You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
webaudit.sh — Análisis Automatizado de Vulnerabilidades Web
Conjunto integral de scripts de pentesting ofensivo y auditoría de seguridad web diseñados para automatizar el descubrimiento, enumeración y detección de vulnerabilidades en aplicaciones web, APIs REST y servicios HTTP/HTTPS en entornos Linux Kali. Incluye exploits NSE nativos para Nmap, scripts de bypass de WAF, inyección SQL, XSS, LFI/RFI y búsqueda de secretos en código fuente.
El autor no se responsabiliza de uso malintencionado. bajo jurisdicción española (Código Penal Art. 197-198) y europea (Directiva 2013/40/UE).
# Requisitos para ejecución completa
sudo -l # Algunos scripts necesitan acceso root
sudo apt update && sudo apt upgrade
Instalación Rápida
Opción 1: Clonación desde GitHub (Recomendado)
# Clona el repositorio en tu directorio de trabajo
git clone https://github.com/hackingyseguridad/webaudit.git
cd webaudit
# Dale permisos de ejecución a todos los scripts
chmod +x *.sh
# (Opcional) Copia scripts al PATH para acceso global
sudo cp *.sh /usr/local/bin/
Opción 2: Instalación Directa (One-Liner)
# Descarga e instala en un paso
git clone https://github.com/hackingyseguridad/webaudit.git && \
cd webaudit && chmod +x *.sh && sudo bash instalar.sh
Verificación de Instalación
# Verifica que todos los dependencias están instaladas
bash -c 'for tool in nmap nikto wapiti golismero wafw00f; do command -v "$tool" &>/dev/null && echo "✓ $tool" || echo "✗ $tool"; done'
Scripts Principales
1. webaudit.sh — Orquestador Principal
Ejecuta un flujo completo de auditoría web: reconocimiento → enumeración → análisis → explotación
./webaudit.sh [opciones]
Opción
Descripción
Ejemplo
-u, --url
URL objetivo (HTTP/HTTPS)
./webaudit.sh -u https://example.com
-f, --file
Fichero con lista de URLs
./webaudit.sh -f urls.txt
-o, --output
Directorio de salida
./webaudit.sh -u target.com -o ./resultados/
-t, --threads
Número de threads paralelos
./webaudit.sh -u target.com -t 10
-v, --verbose
Modo verboso (debug)
./webaudit.sh -u target.com -v
2. Reconocimiento & Enumeración
Script
Función
Herramientas Asociadas
fqdnaudit.sh
Enumeración DNS masiva, subdominios
dnsenum, fierce, dnsrecon, dnsmap
get.sh
Obtiene headers HTTP/HTTPS respuesta
curl, openssl s_client
metodos.sh
Enumera métodos HTTP (GET, POST, PUT, DELETE)
curl, netcat
explorarweb.sh
Rastreo de estructura web (directorios, ficheros)
wget, curl
desgargarweb.sh
Descarga página completa (mirrors)
wget, aria2
3. Búsqueda de Secretos & Credenciales
Script
Función
Patrones Detectados
secretos.sh
Búsqueda de API keys, tokens en código fuente
AWS keys, GitHub tokens, Slack webhooks
buscasecretos.sh
Variante mejorada con regex personalizado
SSH keys, .pem, database URLs
buscasecretosauto.sh
Búsqueda automática en directorios descargados
Todas las anteriores + credenciales hardcoded
Ejemplo de uso:
# Busca secretos en directorio descargado
./buscasecretosauto.sh ./website-mirror/
# Busca solo API keys en archivos específicos
./secretos.sh -d ./código/ -pattern "api.key|AWS_SECRET"
4. Bypass WAF & 403/404
Script
Función
Técnicas
wafbypass.sh
Intenta bypass de WAF (Cloudflare, ModSecurity, etc)
Headers alternativos, encoding, IP spoofing
wafbypass2.sh
Variante con payloads adicionales
Doble encoding, case variation, unicode
salta403.sh
Técnicas para saltar respuestas 403 Forbidden
Path traversal headers, X-Original-URL
curl403.sh
Testea múltiples combinaciones 403 bypass
30+ variantes de headers
curl404.sh
Identifica falsos 404
Content-length, time-based detection
curl4xx.sh
Análisis generalizado códigos 4xx
Status code clustering
Ejemplo de bypass WAF:
# Intenta 20+ métodos de bypass contra Cloudflare
./wafbypass.sh -u https://protected.example.com -l verbose
# Guarda resultados en fichero
./wafbypass.sh -u https://protected.example.com -o bypass-results.txt
5. Inyección SQL & SQLMap
Script
Función
Métodos
sqli.sh
Test manual SQLi en parámetros GET/POST
Boolean, Time-based, Error-based
sqliauto.sh
Wrapper automático de sqlmap
Enumeración BBDDs, exfiltración
# Test manual de SQLi con payloads clásicos
./sqli.sh -u "https://example.com/search.php?id=" -t GET
# Automatizado con sqlmap
./sqliauto.sh -u "https://example.com/login" -d "user=admin&pass=test" -t POST
# Escanea rango de IPs buscando proxies abiertos
./openproxy.sh -t 192.168.1.0/24 -p 3128,8080,8888
# Valida si objetivo es proxy vulnerable
./proxy.sh -t 10.0.0.5:3128
9. Análisis de Certificados TLS/SSL
Script
Función
Análisis
qtls.sh
Auditoría completa TLS/SSL
Cifrados débiles, versionado
qtls2.sh
Análisis avanzado (BEAST, CRIME, etc)
Vulnerabilidades conocidas
# Análisis completo de certificado y cifrados
./qtls.sh target.com:443
# Salida en fichero
./qtls.sh target.com:443 > tls-report.txt
10. Herramientas Especializadas
Script
Función
Propósito
actualizar.sh
Auto-actualiza repositorio y scripts
Mantiene versión actual
instalar.sh
Instalación automatizada de dependencias
Ahorra tiempo inicial
pruebas.sh
Suite de tests unitarios
Valida funcionalidad
localhost.sh
Genera servidor web local de prueba
Ambiente sandbox seguro
txt2pdf.sh
Convierte reportes TXT a PDF
Presentación profesional
Herramientas requeridas
Instalación
El script instalar.sh instala automáticamente todas las dependencias:
sudo bash instalar.sh
Instalación Manual
Si prefieres instalar manualmente, aquí están todas las herramientas:
# Actualiza índice de paquetes
sudo apt update && sudo apt upgrade -y
# Herramientas de escaneo web
sudo apt install -y nmap nikto wapiti golismero wafw00f davtest
# Herramientas de DNS & reconocimiento
sudo apt install -y dnsutils dnsenum dnsmap dnsrecon fierce dmitry whois
# Herramientas adicionales
sudo apt install -y curl wget sslyze theharvester uniscan xsser
# Herramientas de utilidad
sudo apt install -y git build-essential python3-pip
# Instala sqlmap (si no está incluído)
sudo apt install -y sqlmap
Tabla de Herramientas
Herramienta
Versión Mín.
Función
Instalación
nmap
7.91+
Port scanning, service fingerprinting
apt install nmap
nikto
2.1.5+
Web server scanning
apt install nikto
wapiti
3.0+
Web application testing
pip install wapiti3
golismero
2.0+
Web security framework
apt install golismero
wafw00f
2.4+
WAF detection
pip install wafw00f
dnsenum
1.2+
DNS enumeration
apt install dnsenum
fierce
1.4+
Subdomain scanner
pip install fierce
dnsrecon
0.10+
DNS reconnaissance
pip install dnsrecon
sslyze
5.1+
TLS/SSL analysis
pip install sslyze
theharvester
4.0+
Email/subdomain gathering
pip install theharvester
Vulnerabilidades Detectadas
El repositorio cubre las 20+ principales vulnerabilidades OWASP Top 10 2024 y más:
# Establece timeout por defecto (segundos)export TIMEOUT=30
# Número de threads paralelosexport THREADS=10
# Directorio de salida por defectoexport OUTPUT_DIR="/tmp/webaudit-results"# Nivel de verbosidad (0=silencioso, 3=máximo)export VERBOSE=2
# Diccionarios personalizadosexport DICT_USERS="/usr/share/wordlists/users.txt"export DICT_PASS="/usr/share/wordlists/passwords.txt"