Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vuln-scanner — Escáner de Evaluación de Vulnerabilidades con Generación de Informes | Kitploit
Herramientas/GitHubGitHub/zappaboy/vuln-scanner
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis Estático de Código (SAST)Pruebas de Seguridad de APIsAuditoría de ConfiguraciónSeguridad WebSeguridad de RedesPruebas de PenetraciónSeguridad en la NubeDevSecOpsDetección de Secretos
1127hace 3 díasAún no revisado
Análisis de DNS
GitHubzappaboy/vuln-scanner

vuln-scanner

Escáner de Evaluación de Vulnerabilidades con Generación de Informes

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vuln-scanner

Una plataforma automatizada de evaluación de vulnerabilidades que orquesta 210 herramientas de seguridad de código abierto, agrega y deduplica hallazgos, opcionalmente encadena herramientas en un grafo de flujo de datos de descubrimiento, ejecuta una capa de análisis LLM compatible con OpenAI opcional para triaje, agrupamiento y remediación, genera scripts de prueba de concepto, impulsa agentes opcionales de bug-bounty y pentester (Pydantic AI) para probar y generar PoC de hallazgos, y produce informes profesionales en Markdown, HTML, JSON y PDF — todo desde una única imagen Docker de BlackArch Linux.


Tabla de Contenidos

  1. Arquitectura
  2. Herramientas
  3. Filtrado por Tipo de Objetivo
  4. Modos de Escaneo
  5. Encadenamiento de Herramientas
  6. Escaneo Autenticado
  7. Análisis LLM
  8. Generación y Ejecución de PoC
  9. Pruebas Agénticas
  10. Sistema de Plugins
  11. Formatos de Informe
  12. Inicio Rápido
  13. scanner.sh — Wrapper de Docker
  14. Configuración
  15. Variables de Entorno
  16. Estructura del Proyecto
  17. Añadir una Nueva Herramienta
  18. Desarrollo
  19. Integración con DefectDojo

Arquitectura```

config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)

Todas las herramientas de escaneo, la ejecución de PoC y las acciones del agente se ejecutan dentro de un contenedor Docker de **BlackArch Linux** — nada se instala en el host.

---

## Herramientas

210 herramientas organizadas por categoría. Cada herramienta declara los tipos de objetivo que soporta; el orquestador omite automáticamente las combinaciones incompatibles.

### Escaneo de Red y Puertos
| Herramienta | Notas |
|------|-------|
| `nmap` | Escaneo completo de puertos con detección de servicio/versión |
| `rustscan` | Escáner de puertos rápido, alimenta a nmap |
| `masscan` | Escáner TCP/UDP de alta velocidad |
| `naabu` | Escáner de puertos con detección de servicios |
| `netdiscover` | Descubrimiento de hosts basado en ARP |

### Aplicaciones Web
| Herramienta | Notas |
|------|-------|
| `nuclei` | Escáner de vulnerabilidades basado en plantillas |
| `nikto` | Escáner de malas configuraciones en servidores web |
| `wapiti` | Escáner de vulnerabilidades web de caja negra |
| `ffuf` | Fuzzer web rápido (directorios, parámetros, cabeceras) |
| `feroxbuster` | Descubrimiento de contenido con recursión |
| `gobuster` | Fuerza bruta de URI/DNS/vhost |
| `wfuzz` | Fuzzer de aplicaciones web |
| `dalfox` | Escáner XSS con análisis de parámetros |
| `xsstrike` | Motor avanzado de detección de XSS |
| `commix` | Explotador de inyección de comandos |
| `sqlmap` | Inyección SQL automatizada y takeover |
| `nosqlmap` | Escáner de inyección NoSQL |
| `httpx` | Sondeo HTTP y fingerprinting |
| `whatweb` | Fingerprinter de tecnologías web |
| `wafw00f` | Detección y fingerprinting de WAF |
| `wpscan` | Escáner de vulnerabilidades de WordPress |
| `acunetix` | Escáner de vulnerabilidades web (basado en API) |
| `arachni` | Escáner de seguridad de aplicaciones web |
| `zap` | Escáner DAST OWASP ZAP |
| `wapiti` | Escáner de vulnerabilidades de caja negra |
| `drheader` | Analizador de cabeceras de seguridad HTTP |
| `humble` | Verificador de seguridad de cabeceras HTTP |
| `hakrawler` | Rastreador web rápido para URLs y endpoints |
| `katana` | Framework de rastreo web de nueva generación |
| `gau` | Recolector de URLs conocidas (AlienVault, WaybackMachine) |
| `jsluice` | Extractor de secretos y URLs en JavaScript |
| `corscanner` | Escáner de malas configuraciones CORS |
| `crlfuzz` | Escáner de inyección CRLF |
| `smuggler` | Detector de contrabando de peticiones HTTP |
| `linkfinder` | Descubrimiento de endpoints en código fuente JavaScript/HTML |
| `cariddi` | Rastreador web con detección de secretos y endpoints |

### API y GraphQL
| Herramienta | Notas |
|------|-------|
| `kiterunner` | Descubrimiento de rutas API con archivos kite |
| `graphql_cop` | Auditor de seguridad GraphQL |
| `restler` | Fuzzer de API REST con estado |
| `apifuzzer` | Fuzzer basado en OpenAPI/Swagger |
| `cherrybomb` | Linter de seguridad de especificaciones OpenAPI |
| `arjun` | Descubrimiento de parámetros HTTP |
| `paramspider` | Minería de parámetros desde wayback/fuentes |

### DNS y Reconocimiento
| Herramienta | Notas |
|------|-------|
| `amass` | Enumeración de subdominios (pasiva + activa) |
| `subfinder` | Enumeración pasiva rápida de subdominios |
| `dnsx` | Toolkit de resolución y sondeo DNS |
| `dnsrecon` | Enumeración DNS y transferencia de zona |
| `fierce` | Reconocimiento DNS y descubrimiento de hosts |
| `theharvester` | OSINT: correos, nombres, hosts, subdominios |
| `puredns` | Fuerza bruta rápida de subdominios con filtrado de comodines |
| `alterx` | Motor de permutación de subdominios |
| `waybackurls` | Recolección histórica de URLs desde Wayback Machine |
| `httprobe` | Sondeador de hosts HTTP/HTTPS activos |

### TLS / SSL
| Herramienta | Notas |
|------|-------|
| `testssl` | Auditoría de configuración TLS y suites de cifrado |
| `sslyze` | Escáner TLS (suites de cifrado, Heartbleed, ROBOT) |
| `sslscan` | Escáner de servicios SSL/TLS |
| `tlsx` | Sondeo TLS rápido |
| `tls_attacker` | Herramienta de ataque al protocolo TLS |
| `ssh_audit` | Auditor de configuración y algoritmos SSH |

### SMB y Servicios de Red
| Herramienta | Notas |
|------|-------|
| `smbmap` | Enumeración de recursos compartidos SMB y permisos |
| `enum4linux` | Enumeración SMB/NetBIOS |
| `crackmapexec` | Evaluación de Active Directory y SMB |
| `openvas` | Escáner de vulnerabilidades OpenVAS |

### SAST y Análisis de Código
| Herramienta | Notas |
|------|-------|
| `bandit` | SAST para Python — antipatrones de seguridad comunes |
| `semgrep` | SAST multi-lenguaje con reglas de la comunidad |
| `gosec` | Verificador de seguridad para Go |
| `bearer` | SAST de flujo de datos con reglas de privacidad y seguridad |
| `horusec` | Motor SAST multi-lenguaje |
| `brakeman` | Escáner SAST para Ruby on Rails |
| `flawfinder` | Análisis estático de C/C++ para fallos comunes |
| `dependency_check` | Escáner de vulnerabilidades en dependencias OWASP |
| `pip_audit` | Verificador de vulnerabilidades en paquetes Python |
Descargar herramienta