Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spyse.py — Envoltorio de API de Python y cliente de línea de comandos para las herramientas alojadas en spyse.com. | Kitploit
Herramientas/GitHubGitHub/zeropwn/spyse.py
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónEnumeración de SubdominiosAnálisis de DNS
GitHubzeropwn/spyse.py

spyse.py

Envoltorio de API de Python y cliente de línea de comandos para las herramientas alojadas en spyse.com.

Ver Repositorio
27041hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

spyse.py

Build Status Python 3.6 GitHub license

Envoltorio de API de Python y cliente de línea de comandos para las herramientas alojadas en spyse.com.

"Spyse es un desarrollador de soluciones completas DAAS (Datos como Servicio) para profesionales de seguridad en Internet, administradores de sistemas corporativos y remotos, proveedores de certificados de cifrado SSL/TLS, centros de datos y analistas de negocio. Todas las soluciones en línea de Spyse están representadas por servicios temáticos que tienen una única plataforma para recolectar, procesar y agregar información." - spyse.com

Admite las siguientes API:

  • DNStable
  • FindSubdomains
  • CertDB
  • ASlookup
  • PortMap
  • DomainsDB

NOTA: Esta API está actualmente en desarrollo activo.

Novedades

6 de julio de 2019

  • Búsquedas de consulta.
  • Detección de parámetros.
  • Soporte para las opciones domains_starts_with* (solo biblioteca)
  • Parámetros predeterminados.

Instalación

root@kitploit:~
pip3 install spyse.py

Actualización

root@kitploit:~
pip3 install --no-cache-dir spyse.py

Uso del cliente

Argumentos requeridos

  • -target

Argumentos opcionales

  • -param
  • -page
  • -apikey
  • --raw

¿Qué es el argumento param?

Spyse te permite buscar en su base de datos direcciones IP, rangos IP, nombres de dominio, URL, etc. El argumento de parámetro está destinado a especificar el tipo de tu entrada.

A partir del 6 de julio de 2019, la mayoría de las funciones no requieren que establezcas un parámetro a menos que desees sobrescribir el predeterminado.

Por ejemplo, el parámetro predeterminado para --domains-on-ip es ip, pero puedes sobrescribir este parámetro y buscar por CIDR, o por organización. Solo deberías necesitar hacer esto si recibes un mensaje de error, ya que también se ha añadido la detección de parámetros.

La detección es bastante simple:

root@kitploit:~
# detect whether input is cidr or ip or search query (q)
if "/" in args.target:
  param = "cidr"
elif ":" in args.target:
  param = "q"
else:
  param = "ip"

La detección varía de función a función, ya que ciertas funciones requieren diferentes parámetros predeterminados.

Lista de parámetros

  • cidr
  • domain
  • ip
  • page
  • url
  • hash
  • q

Uso de búsquedas de consulta

Muy similar a Shodan, Spyse te permite usar búsquedas de consulta.

root@kitploit:~
spyse -target "org: Microsoft" --ssl-certificates

Búsqueda de subdominios

root@kitploit:~
spyse -target xbox.com --subdomains

Búsqueda inversa de IP

root@kitploit:~
spyse -target 52.14.144.171 --domains-on-ip

Búsqueda de certificados SSL

root@kitploit:~
spyse -target hotmail.com --ssl-certificates
root@kitploit:~
spyse -target "org: Microsoft" --ssl-certificates

Obtención de todos los registros DNS

root@kitploit:~
spyse -target xbox.com --dns-all

Sobrescribir manualmente el argumento de parámetro

root@kitploit:~
spyse -target hackerone.com -param domain --subdomains

Navegación por múltiples páginas usando tu clave API

root@kitploit:~
export SPYSEKEY="yourkeyhere"
spyse -target xbox.com -apikey $SPYSEKEY -page 2 ---ssl-certificates

Tubería a jq y aquatone

Inicialmente, cuando decidí escribir este cliente, realmente quería que se centrara en la flexibilidad dentro de la línea de comandos, por eso existe la opción --raw. A partir de ahí, puedes trabajar con el JSON sin procesar devuelto por la API.

root@kitploit:~
spyse -target hackerone.com --dns-soa --raw | jq

asciicast

root@kitploit:~
spyse -target hackerone.com -param domain --subdomains --raw | aquatone

asciicast

Otras opciones

root@kitploit:~
usage: spyse [-h] [-target TARGET] [-param PARAM] [-page PAGE]
             [-apikey APIKEY] [--raw] [--dns-ptr] [--dns-soa] [--dns-mx]
             [--dns-aaaa] [--dns-ns] [--dns-a] [--dns-txt] [--dns-all]
             [--domains-with-same-ns] [--domains-using-as-mx]
             [--domains-on-ip] [--domains-with-same-mx]
             [--domains-using-as-ns] [--download-dns-aaaa]
             [--download-dns-soa] [--download-dns-ns] [--download-dns-ptr]
             [--download-dns-mx] [--download-dns-a] [--download-dns-txt]
             [--download-dns-all] [--ip-port-lookup]
             [--ip-port-lookup-aggregate] [--ssl-certificates] [--subdomains]

Client for Spyse.com

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        target
  -param PARAM          parameter to use (ip, domain, cidr, url, hash)
  -page PAGE            page
  -apikey APIKEY        set the api key
  --raw                 show raw json
  --dns-ptr             show dns ptr records
  --dns-soa             show dns soa records
  --dns-mx              show dns mx records
  --dns-aaaa            show dns aaaa records
  --dns-ns              show dns ns records
  --dns-a               show dns a records
  --dns-txt             show dns txt records
  --dns-all             show all dns records
  --domains-with-same-ns
                        show domains with same ns
  --domains-using-as-mx
                        show domains using as mx
  --domains-on-ip       show domains on ip
  --domains-with-same-mx
                        show domains with same mx
  --domains-using-as-ns
                        show domains using as ns
  --download-dns-aaaa   download dns aaaa records
  --download-dns-soa    download dns soa records
  --download-dns-ns     download dns ns records
  --download-dns-ptr    download dns ptr records
  --download-dns-mx     download dns mx records
  --download-dns-a      download dns a records
  --download-dns-txt    download dns txt records
  --download-dns-all    download all dns records
  --ip-port-lookup      show ip port lookup
  --ip-port-lookup-aggregate
                        show ip port lookup aggregate
  --ssl-certificates    show ssl certificates associated with a target
  --subdomains          show subdomains

Usage: spyse -target hackerone.com --subdomains

Uso de la biblioteca

Sin clave API

root@kitploit:~
from spyse import spyse

s = spyse()
subdomains = s.subdomains("xbox.com", param="domain")

Con clave API

root@kitploit:~
from spyse import spyse

# Using the API key allows us to go through multiple pages of results
s = spyse('API_TOKEN_GOES_HERE')
subdomains = s.subdomains_aggregate("xbox.com", param="domain", page=2)

Búsqueda usando CIDR

root@kitploit:~
from spyse import spyse

s = spyse()
results = s.domains_on_ip("172.217.1.0/24", param="cidr")

Trabajar con un archivo existente

root@kitploit:~
from spyse import spyse

s = spyse()
results = []

with open("domains.txt") as d:
    for line in d:
        # default value for param="domain", so we don't
        # need to specify here
        r = s.subdomains_aggregate(line)
        results.append(r)

print(results)

Métodos disponibles

Todos los métodos listados en https://api-doc.spyse.com/

root@kitploit:~
  API_METHODS = {
    "DNS_PTR": "/dns-ptr",
    "DNS_SOA": "/dns-soa",
    "DNS_MX": "/dns-mx",
    "DNS_AAAA": "/dns-aaaa",
    "DNS_NS": "/dns-ns",
    "DNS_A": "/dns-a",
    "DNS_TXT": "/dns-txt",
    "domains_with_same_ns": "/domains-with-same-ns",
    "domains_using_as_mx": "/domains-using-as-mx",
    "domains_on_ip": "/domains-on-ip",
    "domains_with_same_mx": "/domains-with-same-mx",
    "domains_using_as_ns": "/domains-using-as-ns",
    "download_dns_aaaa": "/download-dns-aaaa",
    "download_dns_soa": "/download-dns-soa",
    "download_dns_ns": "/download-dns-ns",
    "download_dns_ptr": "/download-ns-ptr",
    "download_dns_mx": "/download-dns-mx",
    "download_dns_a": "/download-dns-a",
    "download_dns_txt": "/download-dns-txt",
    "download_domains_with_same_mx": "/download-domains-with-same-mx",
    "download_domains_on_ip": "/download-domains-on-ip",
    "download_domains_with_same_ns": "/download-domains-with-same-ns",
    "download_domains_using_as_ns": "/download-domains-using-as-ns",
    "download_domains_using_as_mx": "/download-domains-using-as-mx",
    "ip_port_lookup_aggregate": "/ip-port-lookup-aggregate",
    "ip_port_lookup": "/ip-port-lookup",
    "ssl_certificates": "/ssl-certificates",
    "ssl_certificate_raw": "/ssl-certificate-raw",
    "ssl_certificates_aggregate": "ssl-certificates-aggregate",
    "ssl_certificate": "/ssl-certificate",
    "ssl_certificate_public_key": "/ssl-certificate-public-key",
    "ssl_certificate_json": "/ssl-certificate-json",
    "subdomains": "/subdomains",
    "subdomains_aggregate": "/subdomains-aggregate",
    "domains_starts_with": "/domains-starts-with",
    "domains_starts_with_aggregate": "/domains-starts-with-aggregate"
  }
Descargar herramienta