Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitLabGitLab/sakispat/simple-pentesting
ReconocimientoMapeo de RedesAtaques de ContraseñasEscaneo de PuertosScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Aprendizaje y Educación
GitLabsakispat/simple-pentesting

Simple Pentesting

Un kit de herramientas educativo en Python para pruebas de penetración autorizadas: escáner de puertos con hilos, enumeración de subdominios y directorios, banner grabber y descubrimiento de hosts, con una CLI enriquecida.

Ver Repositorio
hace 9h 8mAún no revisado
Compartir

Kit de Herramientas de Pentesting Simple

Un kit de herramientas Python ligero y educativo que automatiza tareas comunes de reconocimiento y enumeración utilizadas en pruebas de penetración autorizadas. Creado como un proyecto de aprendizaje para la práctica de ciberseguridad / hacking ético.

pipeline status python license


⚠️ Uso Legal y Ético

Este kit de herramientas realiza escaneo activo y enumeración. Ejecutarlo contra sistemas que no posees o para los que no tienes permiso explícito por escrito para probar puede ser un delito en la mayoría de las jurisdicciones.

  • Úsalo solo en tus propias máquinas, VMs de laboratorio aisladas, o en objetivos para los que estás contractualmente autorizado a evaluar.
  • Excelentes objetivos seguros para practicar: DVWA, OWASP Juice Shop, Metasploitable, TryHackMe, HackTheBox.
  • La herramienta te pide confirmar la autorización antes de cada ejecución.
  • Los autores no aceptan ninguna responsabilidad por el mal uso.


    Características

    ComandoQué hace
    portscanEscaneo concurrente de conexión TCP de un host
    bannerObtiene el banner de un servicio desde un puerto abierto
    dirscanEnumera rutas web desde una wordlist
    subdomainsResuelve subdominios candidatos
    netscanDescubre hosts activos en un rango CIDR
    httpprobeInspecciona una respuesta HTTP (estado, cabeceras, vista previa)
    logincheckDemo solo para laboratorio del riesgo de credenciales débiles/por defecto (con límite de tasa)

    Qué cambió de v1 → v2: paquete modular, CLI con argparse y subcomandos, escáneres con hilos, una interfaz impulsada por rich (banner ASCII, barras de progreso en vivo y tablas de resultados), validación de entrada, una puerta de autorización, pruebas unitarias y un pipeline de GitLab CI.


    Configuración en Linux / macOS

    root@kitploit:~
    # install virtualenv and activate
    python3 -m venv venv
    . venv/bin/activate
    
    # install packages
    pip3 install -r requirements.txt
    
    # run (always from the project root)
    python3 main.py --help
    

    Configuración en Windows

    root@kitploit:~
    python -m venv venv
    . .\venv\Scripts\activate     # (PowerShell)
    . venv/scripts/activate       # (Git Shell)
    
    pip install -r requirements.txt
    python main.py --help
    

    Uso

    Ejecuta siempre desde la raíz del proyecto mediante python main.py … (el paquete src contiene módulos llamados http y dir, por lo que ejecutar scripts desde dentro de src/ podría ensombrecer la biblioteca estándar).

    root@kitploit:~
    # Port scan with a custom port set / range
    python main.py portscan 192.168.1.10 --ports 22,80,443
    python main.py portscan 192.168.1.10 --ports 1-1024
    
    # Banner grab
    python main.py banner 192.168.1.10 22
    
    # Directory enumeration (default or custom wordlist)
    python main.py dirscan http://target.local
    python main.py dirscan http://target.local --wordlist admin login backup api
    
    # Subdomain discovery
    python main.py subdomains example.com
    
    # Live-host discovery on a subnet
    python main.py netscan 192.168.1.0/24
    
    # HTTP response inspection
    python main.py httpprobe http://target.local
    
    # Credential test against a lab login form (authorization required)
    python main.py logincheck http://target.local/login \
        --users admin user --passwords admin 1234 password
    
    # Global options
    python main.py --threads 100 --timeout 1.5 -v portscan 192.168.1.10
    
    # Skip the interactive prompt in scripted, pre-scoped engagements
    python main.py --i-am-authorized netscan 10.0.0.0/24
    

    Desarrollo

    root@kitploit:~
    pip install -r requirements-dev.txt   # runtime + pytest + ruff
    pytest -v            # run tests
    ruff check .         # lint
    

    Las dependencias de ejecución están en requirements.txt; las herramientas de prueba/lint están en requirements-dev.txt (que incluye las de ejecución), por lo que los usuarios finales nunca instalan pytest.

    El pipeline de GitLab (.gitlab-ci.yml) ejecuta lint + pruebas en cada push.

    Estructura del proyecto

    root@kitploit:~
    simple-pentesting/
    ├── main.py               # entry point (run from here)
    ├── src/                  # the package
    │   ├── __init__.py
    │   ├── cli.py            # argparse CLI
    │   ├── config.py         # defaults & Settings
    │   ├── utils.py          # validation helpers
    │   ├── ui.py             # rich UI: banner, progress, tables, auth prompt
    │   ├── port_scanner.py   # one file per feature ↓
    │   ├── banner.py
    │   ├── dir.py
    │   ├── subdomain.py
    │   ├── netscan.py
    │   ├── http.py
    │   └── login_check.py
    ├── tests/                # offline unit tests
    ├── .gitlab-ci.yml
    ├── requirements.txt      # runtime deps
    ├── requirements-dev.txt  # + pytest, ruff
    ├── LICENSE
    └── .gitignore
    
    Descargar herramienta