Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WSSAT — HERRAMIENTA DE EVALUACIÓN DE SEGURIDAD DE SERVICIOS WEB | Kitploit
Herramientas/GitHubGitHub/yalcinyolalan/wssat
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Pruebas de Seguridad de APIsRecopilación de InformaciónSeguridad Web
GitHubyalcinyolalan/wssat

WSSAT

HERRAMIENTA DE EVALUACIÓN DE SEGURIDAD DE SERVICIOS WEB

Ver Repositorio
390104hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

WSSAT - Herramienta de Evaluación de Seguridad de Servicios Web

WSSAT es una herramienta de escaneo de seguridad de servicios web de código abierto que proporciona un entorno dinámico para agregar, actualizar o eliminar vulnerabilidades simplemente editando sus archivos de configuración. Esta herramienta acepta una lista de direcciones WSDL como archivo de entrada y para cada servicio realiza pruebas tanto estáticas como dinámicas contra las vulnerabilidades de seguridad. También realiza controles de divulgación de información. Con esta herramienta, todos los servicios web pueden analizarse a la vez y la organización puede ver la evaluación general de seguridad.

Los objetivos de WSSAT son permitir a las organizaciones:

  • Realizar el análisis de seguridad de sus servicios web a la vez
  • Ver la evaluación general de seguridad con informes
  • Reforzar sus servicios web

WSSAT 2.0

Se agregó soporte de escaneo para API REST con la misma filosofía de entorno de gestión dinámica de vulnerabilidades que los servicios SOAP. ChangeLog

Las principales capacidades de WSSAT incluyen:

Pruebas Dinámicas:

  • Comunicación Insegura - SSL No Utilizado
  • Método de Servicio No Autenticado
  • Inyección SQL Basada en Errores
  • Cross Site Scripting
  • Bomba XML
  • Ataque de Entidad Externa - XXE
  • Inyección XPATH
  • Método HTTP OPTIONS
  • Cross Site Tracing (XST)
  • Cabecera X-XSS-Protection Ausente
  • Mensaje de Error SOAP Detallado

Análisis Estático:

  • Esquema XML Débil: Ocurrencias Ilimitadas
  • Esquema XML Débil: Espacio de Nombres No Definido
  • Política de Seguridad WS Débil: Transporte Inseguro
  • Política de Seguridad WS Débil: Protección Insuficiente del Token de Soporte
  • Política de Seguridad WS Débil: Tokens No Protegidos

Fuga de Información:

  • Divulgación de información del servidor o tecnología

Los módulos principales de WSSAT son:

  • Analizador Sintáctico (Parser)
  • Cargador de Vulnerabilidades
  • Analizador/Atacante
  • Registrador (Logger)
  • Generador de Informes

Instalación y Uso:

  • Instalación
  • Uso

Para más Ayuda

La principal diferencia de WSSAT es crear un entorno de gestión dinámica de vulnerabilidades en lugar de incrustar las vulnerabilidades en el código.

Black Hat Arsenal USA Black Hat Arsenal Europe

Este proyecto se inició como Proyecto de Término en la Universidad Técnica de Medio Oriente (METU), programa de maestría en Gestión de Software.

Donación:

WSSAT es un proyecto de código abierto y tu donación lo hará mejor:

root@kitploit:~
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
root@kitploit:~
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
root@kitploit:~
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e
Descargar herramienta