Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-Deep-Focus — Motor asíncrono de reconocimiento de red para el descubrimiento y la identificación de servicios a gran escala. Identifica servicios sin protección (cámaras RTSP, VNC, FTP) y ofrece un panel de terminal en tiempo real con detección del estado de autenticación. | Kitploit
Herramientas/GitHubGitHub/y0oshi/project-deep-focus
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoSeguridad IoTMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

Motor asíncrono de reconocimiento de red para el descubrimiento y la identificación de servicios a gran escala. Identifica servicios sin protección (cámaras RTSP, VNC, FTP) y ofrece un panel de terminal en tiempo real con detección del estado de autenticación.

Ver Repositorio
232221hace 7 mesesRevisado por Kitploit

Deep Focus

Una herramienta de reconocimiento de red de alto rendimiento para descubrir servicios y tomar sus huellas en rangos de IP. Diseñada para investigadores de seguridad y administradores de red.

Deep Focus Demo


Tabla de Contenidos

  1. Descripción general
  2. Características
  3. Requisitos
  4. Instalación
  5. Uso
  6. Configuración
  7. Comprensión de los registros de exportación
  8. Guía de selección de objetivos
  9. Solución de problemas
  10. Licencia

Descripción general

Deep Focus es un escáner de red asíncrono diseñado para el descubrimiento de servicios a gran escala. Realiza sondeos inteligentes de servicios de red comunes y proporciona información detallada sobre el estado de autenticación de cada servicio descubierto. Puedes considerarlo tu mini Shodan personal.

La herramienta está optimizada para sistemas de refrigeración pasiva (como los portátiles Apple con chip de la serie M) e incluye gestión térmica integrada que reduce automáticamente la velocidad de escaneo cuando la carga del sistema es alta.

Capacidades clave

  • Escanea rangos de IP en busca de servicios abiertos (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • Identifica los requisitos de autenticación de los servicios descubiertos
  • Toma la huella de tipos de servicio y proveedores
  • Exporta inteligencia accionable en formato estructurado
  • Gestiona los recursos del sistema para evitar el sobrecalentamiento

Características

Sondas de servicio

Detección de autenticación

La herramienta identifica específicamente servicios que pueden ser accesibles sin credenciales:

  • VNC: Detecta el tipo de autenticación "None" (acceso sin contraseña)
  • FTP: Prueba la capacidad de inicio de sesión anónimo
  • RTSP: Identifica cámaras sin requisitos de autenticación
  • MQTT: Envía un handshake CONNECT para detectar brokers abiertos (No-Auth)

Gestión térmica

El regulador integrado supervisa la carga del sistema y pausa automáticamente el escaneo cuando se superan los umbrales, evitando la limitación térmica en sistemas de refrigeración pasiva.


Requisitos

  • Python 3.8 o superior
  • macOS, Linux o Windows
  • Acceso de red a los rangos objetivo

Instalación

Inicio rápido (Recomendado)

Deep Focus incluye instaladores automatizados para todas las principales plataformas.

  1. Descargar y entrar en el directorio:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. Ejecutar el instalador:

    • macOS / Linux: ./install.sh
    • Windows: .\install.bat
  3. Iniciar: Reinicia tu terminal y escribe:

    root@kitploit:~
    deepfocus
    

¡Eso es todo! Ahora puedes ejecutar la herramienta desde cualquier lugar.


Instalación manual (Opcional)

Si prefieres configurarlo todo por tu cuenta:

  1. asegúrate de que Python 3.8+ esté instalado.
  2. crea un entorno virtual: python3 -m venv venv
  3. actívalo: source venv/bin/activate
  4. instala los paquetes: pip install rich aiosqlite
  5. ejecuta: python3 deep_focus.py

Uso

Iniciar la herramienta

root@kitploit:~
deepfocus

Comandos disponibles

ComandoDescripción
/scanIniciar el escaneo y abrir el panel en vivo
/stopDetener el escaneo y exportar los resultados

Flujo de trabajo básico

  1. Inicia la herramienta con python deep_focus.py
  2. Configura la red objetivo con /settings (Opción 1)
  3. Ajusta la velocidad de escaneo si es necesario con /settings (Opción 3)
  4. Inicia el escaneo con /scan
  5. Supervisa el progreso en el panel en vivo
  6. Pulsa Ctrl+C para desvincularte del panel (el escaneo continúa)
  7. Usa /stop para detener el escaneo y exportar los resultados

Configuración

Accede al menú de configuración con /settings:

Opción 1: Red objetivo

Especifica el rango de IP a escanear en notación CIDR.

root@kitploit:~
Example: 192.168.1.0/24 (256 IPs)
Example: 10.0.0.0/16 (65,536 IPs)

Opción 2: Nivel de potencia (10-100%)

Controla los límites térmicos. Los valores más altos permiten un escaneo más agresivo pero aumentan la generación de calor.

Nivel de potenciaCarga máxima del sistemaRecomendado para
10-30%BajaPortátiles con batería
40-60%MediaFuncionamiento normal
70-100%AltaSistemas de escritorio con refrigeración activa

Opción 3: Velocidad de escaneo (100-1000 hilos)

Controla los intentos de conexión simultáneos.

VelocidadHilosNotas
100-300ConservadoraRecomendada para routers domésticos
300-600ÓptimaMejor equilibrio entre velocidad y estabilidad
600-1000AgresivaPuede causar sobrecarga del router o problemas de calor

Advertencia: Las velocidades superiores a 600 hilos pueden causar inestabilidad del router o sobrecalentamiento del sistema.

Opción 4: Ruta de exportación

Directorio donde se guardarán los resultados del escaneo.


Comprensión de los registros de exportación

Los archivos de exportación se guardan como archivos de texto con la convención de nomenclatura:

root@kitploit:~
deep_focus_export_[timestamp].txt

Formato de entrada de registro

Cada servicio descubierto se registra con la siguiente estructura:

root@kitploit:~
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

Descripciones de campos

CampoDescripción
IPDirección IP del objetivo
PortNúmero de puerto del servicio
ServiceTipo de servicio identificado
bannerRespuesta del servicio y estado de autenticación

Indicadores de estado de autenticación

FTP (Puerto 21)

EstadoSignificado
Anonymous Access ALLOWEDEl servidor acepta inicio de sesión anónimo
Anonymous User RejectedInicio de sesión anónimo deshabilitado
Encryption Required (AUTH TLS)Se requiere TLS antes de la autenticación

VNC (Puerto 5900)

EstadoSignificado
None (OPEN)No se requiere contraseña
VNC AuthSe requiere autenticación por contraseña
VeNCrypt (TLS)Se requiere cifrado TLS

RTSP (Puerto 554)

EstadoSignificado
No Auth Required (OPEN)Transmisión accesible sin credenciales
Auth RequiredSe necesitan credenciales
ForbiddenAcceso denegado

Las marcas de cámaras se identifican cuando es posible: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (Puerto 22)

TipoSignificado
OpenSSH X.XServidor OpenSSH estándar
Dropbear (Embedded/IoT)SSH ligero, a menudo en dispositivos IoT

RDP (Puerto 3389)

EstadoSignificado
RDP (CredSSP/NLA Required)Autenticación a nivel de red (NLA): la más segura

Guía de selección de objetivos

El archivo targets.json incluido contiene una lista seleccionada de rangos de IP de alto valor organizados por proveedor y región. Puedes abrir este archivo para encontrar rangos de IP probados para diversos objetivos de descubrimiento.

Cada entrada en targets.json incluye:

  • Nombre del proveedor
  • Descripción de los hallazgos típicos
  • Rangos de IP en notación CIDR

Categorías de rangos

CategoríaHallazgos típicos
Proveedores de nube (Hetzner, OVH, Vultr)Servidores web, paneles, FTP, VNC
Alojamiento económico (Contabo)Servidores olvidados, servicios mal configurados
ISP residenciales (Corea, Taiwán, China)Dispositivos IoT, cámaras, unidades NAS

Objetivos recomendados según la meta

MetaProveedores recomendados
Descubrimiento de FTP/SSHContabo, Hetzner, OVH
Descubrimiento de cámarasKorea Telecom, Taiwan HiNet, China Telecom
Acceso VNCVultr, DigitalOcean, Contabo

Solución de problemas

El escáner deja de responder

El regulador térmico puede haber pausado el escaneo. Comprueba la carga del sistema y espera, o reduce el nivel de potencia en la configuración.

Baja tasa de descubrimiento

  • Verifica que el rango objetivo tenga hosts activos
  • Comprueba la conectividad de red
  • Algunos rangos pueden estar muy protegidos por cortafuegos

El router se vuelve inestable

Reduce la velocidad de escaneo a 300-400 hilos. Los recuentos altos de hilos pueden saturar los routers domésticos.

Errores de permisos en la exportación

Verifica que la ruta de exportación exista y sea escribible.


Licencia

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y administración de redes. Los usuarios son responsables de garantizar el cumplimiento de las leyes y regulaciones aplicables.


Autor

Creado por Y0oshi | Instagram: @rde0

Descargar herramienta
ServicioPuertoCapacidades de detección
HTTP/HTTPS80, 443, 8080, 8443Tipo de servidor, cifrado TLS, emisor del certificado, detección de certificados autofirmados
FTP21Detección de acceso anónimo
SSH22Versión, intercambio de claves, cifrados, MACs, claves de host
Telnet23Obtención de banner para routers/IoT
SMTP25, 587Detección de STARTTLS, suite de cifrado TLS
VNC5900Tipo de autenticación (None, Password, TLS)
RTSP554Marca de cámara, estado de autenticación
LDAPS636Cifrado TLS, información del certificado, detección de autofirmados
MQTT1883Acceso al broker (detección No-Auth)
RDP3389Detección de modo de seguridad (NLA, TLS, Legacy)
/settingsConfigurar los parámetros de escaneo
/exitSalir de la aplicación
MikroTik RouterEquipo de red MikroTik
Cisco IOSDispositivo de red Cisco
RDP (TLS Security)
Cifrado TLS habilitado
RDP (Standard RDP Security)Solo cifrado heredado
RDP (Legacy/No NLA)Servidor antiguo, sin autenticación moderna