Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mole — Marco para identificar y explotar vulnerabilidades de aplicaciones fuera de banda (OOB) con un servidor DNS/token personalizado, una extensión de Burp Suite y complementos de notificación para pruebas de seguridad automatizadas. | Kitploit
Herramientas/GitHubGitHub/ztgrace/mole
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Penetración
GitHubztgrace/mole

mole

Marco para identificar y explotar vulnerabilidades de aplicaciones fuera de banda (OOB) con un servidor DNS/token personalizado, una extensión de Burp Suite y complementos de notificación para pruebas de seguridad automatizadas.

Ver Repositorio
5813hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mole

Un framework para identificar y explotar vulnerabilidades fuera de banda (OOB).

Instalación y Configuración

Instalación de Mole

Python >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

Establece una clave API en config.yml (debe ser la misma para el cliente y el servidor)

Configuración de DNS

Necesitarás configurar los registros DNS en tu registrador para que apunten a tu servidor mole. Como mínimo, necesitarás un registro A para el servidor de nombres y un registro NS configurados.

Mole puede configurarse para alojar otras opciones de configuración.

Mailgun (Opcional)

Mailgun requiere entradas DNS para habilitar el servicio: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

Actualmente Mole no soporta TLS de forma nativa. Para implementar TLS, usa un proxy inverso como nginx para terminar la conexión TLS y reenviar el tráfico al servidor Mole.

Extensión de Burp Suite

La extensión de Burp Suite requiere un entorno virtual Python 2.7 separado debido a que la última versión de Jython solo soporta 2.7. A continuación se muestran las instrucciones para configurar el entorno virtual y configurar la extensión.

  1. Crea un nuevo virtualenv python2.7 para burp/jython, virtualenv -p /usr/bin/python2.7 burp_venv
  2. Carga el venv, source ./burp_venv/bin/activate
  3. Instala los paquetes requeridos, ./burp_venv/bin/pip -r requirements
  4. Configura el entorno Python descargando y seleccionando el jar jython-standalone.
  5. Establece la "Carpeta para cargar módulos" en la ruta completa a burp_venv/lib/python2.7/site-packages que se creó en los pasos 1-3.

burp_python_env

  1. Haz clic en Añadir

  1. Establece el tipo de extensión en Python y selecciona el archivo mole_burp_extension.py del directorio del proyecto mole.

burp_ext_add_2

  1. Haz clic en Siguiente y si todo va bien, no habrá errores en la pantalla de carga.

burp_ext_success

Configuración

Token

domain - Tu dominio personalizado

length - Longitud de los tokens (por defecto 5)

El conjunto de caracteres del token son letras mayúsculas y minúsculas ASCII, y dígitos. La longitud se puede modificar para satisfacer necesidades como espacio limitado para un payload. El número de tokens por longitud se enumera a continuación.

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - Configura los payloads para https vs http

server - dominio o IP del servidor de tokens Mole

default_tags - lista de etiquetas por defecto para añadir a todos los tokens. Útil para tokens por proyecto/cliente.

Servidor

api_key - clave API utilizada para autenticar solicitudes a la API de mole

dns_addr - dirección IP utilizada para responder a consultas DNS

db_conn - SQLAlchemy URL de base de datos. Por defecto es una base de datos SQLite en el directorio raíz sqlite:///mole.db

static_responses - lista de pares clave/valor de respuestas estáticas DNS

web_port - configura el puerto web de escucha

dns_port - configura el puerto dns de escucha

Notificaciones

Todas las notificaciones tienen una bandera enabled que determina si se debe activar la notificación en una interacción. Cada plugin de notificación tiene sus propios elementos de configuración.

mailgun - configura domain, to, from y api_key para habilitar notificaciones por correo electrónico de mailgun

slack - token y channel

webhook - webhook POST genérico

Problemas/Errores

Seguro que hay muchos, por favor crea un nuevo issue y completa la plantilla lo mejor que puedas para una clasificación rápida.

Descargar herramienta