Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dotdotpwn — DotDotPwn - El Fuzzer de Recorrido de Directorios | Kitploit
Herramientas/GitHubGitHub/wireghoul/dotdotpwn
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónFuzzingSeguridad de RedesPruebas de Penetración
GitHubwireghoul/dotdotpwn

dotdotpwn

DotDotPwn - El Fuzzer de Recorrido de Directorios

Ver Repositorio
1.1k186hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

DESCRIPCIÓN

DotDotPwn - El Fuzzer de Directory Traversal

Es un fuzzer inteligente muy flexible para descubrir vulnerabilidades de directory traversal en software como servidores HTTP/FTP/TFTP, plataformas web como CMSs, ERPs, Blogs, etc.

Además, tiene un módulo independiente del protocolo para enviar el payload deseado al host y puerto especificados. Por otro lado, también puede utilizarse de forma scripteada mediante el módulo STDOUT.

Está escrito en el lenguaje de programación Perl y puede ejecutarse tanto en plataformas OS X, *NIX como Windows. Es la primera herramienta mexicana incluida en BackTrack Linux (BT4 R2).

Módulos de fuzzing soportados en esta versión:

  • HTTP
  • HTTP URL
  • FTP
  • TFTP
  • Payload (independiente del protocolo)
  • STDOUT

REQUISITOS

  • Perl (http://www.perl.org) Programado y probado en Perl 5.8.8 y 5.10

  • Nmap (http://www.nmap.org) Solo si planeas usar la funcionalidad de detección de OS (requiere privilegios de root)

Módulos de Perl:

  • Net::FTP
  • TFTP (solo se requiere si se hace fuzzing a TFTP)
  • Time::HiRes
  • Socket
  • IO::Socket
  • Getopt::Std

Puedes instalar fácilmente los módulos faltantes haciendo lo siguiente como root:

root@kitploit:~
# perl -MCPAN -e "install <MODULE_NAME>"

o

root@kitploit:~
# cpan 
cpan> install <MODULE_NAME>

EJEMPLOS

Lee EXAMPLES.txt

CONTACTO

Sitio web oficial: http://dotdotpwn.sectester.net Correo oficial: [email protected] Errores / Contribuciones / Mejoras: [email protected]

AUTORES

root@kitploit:~
 Christian Navarrete aka chr1x         Alejandro Hernandez H. aka nitr0us
   http://twitter.com/chr1x              http://twitter.com/nitr0usmx
      [email protected]                  [email protected]
                                         http://www.brainoverflow.org

 CubilFelino Security Research Lab     Chatsubo [(in)Security Dark] Labs
   http://chr1x.sectester.net          http://chatsubo-labs.blogspot.com   

HISTORIAL DE CAMBIOS

Lee CHANGELOG.txt

LICENCIA

root@kitploit:~
DotDotPwn - The Directory Traversal Fuzzer
Copyright (C) 2012 Christian Navarrete and Alejandro Hernandez H.

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program.  If not, see <http://www.gnu.org/licenses/>
Descargar herramienta