Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hotpot — Una herramienta de línea de comandos simple y segura para gestionar códigos de autenticación de dos factores basados en TOTP. | Kitploit
Herramientas/GitHubGitHub/yen223/hotpot
Autenticación y AutorizaciónUtilidades de Propósito GeneralDescifrado de ContraseñasHerramientas de Cifrado/DescifradoPrivacidadAutenticación
GitHubyen223/hotpot

hotpot

Una herramienta de línea de comandos simple y segura para gestionar códigos de autenticación de dos factores basados en TOTP.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Hotpot 🍲

Grabación de hotpot en acción

Authy / Google Authenticator para la línea de comandos.

Hotpot es una herramienta de línea de comandos sencilla y segura para gestionar códigos de autenticación de dos factores basados en TOTP. Hotpot almacena de forma segura tus secretos 2FA en el llavero de tu sistema y genera contraseñas de un solo uso basadas en el tiempo cuando las necesitas.

Construido con Rust para garantizar seguridad, rendimiento y fiabilidad.

Características

  • Almacenamiento seguro mediante el llavero del sistema (Keychain/libsecret/Credential Manager)
  • Generación de códigos TOTP (RFC 6238) con algoritmos personalizables (SHA1/SHA256/SHA512)
  • Panel interactivo con códigos en tiempo real, barras de progreso y búsqueda difusa
  • Copiado con un clic al portapapeles con retroalimentación visual
  • Exportación de código QR para configurar fácilmente la aplicación móvil
  • Captura de pantalla (macOS) para importar códigos QR
  • Interfaz de terminal rápida y receptiva con animaciones fluidas
  • Búsqueda difusa para encontrar cuentas rápidamente

Instalación

Clona este repositorio y ejecuta

root@kitploit:~
cargo install --path . --locked

Uso

Añadir una nueva cuenta

root@kitploit:~
hotpot add <account-name>

Se te pedirá que introduzcas el secreto Base32 de forma segura.

Ejemplo:

root@kitploit:~
hotpot add github
Enter the Base32 secret: ********

Añadir desde imagen de código QR (macOS)

root@kitploit:~
hotpot --load-image /path/to/qr-code.png

O usa la captura de pantalla interactiva del panel pulsando [A] y luego [S].

Panel interactivo

Simplemente ejecuta hotpot para abrir el panel interactivo donde puedes:

  • Ver todos los códigos TOTP en tiempo real con barras de progreso fluidas
  • Navegar con las flechas arriba/abajo
  • Copiar códigos pulsando Enter (muestra el indicador "copiado")
  • Buscar pulsando [F] y escribiendo (coincidencia difusa)
  • Añadir cuentas pulsando [A] y luego eligiendo [M]anual o [S]creenshot (macOS)
  • Eliminar cuentas pulsando [D] (con confirmación)
  • Exportar códigos QR pulsando [E] para configurar la aplicación móvil
  • Salir con 'q', 'Esc' o Ctrl+C

El panel se actualiza automáticamente cada 250 ms y gestiona correctamente el redimensionamiento de la terminal.

Generar un solo código

root@kitploit:~
hotpot code <account-name>

Ejemplo:

root@kitploit:~
hotpot code github

Eliminar una cuenta

root@kitploit:~
hotpot delete <account-name>

Exportar código QR

Puedes exportar un código QR de una cuenta desde el panel (pulsa [E]) o mediante el comando:

root@kitploit:~
hotpot export-qr --name <account-name>

Esto mostrará un código QR en la terminal que las aplicaciones de autenticación pueden escanear.

Modo de almacenamiento basado en archivo

Para configuraciones portables o cuando el acceso al llavero no esté disponible, puedes usar la opción --file para almacenar las cuentas en un archivo JSON en lugar del llavero seguro.

root@kitploit:~
# Interactive dashboard with file storage
hotpot --file ~/.config/hotpot/accounts.json

# Add account to file
hotpot --file ./my-accounts.json add work-account

# Generate code from file-stored account
hotpot --file ./my-accounts.json code work-account

# Delete account from file
hotpot --file ./my-accounts.json delete work-account

Casos de uso del almacenamiento basado en archivo:

  • Configuraciones portables: guarda las cuentas en un archivo que se pueda sincronizar o respaldar
  • Entornos de servidor: úsalo cuando los servicios de llavero no estén disponibles
  • Desarrollo/pruebas: aísla las cuentas de prueba del almacenamiento seguro
  • Uso compartido en equipo: comparte configuraciones de cuentas (garantiza la seguridad del archivo)

Nota de seguridad: el almacenamiento basado en archivo guarda los secretos en JSON en texto plano. Asegúrate de que los permisos del archivo sean adecuados (600) y considera cifrar el archivo en entornos sensibles.

Seguridad

Almacenamiento seguro predeterminado: Hotpot guarda todos los secretos de forma segura en el llavero de tu sistema:

  • macOS: Keychain
  • Linux: Secret Service API/libsecret
  • Windows: Windows Credential Manager

Almacenamiento basado en archivo: al usar la opción --file, las cuentas se almacenan en un archivo JSON en la ruta especificada. El archivo se crea con permisos adecuados (600) y los directorios se crean automáticamente si es necesario. Este modo es útil para configuraciones portables o cuando el acceso al llavero no esté disponible.

Desarrollo

Compilar desde el código fuente

  1. Asegúrate de tener Rust instalado
  2. Clona el repositorio
  3. Ejecuta:
root@kitploit:~
cargo build --release

El binario estará disponible en target/release/hotpot

Ejecutar las pruebas

El proyecto incluye pruebas unitarias exhaustivas que cubren la funcionalidad principal:

root@kitploit:~
cargo test

La cobertura de pruebas incluye:

  • Generación y validación de códigos TOTP
  • Filtrado de cuentas y lógica de búsqueda
  • Análisis y validación de códigos QR
  • Gestión del estado del panel
  • Manejo de entrada y cambio de modo

Comandos de desarrollo

root@kitploit:~
# Run in development mode
cargo run

# Run with specific arguments
cargo run -- add github

# Test with file storage
cargo run -- --file test-accounts.json add test-account


# Check code quality
cargo clippy

# Quick compile check
cargo check

Arquitectura

Hotpot está construido con una arquitectura modular centrada en la seguridad y el mantenimiento:

  • main.rs: interfaz CLI y gestión de almacenamiento
  • totp.rs: implementación del algoritmo TOTP (RFC 6238) con cobertura de pruebas exhaustiva
  • dashboard.rs: interfaz de terminal interactiva con actualizaciones en tiempo real y amplias pruebas unitarias
  • lib.rs: manejo de errores común y utilidades compartidas

Dependencias clave

  • Seguridad y almacenamiento: keyring, base32, hmac, sha1/sha2
  • CLI y terminal: clap, crossterm, rpassword
  • Funciones interactivas: fuzzy-matcher, qrcode, arboard
  • Manejo de datos: serde, serde_json, url, urlencoding
  • Procesamiento de imágenes: , (detección de códigos QR)

Licencia

Licencia MIT

Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar una Pull Request.

Calidad del código

El proyecto mantiene altos estándares de calidad de código:

  • Pruebas unitarias exhaustivas (ejecuta cargo test)
  • Linting con Clippy (ejecuta cargo clippy)
  • Funciones y módulos bien documentados
  • Prácticas de codificación seguras con manejo adecuado de errores

Mejoras recientes

  • Panel mejorado: código de la interfaz refactorizado para mejorar el mantenimiento y el rendimiento
  • Pruebas exhaustivas: se añadieron más de 25 pruebas unitarias que cubren la funcionalidad principal
  • UX mejorada: se añadió retroalimentación visual para los códigos copiados y barras de progreso fluidas
  • Calidad del código: se extrajeron funciones auxiliares y se redujo la duplicación de código
Descargar herramienta
image
rqrr