiltWith
  • whatweb - Escáner web de próxima generación
  • retire.js - Escáner que detecta el uso de bibliotecas JavaScript con vulnerabilidades conocidas
  • httpx - httpx es un kit de herramientas HTTP rápido y multipropósito que permite ejecutar múltiples sondas usando la biblioteca retryablehttp, diseñado para mantener la fiabilidad de los resultados con hilos incrementados.
  • fingerprintx - fingerprintx es una utilidad independiente para el descubrimiento de servicios en puertos abiertos que funciona bien con otras herramientas populares de línea de comandos para bug bounty.
  • graphw00f - graphw00f es una utilidad de huellas digitales del motor del servidor GraphQL para profesionales de la seguridad de software que buscan aprender más sobre la tecnología detrás de un endpoint GraphQL dado.
  • wafw00f - wafw00f permite identificar y tomar huellas digitales de productos de Firewall de Aplicaciones Web (WAF) que protegen un sitio web.
  • cdncheck - cdncheck es una herramienta para identificar la tecnología asociada con direcciones de red DNS/IP.
  • tlsx - Un capturador TLS rápido y configurable centrado en la recopilación y análisis de datos basados en TLS.
  • MurMurHash - Esta pequeña herramienta sirve para calcular un valor MurmurHash de un favicon. Este hash de favicon se puede usar para buscar sitios web similares en varios motores de búsqueda.

Descubrimiento de Contenido

  • gobuster - Herramienta de fuerza bruta de Directorios/Archivos, DNS y VHost escrita en Go
  • recursebuster - Herramienta rápida de descubrimiento de contenido para consultar recursivamente servidores web, útil en pruebas de penetración y evaluaciones de aplicaciones web
  • feroxbuster - Una herramienta de descubrimiento de contenido rápida, simple y recursiva escrita en Rust.
  • dirsearch - Escáner de rutas web
  • dirsearch - Una implementación en Go de dirsearch.
  • filebuster - Un fuzzer web extremadamente rápido y flexible
  • dirstalk - Alternativa moderna a dirbuster/dirb
  • dirbuster-ng - dirbuster-ng es una implementación en C CLI de la herramienta Java dirbuster
  • gospider - Gospider - Araña web rápida escrita en Go
  • hakrawler - Rastreador web simple y rápido diseñado para el descubrimiento fácil y rápido de endpoints y activos dentro de una aplicación web
  • crawley - Raspador/rastreador web rápido, rico en funciones y al estilo Unix, escrito en Golang.
  • katana - Un marco de rastreo y spidering de próxima generación
  • kiterunner - Fuerza bruta rápida de endpoints API y herramienta de descubrimiento de contenido para aplicaciones web modernas.
  • vaf - Vaf es un fuzzer web multiplataforma muy avanzado y rápido escrito en Nim.
  • uncover - uncover es un envoltorio Go que utiliza APIs de motores de búsqueda conocidos para descubrir rápidamente hosts expuestos en internet.

Filtrado de Contenido

  • Hacker-Scoper - Herramienta CLI para filtrar una lista mixta de objetivos (URLs/IPs) según el alcance del programa de bug bounty. El alcance se puede suministrar manualmente, o también se puede detectar automáticamente solo dando a hacker-scoper el nombre de la empresa objetivo. Hacker-Scoper soporta IPs, URLs, comodines, rangos CIDR, rangos octetos de Nmap e incluso alcances de expresiones regulares completas.

Enlaces

  • LinkFinder - Un script python que encuentra endpoints en archivos JavaScript
  • JS-Scan - Un escáner .js, construido en php. diseñado para extraer urls y otra información
  • LinksDumper - Extrae (enlaces/posibles endpoints) de las respuestas y los filtra mediante decodificación/ordenamiento
  • GoLinkFinder - Un extractor de endpoints JS rápido y mínimo
  • BurpJSLinkFinder - Extensión de Burp para un escaneo pasivo de archivos JS en busca de enlaces de endpoints.
  • urlgrab - Una utilidad golang para recorrer un sitio web buscando enlaces adicionales.
  • waybackurls - Obtiene todas las URLs que la Wayback Machine conoce sobre un dominio
  • gau - Obtiene URLs conocidas de AlienVault's Open Threat Exchange, la Wayback Machine y Common Crawl.
  • getJS - Una herramienta para obtener rápidamente todas las fuentes/archivos javascript
  • linx - Revela enlaces invisibles dentro de archivos JavaScript
  • waymore - ¡Encuentra mucho más de la Wayback Machine!
  • xnLinkFinder - Una herramienta python utilizada para descubrir endpoints, parámetros potenciales y una lista de palabras específica del objetivo para un objetivo dado
  • URLFinder - Una herramienta de alta velocidad para recolectar URLs de forma pasiva, optimizada para el descubrimiento eficiente de activos web sin escaneo activo.
  • github-endpoints - Esta herramienta Go realiza búsquedas en GitHub y analiza los resultados para encontrar endpoints de un dominio dado.
  • jsleak - jsleak es una herramienta para encontrar secretos, rutas o enlaces en archivos JavaScript o código fuente.

Parámetros

  • parameth - Esta herramienta se puede usar para descubrir por fuerza bruta parámetros GET y POST
  • param-miner - Esta extensión identifica parámetros ocultos y no enlazados. Es particularmente útil para encontrar vulnerabilidades de envenenamiento de alterx web.
  • ParamPamPam - Esta herramienta permite descubrir por fuerza bruta parámetros GET y POST.
  • Arjun - Suite de descubrimiento de parámetros HTTP.
  • ParamSpider - Minería de parámetros en rincones oscuros de Archivos Web.
  • x8 - Suite de descubrimiento de parámetros ocultos escrita en Rust.

Fuzzing

  • wfuzz - Fuzzer de aplicaciones web
  • ffuf - Fuzzer web rápido escrito en Go
  • fuzzdb - Diccionario de patrones de ataque y primitivas para inyección de fallos en caja negra y descubrimiento de recursos.
  • IntruderPayloads - Una colección de payloads de Burpsuite Intruder, payloads de BurpBounty, listas de fuzzing, cargas de archivos maliciosos y metodologías y listas de verificación de pruebas de penetración web.
  • fuzz.txt - Archivos potencialmente peligrosos
  • fuzzilli - Un fuzzer de motores JavaScript
  • fuzzapi - Fuzzapi es una herramienta utilizada para pruebas de penetración de API REST y utiliza la gema API_Fuzzer
  • qsfuzz - qsfuzz (Query String Fuzz) te permite construir tus propias reglas para fuzzear cadenas de consulta e identificar vulnerabilidades fácilmente.
  • vaf - Fuzzer web muy avanzado escrito en Nim.

Monitoreo

  • bbscope - Herramienta de agregación de alcance para HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi
  • jsmon - Una herramienta de monitoreo de cambios en JavaScript para Bug Bounty.

Explotación

Inyección de Comandos

  • commix - Herramienta automatizada todo en uno de inyección de comandos del sistema operativo y explotación.

Mala Configuración CORS- Corsy - Escáner de configuración incorrecta de CORS

  • Corser - Corser es una aplicación CLI en Golang para la detección avanzada de configuraciones incorrectas de CORS.
  • CORStest - Un escáner simple de configuración incorrecta de CORS
  • cors-scanner - Un escáner multi-hilo que ayuda a identificar fallos/configuraciones incorrectas de CORS
  • CorsMe - Escáner de configuración incorrecta de uso compartido de recursos entre orígenes (CORS)

CRLF Injection

  • CRLFsuite - Una herramienta rápida especialmente diseñada para escanear inyección CRLF
  • crlfuzz - Una herramienta rápida para escanear vulnerabilidades CRLF escrita en Go
  • CRLF-Injection-Scanner - Herramienta de línea de comandos para probar la inyección CRLF en una lista de dominios.
  • Injectus - Fuzzer de CRLF y redirección abierta

CSRF Injection

  • XSRFProbe -El kit de herramientas principal de auditoría y explotación de falsificación de solicitudes entre sitios (CSRF).

Directory Traversal

  • dotdotpwn - DotDotPwn - El fuzzer de recorrido de directorios
  • FDsploit - Herramienta de fuzzing, enumeración y explotación de inclusión de archivos y recorrido de directorios.
  • off-by-slash - Extensión de Burp para detectar recorrido de alias mediante configuración incorrecta de NGINX a escala.
  • liffier - ¿Cansado de agregar manualmente dot-dot-slash a su posible recorrido de ruta? este breve fragmento incrementará ../ en la URL.

File Inclusion

  • liffy - Herramienta de explotación de inclusión local de archivos
  • Burp-LFI-tests - Fuzzing para LFI usando Burpsuite
  • LFI-Enum - Scripts para ejecutar enumeración mediante LFI
  • LFISuite - Explotador de LFI totalmente automático (+ Shell inversa) y escáner
  • LFI-files - Lista de palabras para fuerza bruta de LFI

GraphQL Injection

  • inql - InQL - Una extensión de Burp para pruebas de seguridad en GraphQL
  • GraphQLmap - GraphQLmap es un motor de scripting para interactuar con un endpoint GraphQL con fines de pruebas de penetración.
  • shapeshifter - Herramienta de pruebas de seguridad en GraphQL
  • graphql_beautifier - Extensión de Burp Suite para hacer más legibles las solicitudes GraphQL
  • clairvoyance - Obtén el esquema de la API GraphQL a pesar de la introspección deshabilitada.

Header Injection

  • headi - Inyección de cabeceras HTTP personalizable y automatizada.

Insecure Deserialization

  • ysoserial - Una herramienta de prueba de concepto para generar payloads que explotan la deserialización insegura de objetos Java.
  • GadgetProbe - Sondear endpoints consumiendo objetos serializados de Java para identificar clases, librerías y versiones de librerías en classpaths remotos de Java.
  • ysoserial.net - Generador de payloads de deserialización para una variedad de formateadores .NET
  • phpggc - PHPGGC es una biblioteca de payloads de unserialize() de PHP junto con una herramienta para generarlos, desde la línea de comandos o mediante programación.

Insecure Direct Object References

  • Autorize - Extensión de detección automática de aplicación de autorización para Burp Suite escrita en Jython desarrollada por Barak Tawily

Open Redirect

  • Oralyzer - Analizador de redirección abierta
  • Injectus - Fuzzer de CRLF y redirección abierta
  • dom-red - Pequeño script para comprobar una lista de dominios contra vulnerabilidad de redirección abierta
  • OpenRedireX - Un fuzzer para problemas de redirección abierta

Race Condition

  • razzer - Un fuzzer del kernel enfocado en bugs de condición de carrera
  • racepwn - Framework de condición de carrera
  • requests-racer - Pequeña biblioteca de Python que facilita la explotación de condiciones de carrera en aplicaciones web con Requests.
  • turbo-intruder - Turbo Intruder es una extensión de Burp Suite para enviar grandes cantidades de solicitudes HTTP y analizar los resultados.
  • race-the-web - Pruebas de condiciones de carrera en aplicaciones web. Incluye una API RESTful para integrarse en un pipeline de integración continua.

Request Smuggling

  • http-request-smuggling - Herramienta de detección de contrabando de solicitudes HTTP
  • smuggler - Smuggler - Una herramienta de pruebas de contrabando/desincronización de solicitudes HTTP escrita en Python 3
  • h2csmuggler - Contrabando de solicitudes HTTP sobre HTTP/2 en texto claro (h2c)
  • tiscripts - Estos scripts los uso para crear payloads de desincronización de contrabando de solicitudes para ataques de estilo CLTE y TECL.
  • smugglex - Escáner de contrabando de solicitudes HTTP impulsado por Rust.

Server Side Request Forgery

  • SSRFmap - Fuzzer y herramienta de explotación automática de SSRF
  • Gopherus - Esta herramienta genera enlaces gopher para explotar SSRF y obtener RCE en varios servidores
  • ground-control - Una colección de scripts que se ejecutan en mi servidor web. Principalmente para depurar vulnerabilidades SSRF, XSS ciego y XXE.
  • SSRFire - Un buscador automatizado de SSRF. ¡Solo da el nombre de dominio y tu servidor y relájate! ;) También tiene opciones para encontrar XSS y redirecciones abiertas
  • httprebind - Herramienta automática para ataques SSRF basados en reenlace DNS
  • ssrf-sheriff - Un sheriff simple de pruebas SSRF escrito en Go
  • B-XSSRF - Kit de herramientas para detectar y realizar seguimiento de XSS ciego, XXE y SSRF
  • extended-ssrf-search - Escáner inteligente de SSRF que utiliza diferentes métodos como fuerza bruta de parámetros en POST y GET...
  • gaussrf - Obtiene URLs conocidas de AlienVault's Open Threat Exchange, la Wayback Machine y Common Crawl y filtra URLs con parámetros de redirección abierta o SSRF.
  • ssrfDetector - Detector de falsificación de solicitudes del lado del servidor
  • grafana-ssrf - SSRF autenticado en Grafana
  • sentrySSRF - Herramienta para buscar configuración de Sentry en la página o en archivos JavaScript y comprobar SSRF ciego
  • lorsrf - Fuerza bruta sobre parámetros ocultos para encontrar vulnerabilidad SSRF usando métodos GET y POST
  • singularity - Un framework de ataque de reenlace DNS.
  • whonow - Un servidor DNS 'malicioso' para ejecutar ataques de reenlace DNS sobre la marcha (instancia pública corriendo en rebind.network:53)

SQL Injection

  • sqlmap - Herramienta automática de inyección SQL y toma de control de bases de datos
  • NoSQLMap - Herramienta automatizada de enumeración de bases de datos NoSQL y explotación de aplicaciones web.
  • SQLiScanner - Inyección SQL automática con Charles y la API de sqlmap
  • SleuthQL - Herramienta de análisis de historial de Burp en Python3 para descubrir posibles puntos de inyección SQL. Para usar junto con SQLmap.
  • mssqlproxy - mssqlproxy es un kit de herramientas destinado a realizar movimiento lateral en entornos restringidos a través de un Microsoft SQL Server comprometido mediante la reutilización de sockets
  • sqli-hunter - SQLi-Hunter es un servidor proxy HTTP/HTTPS simple y un envoltorio de la API de SQLMAP que facilita la búsqueda de SQLi.
  • waybackSqliScanner - Recopila URLs de la Wayback Machine y luego prueba cada parámetro GET para inyección SQL.
  • ESC - Evil SQL Client (ESC) es un cliente de consola SQL interactivo .NET con funcionalidades mejoradas de descubrimiento, acceso y exfiltración de datos de SQL Server.
  • mssqli-duet - Script de inyección SQL para MSSQL que extrae usuarios de dominio de un entorno Active Directory basado en fuerza bruta de RID
  • burp-to-sqlmap - Realiza pruebas de inyección SQL en solicitudes masivas de Burp Suite usando SQLMap
  • BurpSQLTruncSanner - Plugin desordenado de BurpSuite para vulnerabilidades de truncamiento SQL.
  • andor - Herramienta de inyección SQL ciega con Golang
  • Blinder - Una biblioteca de Python para automatizar la inyección SQL ciega basada en tiempo
  • sqliv - escáner masivo de vulnerabilidades de inyección SQL

XSS Injection

  • XSStrike - El escáner XSS más avanzado.
  • xssor2 - XSS'OR - Hackea con JavaScript.
  • xsscrapy - Spider XSS - 66/66 XSS de wavsep detectados
  • sleepy-puppy - Sleepy Puppy Framework de gestión de payloads XSS
  • ezXSS - ezXSS es una forma fácil para que probadores de penetración y cazadores de bugs prueben Cross Site Scripting (ciego).
  • xsshunter - El servicio XSS Hunter - una versión portátil de XSSHunter.com
  • dalfox - DalFox (Buscador de XSS) / Herramienta de análisis de parámetros y escaneo XSS basada en Go
  • xsser - Cross Site 'Scripter' (también conocido como XSSer) es un framework automático para detectar, explotar e informar vulnerabilidades XSS en aplicaciones basadas en web.
  • XSpear - Potente herramienta y gema de escaneo XSS y análisis de parámetros
  • weaponised-XSS-payloads - Payloads XSS diseñados para convertir alert(1) en P1
  • tracy - Una herramienta diseñada para ayudar a encontrar todos los sinks y sources de una aplicación web y mostrar estos resultados de manera digerible.
  • ground-control - Una colección de scripts que se ejecutan en mi servidor web. Principalmente para depurar vulnerabilidades SSRF, XSS ciego y XXE.
  • xssValidator - Este es un extensor de Burp Intruder diseñado para la automatización y validación de vulnerabilidades XSS.
  • JSShell - Una shell web JS interactiva multiusuario
  • bXSS - bXSS es una utilidad que puede ser utilizada por cazadores de bugs y organizaciones para identificar Cross-Site Scripting ciego.
  • - Utilidad para incrustar payloads XXE y XSS en docx, odt, pptx, etc. (OXML_XEE en esteroides)

XXE Injection

  • ground-control - Una colección de scripts que se ejecutan en mi servidor web. Principalmente para depurar vulnerabilidades SSRF, XSS ciego y XXE.
  • dtd-finder - Lista DTDs y genera payloads XXE usando esos DTDs locales.
  • docem - Utilidad para incrustar payloads XXE y XSS en docx, odt, pptx, etc. (OXML_XEE en esteroides)
  • xxeserv - Un mini servidor web con soporte FTP para payloads XXE
  • xxexploiter - Herramienta para ayudar a explotar vulnerabilidades XXE
  • B-XSSRF - Kit de herramientas para detectar y realizar seguimiento de XSS ciego, XXE y SSRF
  • XXEinjector - Herramienta para explotación automática de vulnerabilidad XXE usando métodos directos y fuera de banda.
  • oxml_xxe - Una herramienta para incrustar exploits XXE/XML en diferentes tipos de archivo
  • metahttp - Un script bash que automatiza el escaneo de una red objetivo en busca de recursos HTTP a través de XXE

SSTI Injection

  • tplmap - Herramienta de detección y explotación de inyección de plantillas del lado del servidor e inyección de código
  • SSTImap - Herramienta automática de detección SSTI con interfaz interactiva

Web-Cache-Poisoning

  • toxicache - Escáner en Go para encontrar vulnerabilidades de envenenamiento de caché web en una lista de URLs.

Waf Evasion

  • nomore403 - Herramienta avanzada para investigadores de seguridad para eludir restricciones 403/40X.
  • XFFenum - Una herramienta simple para eludir puntos finales 403 prohibidos detrás de balanceadores de carga (Cloudflare) basada en la cabecera X-Forwarded-For.
  • Forbidden Buster - Una herramienta diseñada para automatizar varias técnicas con el fin de eludir los códigos de respuesta HTTP 401 y 403 y obtener acceso a áreas no autorizadas en el sistema.
  • nowafpls - Plugin de Burp para eludir WAFs mediante la inserción de datos basura.

Miscellaneous

Passwords

  • thc-hydra - Hydra es un cracker de inicio de sesión paralelizado que soporta numerosos protocolos para atacar.
  • DefaultCreds-cheat-sheet - Un solo lugar para todas las credenciales predeterminadas para ayudar a las actividades de los equipos azul/rojo en la búsqueda de dispositivos con contraseña predeterminada
  • changeme - Un escáner de credenciales predeterminadas.
  • BruteX - Fuerza bruta automáticamente todos los servicios que se ejecutan en un objetivo.
  • patator - Patator es un brute-forcer multipropósito, con un diseño modular y un uso flexible.

Secrets- git-secrets - Evita que comprometas secretos y credenciales en repositorios git

  • gitleaks - Escanea repositorios git (o archivos) en busca de secretos usando expresiones regulares y entropía
  • truffleHog - Busca a través de repositorios git cadenas de alta entropía y secretos, profundizando en el historial de commits
  • gitGraber - gitGraber: monitorea GitHub para buscar y encontrar datos sensibles en tiempo real para diferentes servicios en línea
  • talisman - Al engancharse al hook pre-push proporcionado por Git, Talisman valida el conjunto de cambios salientes en busca de cosas que parezcan sospechosas, como tokens de autorización y claves privadas.
  • GitGot - Herramienta semiautomatizada basada en retroalimentación para buscar rápidamente a través de montones de datos públicos en GitHub en busca de secretos sensibles.
  • git-all-secrets - Una herramienta para capturar todos los secretos de git aprovechando múltiples herramientas de búsqueda de git de código abierto
  • github-search - Herramientas para realizar búsquedas básicas en GitHub.
  • git-vuln-finder - Encontrar vulnerabilidades de software potenciales a partir de mensajes de commit de git
  • commit-stream - Herramienta #OSINT para encontrar repositorios de Github extrayendo registros de commits en tiempo real de la API de eventos de Github
  • gitrob - Herramienta de reconocimiento para organizaciones de GitHub
  • repo-supervisor - Escanea tu código en busca de malas configuraciones de seguridad, busca contraseñas y secretos.
  • GitMiner - Herramienta para minería avanzada de contenido en Github
  • shhgit - Ah shhgit! Encuentra secretos de GitHub en tiempo real
  • detect-secrets - Una forma empresarial de detectar y prevenir secretos en el código.

Git

  • GitTools - Un repositorio con 3 herramientas para vulnerar sitios web con repositorios .git disponibles
  • gitjacker - Filtra repositorios git de sitios web mal configurados
  • git-dumper - Una herramienta para volcar un repositorio git de un sitio web
  • GitHunter - Una herramienta para buscar contenido interesante en un repositorio Git
  • dvcs-ripper - Extrae sistemas de control de versiones accesibles web (distribuidos): SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - Herramienta de enumeración y ataque a ejecutores autoalojados de GitHub
  • zizmor - Herramienta de análisis estático para GitHub Actions

Buckets

  • S3Scanner - Escanea en busca de buckets S3 abiertos de AWS y vuelca su contenido
  • AWSBucketDump - Herramienta de seguridad para buscar archivos interesantes en buckets S3
  • CloudScraper - CloudScraper: Herramienta para enumerar objetivos en busca de recursos en la nube. Buckets S3, Blobs de Azure, Espacios de almacenamiento de Digital Ocean.
  • s3viewer - Visor de buckets de Amazon AWS S3 públicamente abiertos
  • festin - FestIn - Descubrimiento de debilidades en buckets S3
  • s3reverse - El formato de varios buckets s3 se convierte en un formato. Para bugbounty y pruebas de seguridad.
  • mass-s3-bucket-tester - Prueba una lista de buckets s3 para ver si tienen listados de directorios habilitados o si se pueden subir archivos
  • S3BucketList - Plugin de Firefox que lista los buckets de Amazon S3 encontrados en las solicitudes
  • dirlstr - Encuentra listados de directorios o buckets S3 abiertos a partir de una lista de URLs
  • Burp-AnonymousCloud - Extensión de Burp que realiza un escaneo pasivo para identificar buckets en la nube y luego probarlos en busca de vulnerabilidades de acceso público
  • kicks3 - Buscador de buckets S3 a partir de html,js y herramienta de prueba de mala configuración de buckets
  • 2tearsinabucket - Enumera buckets s3 para un objetivo específico.
  • s3_objects_check - Evaluación de caja blanca de los permisos efectivos de objetos S3, para identificar archivos públicamente accesibles.
  • s3tk - Un kit de seguridad para Amazon S3
  • CloudBrute - Increíble enumerador de la nube

CMS

  • wpscan - WPScan es un escáner de seguridad de WordPress gratuito, para uso no comercial
  • WPSpider - Un panel centralizado para ejecutar y programar escaneos de WordPress impulsados por la utilidad wpscan.
  • wprecon - Reconocimiento de Wordpress
  • Temodar Agent - Plataforma de análisis de seguridad de plugins/temas de WordPress impulsada por IA con análisis estático basado en Semgrep y flujos de trabajo de investigación asistidos por agente
  • CMSmap - CMSmap es un escáner de CMS de código abierto en python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares.
  • joomscan - Proyecto de escáner de vulnerabilidades de Joomla de OWASP
  • pyfiscan - Escáner gratuito de vulnerabilidades y versiones de aplicaciones web
  • aemhacker - Herramientas para identificar aplicaciones web Adobe Experience Manager (AEM) vulnerables.
  • aemscan - Escáner de vulnerabilidades de Adobe Experience Manager

JSON Web Token

  • jwt_tool - Un conjunto de herramientas para probar, modificar y descifrar JSON Web Tokens
  • c-jwt-cracker - Descifrador de JWT por fuerza bruta escrito en C
  • jwt-heartbreaker - Extensión de Burp para verificar JWT (JSON Web Tokens) en busca de claves provenientes de fuentes públicas conocidas
  • jwtear - Herramienta modular de línea de comandos para analizar, crear y manipular tokens JWT para hackers
  • jwt-key-id-injector - Script simple en python para verificar una vulnerabilidad hipotética de JWT.
  • jwt-hack - jwt-hack es una herramienta para hacking/pruebas de seguridad de JWT.
  • jwt-cracker - Descifrador simple de tokens JWT HS256 por fuerza bruta

postMessage

  • postMessage-tracker - Una extensión de Chrome para rastrear el uso de postMessage (url, dominio y pila) tanto registrando usando CORS como visualmente como un icono de extensión
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - Herramienta de toma de control de subdominios escrita en Go
  • SubOver - Una poderosa herramienta de toma de control de subdominios
  • autoSubTakeover - Una herramienta utilizada para verificar si un CNAME resuelve a la dirección del alcance. Si el CNAME resuelve a una dirección fuera del alcance, podría valer la pena verificar si es posible la toma de control del subdominio.
  • NSBrute - Utilidad en Python para tomar el control de dominios vulnerables a la toma de control de NS de AWS
  • can-i-take-over-xyz - "¿Puedo tomar el control de XYZ?" — una lista de servicios y cómo reclamar (sub)dominios con registros DNS colgantes.
  • cnames - toma una lista de subdominios resueltos y genera los CNAME correspondientes en masa.
  • subHijack - Secuestro de subdominios olvidados y mal configurados
  • tko-subs - Una herramienta que puede ayudar a detectar y tomar el control de subdominios con registros DNS muertos
  • HostileSubBruteforcer - Esta aplicación realizará fuerza bruta en busca de subdominios existentes y proporcionará información si el host de terceros ha sido configurado correctamente.
  • second-order - Escáner de toma de control de subdominios de segundo orden
  • takeover - Una herramienta para probar posibilidades de toma de control de subdominios a gran escala.
  • dnsReaper - DNS Reaper es otra herramienta de toma de control de subdominios, pero con énfasis en precisión, velocidad y la cantidad de firmas en nuestro arsenal.
  • subzy - Herramienta de toma de control de subdominios que funciona basándose en huellas digitales de respuesta de can-i-take-over-xyz.

Vulnerability Scanners

  • nuclei - Nuclei es una herramienta rápida para escaneo dirigido configurable basado en plantillas que ofrece una gran extensibilidad y facilidad de uso.
  • nuclei-templates - Lista curada por la comunidad de plantillas para el motor nuclei para encontrar vulnerabilidades de seguridad.
  • Sn1per - Framework automatizado de pentest para expertos en seguridad ofensiva
  • metasploit-framework - Metasploit Framework
  • nikto - Escáner de servidores web Nikto
  • arachni - Framework de escáner de seguridad de aplicaciones web
  • jaeles - La navaja suiza para pruebas automatizadas de aplicaciones web
  • retire.js - escáner que detecta el uso de bibliotecas JavaScript con vulnerabilidades conocidas
  • Osmedeus - Framework de seguridad ofensiva completamente automatizado para reconocimiento y escaneo de vulnerabilidades
  • Vigolium - Escáner de vulnerabilidades de alta fidelidad que combina IA agente con velocidad nativa, modularidad y precisión
  • getsploit - Utilidad de línea de comandos para buscar y descargar exploits
  • flan - Un escáner de vulnerabilidades bastante bueno
  • Findsploit - Encuentra exploits en bases de datos locales y en línea al instante
  • BlackWidow - Un escáner de aplicaciones web basado en Python para recopilar OSINT y fuzzear en busca de vulnerabilidades OWASP en un sitio web objetivo.
  • backslash-powered-scanner - Encuentra clases desconocidas de vulnerabilidades de inyección
  • Eagle - Escáner de vulnerabilidades basado en plugins multihilo para la detección masiva de vulnerabilidades en aplicaciones web

Permutation

  • alterx - Generador de listas de palabras de subdominios rápido y personalizable usando DSL. alterx toma patrones como entrada y genera una lista de palabras de permutación de subdominios basada en ese patrón.
  • gotator - Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones.
  • ripgen - Generador de permutaciones de dominios de alto rendimiento basado en Rust.
  • dnsgen - DNSGen es una herramienta de generación de nombres DNS potente y flexible diseñada para investigadores de seguridad y probadores de penetración. Genera variaciones inteligentes de nombres de dominio para ayudar en el descubrimiento de subdominios y evaluaciones de seguridad.
  • goaltdns - Una herramienta de generación de permutaciones escrita en golang.
  • altdns - Genera permutaciones, alteraciones y mutaciones de subdominios y luego los resuelve.

Web Proxy and Traffic Interception

  • mitmproxy - Un proxy HTTP interceptador interactivo con capacidad TLS para probadores de penetración y desarrolladores de software.
  • proxify - Un proxy versátil y portátil para capturar, manipular y reproducir tráfico HTTP/HTTPS sobre la marcha.
  • FoxyProxy Browser Extension - FoxyProxy es una herramienta de gestión de proxy avanzada de código abierto que reemplaza por completo las capacidades limitadas de proxy de Chrome.
  • zaproxy - ZAP es lo que se conoce como un "proxy manipulador intermediario". Se sitúa entre el navegador del probador y la aplicación web para que pueda interceptar e inspeccionar mensajes enviados entre el navegador y la aplicación web, modificar el contenido si es necesario y luego reenviar esos paquetes al destino.

Origin IP

  • CloudRip - Una herramienta que te ayuda a encontrar las direcciones IP reales ocultas detrás de Cloudflare verificando subdominios.
  • hakoriginfinder - Herramienta para descubrir el host de origen detrás de un proxy inverso. Útil para evitar WAF y otros proxies inversos.

Useful

  • anew - Una herramienta para agregar nuevas líneas a archivos, omitiendo duplicados
  • gf - Un envoltorio alrededor de grep, para ayudarte a buscar cosas
  • uro - ordena listas de urls para rastreo/pentesting
  • unfurl - Extrae partes de URLs proporcionadas en stdin
  • qsreplace - Acepta URLs en stdin, reemplaza todos los valores de la cadena de consulta con un valor proporcionado por el usuario
  • interactsh - Interactsh es una herramienta de código abierto para detectar interacciones fuera de banda. Es una herramienta diseñada para detectar vulnerabilidades que causan interacciones externas.
  • CyberChef - La navaja suiza cibernética: una aplicación web para cifrado, codificación, compresión y análisis de datos
  • notify - Notify es un paquete de asistencia basado en Go que te permite transmitir la salida de varias herramientas (o leer desde un archivo) y publicarla en una variedad de plataformas compatibles.

AI Agents

  • shannon - Hacker AI completamente autónomo para encontrar exploits reales en tus aplicaciones web.
  • Darkmoon - Plataforma autónoma de pruebas de penetración con IA de código abierto (GPL-3.0) que orquesta más de 80 herramientas a través de MCP con subagentes ofensivos dedicados por tecnología (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) y un rastro de evidencia por hallazgo.
  • PentestGPT - Asistente de pruebas de penetración impulsado por IA que ayuda a automatizar flujos de trabajo de pruebas de seguridad y descubrimiento de vulnerabilidades.

Sin categorizar- RF Swift - Una potente caja de herramientas RF multiplataforma que despliega herramientas de radio especializadas en segundos en Linux, Windows y macOS, compatible con arquitecturas x86_64, ARM64 (Raspberry Pi, Apple Silicon) y RISC-V sin interferir con su sistema operativo principal.

  • bountyplz - Informes de seguridad automatizados a partir de plantillas Markdown (actualmente, las plataformas compatibles son HackerOne y Bugcrowd)
  • PayloadsAllTheThings - Una lista de payloads y bypass útiles para seguridad de aplicaciones web y Pentest/CTF
  • bounty-targets-data - Este repositorio contiene volcados de datos actualizados cada hora de los alcances de plataformas de bug bounty (como Hackerone/Bugcrowd/Intigriti/etc) que son elegibles para informes
  • android-security-awesome - Una colección de recursos relacionados con la seguridad de Android
  • awesome-mobile-security - Un esfuerzo por construir un único lugar para todo lo útil relacionado con la seguridad de Android e iOS.
  • awesome-vulnerable-apps - Aplicaciones Vulnerables Increíbles
  • SecLists - Es una colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad, recopiladas en un solo lugar. Los tipos de listas incluyen nombres de usuario, contraseñas, URLs, patrones de datos sensibles, payloads de fuzzing, web shells y muchos más.
  • asnmap - CLI y biblioteca en Go para mapear rápidamente rangos de red de organizaciones utilizando información ASN.
  • mapcidr - Programa de utilidad para realizar múltiples operaciones para rangos de subred/CIDR dados.
  • BigBountyRecon - La herramienta BigBountyRecon utiliza 58 técnicas diferentes mediante varios dorks de Google y herramientas de código abierto para acelerar el proceso de reconocimiento inicial en la organización objetivo.
  • Bypass bot detection - Extensión de Burp Suite que muta cifrados para evadir la detección de bots basada en huellas dactilares TLS.
  • cvemap - CLI moderna para explorar datos de vulnerabilidades con potentes capacidades de búsqueda, filtrado y análisis.

Contribuir

¡Las contribuciones son bienvenidas! Lea primero las guías de contribución.


Licencia

CC0

En la medida de lo posible según la ley, vavkamil ha renunciado a todos los derechos de autor y derechos conexos o afines sobre esta obra.

Descargar herramienta
  • tugarecon - Herramienta rápida de enumeración de subdominios para testers de penetración.
  • as3nt - Otra herramienta de enumeración de subdominios
  • Subra - Una interfaz web para enumeración de subdominios (subfinder)
  • Substr3am - Reconocimiento/enumeración pasiva de objetivos interesantes observando la emisión de certificados SSL
  • domain - Script de configuración enumall.py para Regon-ng
  • altdns - Genera permutaciones, alteraciones y mutaciones de subdominios y luego los resuelve
  • brutesubs - Un marco de automatización para ejecutar múltiples herramientas de fuerza bruta de subdominios de código abierto (en paralelo) usando tus propias listas de palabras mediante Docker Compose
  • dns-parallel-prober - Este es un sondeador de nombres de dominio paralelizado para encontrar tantos subdominios de un dominio dado lo más rápido posible.
  • dnscan - dnscan es un escáner de subdominios DNS basado en listas de palabras en Python.
  • knock - Knockpy es una herramienta Python diseñada para enumerar subdominios en un dominio objetivo mediante una lista de palabras.
  • hakrevdns - Herramienta pequeña y rápida para realizar búsquedas DNS inversas en masa.
  • dnsx - Dnsx es un kit de herramientas DNS rápido y multipropósito que permite ejecutar múltiples consultas DNS de tu elección con una lista de resolvedores proporcionados por el usuario.
  • subfinder - Subfinder es una herramienta de descubrimiento de subdominios que descubre subdominios válidos para sitios web.
  • assetfinder - Encuentra dominios y subdominios relacionados con un dominio dado
  • crtndstry - Otro buscador de subdominios
  • VHostScan - Un escáner de hosts virtuales que realiza búsquedas inversas
  • scilla - Herramienta de recopilación de información - Enumeración de DNS / Subdominios / Puertos / Directorios
  • sub3suite - Un conjunto de herramientas de grado de investigación para enumeración de subdominios, recopilación de inteligencia y mapeo de superficie de ataque.
  • cero - Extrae nombres de dominio de certificados SSL de hosts arbitrarios
  • shosubgo - Pequeña herramienta para obtener subdominios usando la API de Shodan
  • haktrails - Cliente Golang para consultar datos de la API de SecurityTrails
  • bbot - Un escáner de internet recursivo para hackers
  • crt.go - Este script Go simplifica el proceso de guardar y analizar eficientemente la salida de subdominios del sitio web crt.sh.
  • github-subdomains - Esta herramienta Go realiza búsquedas en GitHub y analiza los resultados para encontrar subdominios de un dominio dado.
  • gitlab-subdomains - Esta herramienta Go realiza búsquedas en GitLab y analiza los resultados para encontrar subdominios de un dominio dado.
  • subdominator - Rápido y potente para enumerar subdominios (más de 50 resultados pasivos).
  • csprecon - Descubre nuevos dominios objetivo usando la Política de Seguridad de Contenido
  • related-domains - Encuentra dominios relacionados de un dominio dado. Esta herramienta busca dominios que hayan sido registrados por las mismas personas/empresas.
  • hakip2host - hakip2host toma una lista de direcciones IP a través de stdin, luego realiza una serie de comprobaciones para devolver nombres de dominio asociados.
  • jsfinder - Una herramienta que escanea páginas web para encontrar URLs de archivos JavaScript enlazados en el código fuente HTML.
  • jsluice - Esta herramienta extrae URLs, rutas, secretos y otros datos interesantes de archivos JavaScript. Los valores se extraen basándose no solo en su apariencia, sino también en cómo se utilizan.
  • dns-rebind-toolkit - Un kit de herramientas JavaScript front-end para crear ataques de reenlace DNS.
  • dref - Framework de explotación de reenlace DNS
  • rbndr - Servicio simple de reenlace DNS
  • httprebind - Herramienta automática para ataques SSRF basados en reenlace DNS
  • dnsFookup - Kit de herramientas de reenlace DNS
  • surf - Escala tus vulnerabilidades SSRF en entornos de nube modernos. surf te permite filtrar una lista de hosts, devolviendo una lista de candidatos SSRF viables.
  • nosqli - Herramienta CLI de inyección NoSQL, para encontrar sitios web vulnerables usando MongoDB.
  • ghauri - Una herramienta avanzada multiplataforma que automatiza el proceso de detección y explotación de fallos de seguridad de inyección SQL
  • docem
  • XSS-Radar - XSS Radar es una herramienta que detecta parámetros y los fuzzea para vulnerabilidades de cross-site scripting.
  • BruteXSS - BruteXSS es una herramienta escrita en Python simplemente para encontrar vulnerabilidades XSS en aplicaciones web.
  • findom-xss - Un escáner rápido de vulnerabilidades XSS basadas en DOM con simplicidad.
  • domdig - Escáner de XSS DOM para aplicaciones de una sola página
  • femida - Búsqueda automatizada de XSS ciego para Burp Suite
  • B-XSSRF - Kit de herramientas para detectar y realizar seguimiento de XSS ciego, XXE y SSRF
  • domxssscanner - DOMXSS Scanner es una herramienta en línea para escanear código fuente en busca de vulnerabilidades XSS basadas en DOM
  • xsshunter_client - Herramienta proxy de inyección correlacionada para XSS Hunter
  • extended-xss-search - Una versión mejorada de mi herramienta xssfinder - escanea diferentes tipos de XSS en una lista de URLs.
  • xssmap - XSSMap es una herramienta basada en Python3 desarrollada para detectar vulnerabilidades XSS
  • XSSCon - XSSCon: Herramienta simple de escaneo XSS
  • BitBlinder - Extensión de BurpSuite para inyectar payloads personalizados de cross-site scripting en cada formulario/solicitud enviada para detectar vulnerabilidades XSS ciego
  • XSSOauthPersistence - Mantener persistencia de cuenta mediante XSS y OAuth
  • shadow-workers - Shadow Workers es un C2 y proxy gratuito y de código abierto diseñado para probadores de penetración para ayudar en la explotación de XSS y Service Workers maliciosos (SW)
  • rexsser - Este es un plugin de Burp que extrae palabras clave de la respuesta usando expresiones regulares y prueba XSS reflejado en el ámbito objetivo.
  • xss-flare - Cazador de XSS en workers serverless de Cloudflare.
  • Xss-Sql-Fuzz - Plugin de BurpSuite que agrega automáticamente payloads XSS y SQL a todos los parámetros de GP (filtrando parámetros especiales) con un solo clic para fuzzing
  • vaya-ciego-nen - Detectar, gestionar y explotar vulnerabilidades de Cross-site scripting ciego (XSS).
  • dom-based-xss-finder - Extensión de Chrome que encuentra vulnerabilidades XSS basadas en DOM
  • XSSTerminal - Desarrolla tu propio payload XSS usando escritura interactiva
  • xss2png - Generador de payloads XSS en fragmentos IDAT de PNG
  • XSSwagger - Un escáner simple de Swagger-ui que puede detectar versiones antiguas vulnerables a varios ataques XSS
  • JSONBee - Puntos finales/payloads JSONP listos para usar para ayudar a eludir la política de seguridad de contenido (CSP) de diferentes sitios web.
  • CSPBypass - una herramienta diseñada para ayudar a eludir políticas de seguridad de contenido (CSP) restrictivas y explotar vulnerabilidades XSS (Cross-Site Scripting) en sitios donde las inyecciones están bloqueadas por CSP que solo permiten ciertos dominios en lista blanca.
  • rusty-hog - Un conjunto de escáneres de secretos construidos en Rust para rendimiento. Basado en TruffleHog
  • whispers - Identifica secretos hardcodeados y comportamientos peligrosos
  • yar - Yar es una herramienta para saquear organizaciones, usuarios y/o repositorios.
  • dufflebag - Busca secretos en volúmenes EBS expuestos
  • secret-bridge - Monitorea Github en busca de secretos filtrados
  • earlybird - EarlyBird es una herramienta de detección de datos sensibles capaz de escanear repositorios de código fuente en busca de violaciones de contraseñas en texto claro, PII, métodos de criptografía obsoletos, archivos clave y más.
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker es un programa de línea de comandos que encuentra secretos e información sensible en datos textuales e historial de Git.
  • GitHound - Herramienta de reconocimiento que aprovecha la API de Code Search. Escanea en busca de claves API expuestas en todo GitHub, no solo en repositorios y organizaciones conocidas. Soporte para dorks de GitHub.
  • cariddi - Toma una lista de dominios, rastrea urls y escanea en busca de endpoints, secretos, claves api, extensiones de archivo, tokens y más...
  • SecretFinder - Un script en python para encontrar datos sensibles (apikeys, accesstoken, jwt, ..) y buscar cualquier cosa en archivos javascript.
  • js-snitch - Escanea archivos JavaScript remotos con Trufflehog + Semgrep para detectar secretos filtrados.
  • keyhacks - KeyHacks muestra métodos para validar diferentes claves API encontradas en un programa Bug Bounty o un pentest.
  • keyFinder - Una extensión de Chrome que escanea pasivamente páginas web en busca de claves API, tokens y secretos utilizando más de 80 patrones regex y análisis de entropía de Shannon en 10 superficies de ataque.
  • s3cario - Esta herramienta obtendrá primero el CNAME si es un bucket s3 válido de Amazon y, si no, intentará verificar si el dominio es un nombre de bucket.
  • S3Cruze - Herramienta todo en uno para buckets S3 de AWS para pentesters.
  • s3dns - Descubrimiento pasivo basado en DNS de buckets S3 (y otros de la nube) resolviendo CNAMEs e IPs durante el reconocimiento—ideal para identificación sigilosa y temprana de exposiciones de almacenamiento en la nube
  • cariddi - Toma una lista de dominios, rastrea urls y escanea en busca de endpoints, secretos, claves api, extensiones de archivo, tokens y más...
  • OWASP ZAP - La herramienta de seguridad web gratuita más popular del mundo y es mantenida activamente por un equipo internacional dedicado de voluntarios
  • SSTImap - SSTImap es un software de pruebas de penetración que puede verificar sitios web en busca de vulnerabilidades de inyección de código e inyección de plantillas del lado del servidor y explotarlas, dando acceso al propio sistema operativo.
  • Lonkero - Escáner de vulnerabilidades web de nivel empresarial con más de 60 módulos de ataque, construido en Rust para pruebas de penetración y evaluaciones de seguridad.
  • OWASP PTK - Escáner de vulnerabilidades basado en navegador para flujos de trabajo de bug bounty y pentesting, que combina capacidades DAST, SAST, IAST y SCA para detectar problemas de seguridad en tiempo de ejecución, a nivel de código fuente, interactivos y relacionados con dependencias.
  • cut-cdn - Eliminación de IPs de CDN de la lista de direcciones IP.
  • ds_store_exp - Un exploit de divulgación de archivos .DS_Store. Analiza el archivo .DS_Store y descarga archivos recursivamente.