Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Securiscan — Motor de triaje de seguridad en Python de biblioteca estándar que escanea aplicaciones web, APIs, LLMs y paquetes móviles mediante inspección pasiva de encabezados, sondeo activo con canarios y diagnósticos estáticos sin conexión. | Kitploit
Herramientas/GitHubGitHub/vighnesh91/securiscan
Herramientas DefensivasAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónSeguridad MóvilSeguridad de APIsSeguridad de IA
2hace 1 díaAún no revisado
GitHubvighnesh91/securiscan

Securiscan

Motor de triaje de seguridad en Python de biblioteca estándar que escanea aplicaciones web, APIs, LLMs y paquetes móviles mediante inspección pasiva de encabezados, sondeo activo con canarios y diagnósticos estáticos sin conexión.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Securiscan

Securiscan

Securiscan es un motor de triaje de seguridad robusto, ligero y nativo de la biblioteca estándar, creado para analizar vulnerabilidades en Aplicaciones Web, APIs, LLMs y Paquetes Móviles utilizando completamente los módulos integrados estándar de Python.

🚀 Modos de Ejecución Principales

1. Inspección Externa Pasiva (Modo Predeterminado Más Seguro)

Realiza una solicitud GET nativa de solo lectura con la biblioteca estándar para analizar cookies del servidor, configuraciones de sesión y matrices de encabezados faltantes (CSP, HSTS, X-Frame-Options) sin enviar payloads de ataque.

python securiscan.py -w "https://example.com"

2. Sondeo Activo Explícito con Canary (Solo Ámbito Autorizado)

Lanza payloads dirigidos y benignos para evaluar la reflexión de entrada (XSS, SSTI, SQLi) y los límites de path traversal. Esta bandera fallará de forma segura si se dirige a subredes privadas o loopbacks sin una bandera de autorización adjunta.

# Escanear un activo público verificado
python securiscan.py -w "https://example.com" --active

# Escanear una red de laboratorio interna autorizada
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. Diagnóstico Estático de Código en Entorno Aislado

Analiza directorios, archivos de dependencias o contextos de configuración 100% sin conexión.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 Estados de Validación de la Política de Hallazgos

  • POTENTIAL: Coincidencias candidatas heurísticas encontradas mediante patrones de texto estático. Requiere inspección manual del contexto.
  • OBSERVED: Anomalías estructurales de configuración directas confirmadas en encabezados activos u objetos del servidor.
  • CONFIRMED: Vulnerabilidad reproducida activamente mediante evaluación de payloads canary con reconocimiento de línea base.
Descargar herramienta