Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/zigoo0/webpwn3r
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFPruebas de Penetración
GitHubzigoo0/webpwn3r

webpwn3r

WebPwn3r - Escáner de seguridad de aplicaciones web.

Ver Repositorio
4591543hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

webpwn3r

Este proyecto no ha sido mantenido durante años, y fue escrito cuando empecé a aprender Python, pero aun así a la gente le gusta :D. solo soporta python2.7

WebPwn3r - Escáner de seguridad de aplicaciones web.

Por Ebrahim Hegazy - @Zigoo0

Agradecimientos: @lnxg33k, @dia2diab @Aelhemily, @okamalo

Por favor, envía todos tus comentarios y sugerencias a: zigoo.blog['at']@gmail.com

Cómo usar:

1- python scan.py

2- ¿La herramienta te preguntará si quieres escanear una URL o una lista de URLs?

root@kitploit:~
1- Ingresa el número 1 para escanear una URL

2- Ingresa el número 2 para escanear una lista de URLs

3- La URL debe ser un enlace completo con parámetros

p. ej. http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo

lo mismo con la lista de enlaces.

Vídeo de demostración: https://www.youtube.com/watch?v=B6kDUk-ehOE

En su versión pública [Demo] actual, WebPwn3r cuenta con las siguientes características:

1- Escanear una URL o una lista de URLs

2- Detectar y explotar vulnerabilidades de inyección remota de código.

3- ~ ~ ~ Vulnerabilidades de ejecución remota de comandos.

4- ~ ~ ~ Vulnerabilidades de inyección SQL.

5- ~ ~ ~ Vulnerabilidades XSS típicas.

6- Detectar WebKnight WAF.

7- Payloads mejorados para evadir filtros de seguridad/WAF.

8- Finger-Print de las tecnologías del backend.

Más detalles: http://www.sec-down.com/wordpress/?p=373

Descargar herramienta