Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SourceLeakHacker — :bug: Un escáner de fugas de código fuente de aplicaciones web multihilo | Kitploit
Herramientas/GitHubGitHub/wangyihang/sourceleakhacker
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad Web
GitHubwangyihang/sourceleakhacker

SourceLeakHacker

🐛 Un escáner de fugas de código fuente de aplicaciones web multihilo

Ver Repositorio
389111hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

SourceLeakHacker es un escáner de directorios web multihilo.

Instalación

root@kitploit:~
pip install -r requirements.txt

Uso 

root@kitploit:~
usage: SourceLeakHacker.py [options]

optional arguments:
  -h, --help            show this help message and exit
  --url URL             url to scan, eg: 'http://127.0.0.1/'
  --urls URLS           file contains urls to scan, one line one url.
  --scale {full,tiny}   build-in dictionary scale
  --output OUTPUT       output folder, default: result/YYYY-MM-DD hh:mm:ss
  --threads THREADS, -t THREADS
                        threads numbers, default: 4
  --timeout TIMEOUT     HTTP request timeout
  --level {CRITICAL,ERROR,WARNING,INFO,DEBUG}, -v {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        log level
  --version, -V         show program's version number and exit

Ejemplo

root@kitploit:~
$ python SourceLeakHacker.py --url=http://baidu.com --threads=4 --timeout=8
[302]   0       3.035766        text/html; charset=iso-8859-1   http://baidu.com/_/_index.php
[302]   0       3.038096        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
...
[302]   0       0.063973        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php
[302]   0       0.081672        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.bak
Result save in file: result/2020-02-27 07:07:47.csv
root@kitploit:~
$ cat url.txt                 
http://baidu.com/
http://google.com/

$ python SourceLeakHacker.py --urls=url.txt --threads=4 --timeout=8
[302]   0       2.363600        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
[302]   0       0.098417        text/html; charset=iso-8859-1   http://baidu.com/_adm/__index.php.bak
...
[302]   0       0.060524        text/html; charset=iso-8859-1   http://google.com/_adm/_index.php.bak
[302]   0       0.075042        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.back
Result save in file: result/2020-02-27 07:08:54.csv

Demo

screenshot-00.png screenshot-01.png screenshot-02.png

Tareas pendientes

  • Analizador de argumentos.
  • Almacenar resultado del escaneo en archivo csv.
  • Soporte para múltiples URLs (desde archivo).
  • Agregar comentarios de ayuda para cada parámetro.
  • Actualizar la sección de uso.
  • Ajustar el orden de los elementos del diccionario sistemáticamente.
  • Cambiar el logger para que funcione tanto en Windows como en Linux.
  • Agregar nivel de registro.
  • Actualizar capturas de pantalla.
  • Reintentar y evitar bloqueo mutuo
  • Almacenar resultado del escaneo en base de datos sqlite.
  • Descargar contenidos de URLs pequeñas y luego almacenarlos en base de datos sqlite.

Errores conocidos

  • CTRL C no funciona en la plataforma Windows.
Descargar herramienta