Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gryffin — Gryffin es una plataforma de escaneo de seguridad web a gran escala. | Kitploit
Herramientas/GitHubGitHub/yahoo/gryffin
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad WebFuzzingPruebas de PenetraciónCrawlerArchived
GitHubyahoo/gryffin

gryffin

Gryffin es una plataforma de escaneo de seguridad web a gran escala.

Ver Repositorio
2.1k228hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ARCHIVADO

Gryffin (beta) Build Status GoDoc

Gryffin es una plataforma de escaneo de seguridad web a gran escala. No es solo otro escáner. Fue escrito para resolver dos problemas específicos con los escáneres existentes: cobertura y escala.

Una mejor cobertura se traduce en menos falsos negativos. La escalabilidad inherente se traduce en la capacidad de escanear y soportar una infraestructura de aplicaciones elástica y grande. En pocas palabras, la capacidad de escanear 1000 aplicaciones hoy a 100,000 aplicaciones mañana mediante una escalabilidad horizontal directa.

Cobertura

La cobertura tiene dos dimensiones: una durante el rastreo y otra durante el fuzzing. En la fase de rastreo, la cobertura implica poder encontrar la mayor parte de la superficie de la aplicación. En la fase de escaneo, o durante el fuzzing, implica poder probar cada parte de la aplicación para un conjunto aplicado de vulnerabilidades en profundidad.

Cobertura de rastreo

Hoy en día, una gran cantidad de aplicaciones web están basadas en plantillas, lo que significa que el mismo código o ruta genera millones de URLs. Para un escáner de seguridad, solo necesita una de los millones de URLs generadas por el mismo código o ruta. El rastreador de Gryffin hace precisamente eso.

Deduplicación de páginas

En el corazón de Gryffin hay un motor de deduplicación que compara una nueva página con las ya vistas. Si la estructura HTML de la nueva página es similar a las ya vistas, se clasifica como duplicada y no se rastrea más.

Renderizado y navegación del DOM

Una gran cantidad de aplicaciones hoy en día son aplicaciones ricas. Están fuertemente impulsadas por JavaScript del lado del cliente. Para descubrir enlaces y rutas de código en tales aplicaciones, el rastreador de Gryffin utiliza PhantomJS para el renderizado y navegación del DOM.

Cobertura de escaneo

Como Gryffin es una plataforma de escaneo, no un escáner, no tiene sus propios módulos de fuzzing, ni siquiera para fuzzing de vulnerabilidades web comunes como XSS e inyección SQL.

No es sensato reinventar la rueda cuando no es necesario. Gryffin a escala de producción en Yahoo utiliza fuzzers de código abierto y personalizados. Algunos de estos fuzzers personalizados podrían ser de código abierto en el futuro, y podrían o no ser parte del repositorio de Gryffin.

Con fines de demostración, Gryffin viene integrado con sqlmap y arachni. No respalda a ninguno de ellos ni a ningún otro escáner en particular.

La filosofía es mejorar la cobertura del escaneo pudiendo fuzzear solo lo que se necesita.

Escala

Si bien Gryffin está disponible como un paquete independiente, está construido principalmente para la escala.

Gryffin está construido sobre el modelo publicador-suscriptor. Cada componente es un publicador, un suscriptor o ambos. Esto permite que Gryffin escale horizontalmente simplemente agregando más nodos suscriptores o publicadores.

Operando Gryffin

Prerrequisitos

  1. Go - go1.13 o posterior
  2. PhantomJS, v2
  3. Sqlmap (para fuzzing de SQLi)
  4. Arachni (para fuzzing de XSS y vulnerabilidades web)
  5. NSQ ,
    • ejecutando lookupd en los puertos 4160,4161
    • ejecutando nsqd en los puertos 4150,4151
    • con --max-msg-size=5000000
  6. Kibana y Elasticsearch, para paneles de control
    • escuchando JSON en el puerto 5000
    • Imagen Docker preconfigurada disponible en https://hub.docker.com/r/yukinying/elk/

Instalación

root@kitploit:~
go get -u github.com/yahoo/gryffin/...

Ejecución

(Trabajo en curso)

Tareas pendientes

  1. Agente de usuario de navegador móvil
  2. Imágenes Docker preconfiguradas
  3. Redis para compartir estados entre máquinas
  4. Instrucciones para ejecutar gryffin (distribuido o independiente)
  5. Documentación para html-distance
  6. Implementar un cookiejar serializable en JSON.
  7. Identificar patrones de URL duplicados basados en el resultado de simhash.

Charlas y diapositivas

  • AppsecUSA 2015: resumen, diapositiva, grabación

Créditos

  • Adonis Fung @ Yahoo, por el rastreador asíncrono basado en phantomjs y el navegador de eventos del DOM.
  • Algoritmo Simhash por Moses Charikar
  • Implementación de Simhash proporcionada por mfonda/simhash.
  • Sqlmap
  • Arachni

Licencia

Código licenciado bajo la licencia de estilo BSD. Consulte el archivo LICENSE para los términos.

Descargar herramienta