Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NetSpecter — NetSpecter es un motor de OSINT y reconocimiento asíncrono ligero pero potente, construido en Python. | Kitploit
Herramientas/GitLabGitLab/s_r_e_e_r_a_j/netspecter
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesInteligencia de AmenazasAnálisis de DNS
GitLabs_r_e_e_r_a_j/netspecter

NetSpecter

NetSpecter es un motor de OSINT y reconocimiento asíncrono ligero pero potente, construido en Python.

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

NetSpecter

NetSpecter es un motor de OSINT y reconocimiento asíncrono ligero pero potente, construido en Python.

Combina la recopilación de inteligencia de múltiples fuentes (DNS, WHOIS, Web, TLS, HTTP, Geo, DNS inverso) con inteligencia de seguridad impulsada por Shodan y acceso completo a datos sin procesar, proporcionando un perfil completo del objetivo y una evaluación de riesgos.


Aviso legal

NetSpecter ha sido desarrollado únicamente para fines educativos e investigación de seguridad autorizada.

Esta herramienta realiza reconocimiento y recopila inteligencia de acceso público de múltiples fuentes.
Cualquier uso de NetSpecter contra sistemas, redes o dominios sin el permiso explícito del propietario está estrictamente prohibido.

El autor no asume ninguna responsabilidad por el uso indebido, daños o consecuencias legales derivadas del uso de esta herramienta.

Al usar NetSpecter, usted acepta:

  • Usarlo solo en sistemas que posea o esté autorizado a evaluar.
  • Cumplir con todas las leyes locales, nacionales e internacionales aplicables.
  • Asumir toda la responsabilidad por sus acciones.

Si no está seguro de la legalidad de sus acciones, no use esta herramienta.


Características

Motor de reconocimiento

  • Enumeración de DNS (A, MX, NS, TXT)
  • Consulta WHOIS
  • Resolución DNS inversa
  • Sondas web (estado, servidor, extracción de título)
  • Inteligencia Geo/IP

Motor de inteligencia (--full)

  • Inteligencia de host de Shodan mediante SDK oficial
  • Descubrimiento de puertos y servicios abiertos
  • Extracción de banner y versión
  • Detección de SO, ASN, ISP y organización
  • Detección de vulnerabilidades (presencia de CVE)

Acceso a inteligencia sin procesar

  • Incluye la respuesta completa sin procesar de la API de Shodan
  • Permite análisis avanzados y análisis personalizados
  • Conserva los datos originales sin filtrado ni pérdida

Inteligencia TLS

  • Extrae detalles del sujeto y emisor del certificado
  • Analiza el período de validez del certificado
  • Recopila Nombres Alternativos del Sujeto (SAN)
  • Identifica la autoridad de certificación (CA)
  • Proporciona señales para el análisis de relaciones de infraestructura

Huella digital HTTP

  • Extrae indicadores del servidor y tecnología backend
  • Analiza el estado HTTP y el comportamiento de redirección
  • Recopila cabeceras de seguridad (HSTS, CSP, X-Frame-Options, etc.)
  • Identifica señales de comportamiento de sesión y cookies
  • Extrae información del título de la página
  • Infiere pistas de framework a partir de las cabeceras de respuesta

Análisis de seguridad

  • Detecta servicios expuestos:
    • SSH (22)
    • RDP (3389)
    • MySQL (3306)
  • Identifica presencia de vulnerabilidades
  • Incluye información del SO (a partir de la inteligencia de Shodan)

Sistema de puntuación de riesgos

  • Clasificación:
    • BAJO
    • MEDIO
    • ALTO
    • CRÍTICO
  • Basado en servicios expuestos y vulnerabilidades

Instalación y configuración

1. Clonar el repositorio

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/NetSpecter.git

2. Navegar al directorio de NetSpecter

root@kitploit:~
cd NetSpecter

3. Crear un entorno virtual

root@kitploit:~
python3 -m venv venv

Activarlo:

Linux / macOS

root@kitploit:~
source venv/bin/activate

Windows

root@kitploit:~
venv\Scripts\activate

4. Instalar dependencias

root@kitploit:~
pip3 install -r requirements.txt

5. Configurar la clave API de Shodan

Editar el archivo de configuración:

root@kitploit:~
netspecter.cfg

Añadir su clave API:

root@kitploit:~
[SHODAN]
api_key=YOUR_API_KEY

Importante:

  • No use comillas simples ' ' ni dobles " " alrededor de la clave API
  • Añada la clave directamente como texto plano

Correcto:

root@kitploit:~
api_key=abc123xyz456

Incorrecto:

root@kitploit:~
api_key="abc123xyz456"
root@kitploit:~
api_key='abc123xyz456'

Uso en línea de comandos

NetSpecter proporciona una interfaz CLI simple.

Sintaxis básica

root@kitploit:~
python3 -m netspecter <comando> [opciones]

Comando Recon

Ejecutar reconocimiento en un objetivo:

root@kitploit:~
python3 -m netspecter recon <objetivo>

Opciones

OpciónDescripción
--fullActivar escaneo de inteligencia completo (integración Shodan)
--timeoutEstablecer tiempo de espera HTTP (por defecto: 5 segundos)
--jsonMostrar resultados en formato JSON

Notas

  • <objetivo> puede ser un dominio (ej., example.com) o una dirección IP
  • Cuando se usa --full, NetSpecter intenta resolver el dominio a una dirección IP para la consulta a Shodan
  • Si la inteligencia de Shodan no está disponible para un dominio, intente usar:
    • la dirección IP directa, o
    • la IP resuelta del dominio
  • --full requiere una clave API de Shodan válida
  • Sin --full, solo se ejecutan los módulos de reconocimiento básicos

Ejemplos

Reconocimiento básico:

root@kitploit:~
python3 -m netspecter recon example.com

Escaneo completo con inteligencia Shodan:

root@kitploit:~
python3 -m netspecter recon scanme.org --full

Shodan opera sobre direcciones IP. Si un dominio no devuelve resultados, use su dirección IP resuelta para mayor precisión

Tiempo de espera personalizado:

root@kitploit:~
python3 -m netspecter recon example.com --timeout 10

Salida JSON:

root@kitploit:~
python3 -m netspecter recon example.com --full --json

Guardar salida JSON en un archivo:

root@kitploit:~
python3 -m netspecter recon example.com --full --json > result.json

La salida se guardará como JSON válido en result.json


Salida

NetSpecter admite múltiples formatos de salida:

  • Por defecto: Salida estructurada con formato bonito (legible para humanos)
  • JSON (--json):
    • JSON coloreado en terminal
    • JSON limpio cuando se redirige a un archivo

Ejemplo:

root@kitploit:~
python3 -m netspecter recon example.com --json > result.json

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta