⚡ HT Scanner — hacking team
Scanner de recon y vulnerabilidades con **interfaz gráfica web** estilo neón,
hecho por y para la comunidad **hacking team**.
Busca de forma **REAL** (no simulada): cabeceras, archivos sensibles, rutas,
**SQLi**, **IDOR**, **XSS**, **LFI**, **Path Traversal**, **RFI**, **RCE**, **XXE**,
detección de tecnología y **plantillas YAML tipo Nuclei**.
> ⚠️ **SOLO para fines educativos / CTF / laboratorios locales.**
> Úsalo únicamente contra sistemas propios o con **autorización explícita por
> escrito**. El escaneo no autorizado contra sistemas de terceros es ilegal.
> La propia GUI exige marcar el checkbox de autorización antes de escanear.
🚀 Puesta en marcha (local)
pip install pyyaml # solo si quieres el módulo Nuclei/YAML
cd ht_scanner
python3 server.py # servidor de la herramienta (puerto 8777)
python3 demo_target.py # lab vulnerable de prueba (puerto 9090) - OPCIONAL
Abre en el navegador: **http://127.0.0.1:8777/index.html**
Escribe el objetivo (ej. `http://127.0.0.1:9090` o tu dominio autorizado),
marca la autorización y pulsa **▶ INICIAR SCAN**.
💡 Atajo: `bash launch.sh` arranca el servidor de la herramienta en un comando.
🧩 Módulos (13)
| Módulo | Severidad | Qué busca |
|---|---|---|
| 🛡️ HEADERS | — | HSTS, CSP, X-Frame-Options faltantes |
| 📁 ARCHIVOS | — | `.git/config`, `robots.txt`, `wp-config.php`, etc. expuestos |
| 🗺️ RUTAS | — | Enumeración de endpoints comunes (`/admin`, `/login`, `/api`...) |
| 💉 SQLi | HIGH | Inyección SQL en parámetros GET (error-based + diferencial) |
| 🔓 IDOR | MEDIUM | Objetos accesibles por `id` sin control de acceso |
| 🔥 XSS | HIGH | XSS reflejado en parámetros GET |
| 📂 LFI | HIGH | Inclusión de archivos locales (`/etc/passwd`, `php://filter`) |
| 📂 TRAVERSAL | HIGH | Path Traversal (`../../etc/passwd` y variantes codificadas) |
| 🌐 RFI | HIGH | Inclusión remota vía **callback OOB local** |
| 💀 RCE | CRITICAL | Inyección de comandos (`;id`, `$(id)`, `\| whoami`) |
| 📜 XXE | HIGH | XML External Entity vía **callback OOB local** |
| 🔎 TECH | — | Detección de server, CMS y frameworks (WordPress, Next.js, Laravel...) |
| 🧬 NUCLEI | varía | Ejecuta tus **plantillas YAML** (formato compatible con Nuclei) |
### Sobre RFI y XXE (detección OOB)
RFI y XXE se confirman con un **servidor de callback local** que el scanner
levanta durante el escaneo. Si el objetivo intenta cargar el recurso externo
(`http://127.0.0.1:<puerto>/<token>`), el scanner lo confirma como hallazgo
real. Esto evita falsos positivos: solo reporta si el servidor *de verdad*
intentó la conexión. Estos dos módulos añaden ~2.5 s por endpoint probado.
🎯 Lista de payloads (`.txt`)
Sube un archivo `.txt` con tus payloads personalizadas. Una por línea, con
secciones opcionales para separar por tipo:
# Comentarios con #
[SQLi]
'
' OR '1'='1
[XSS]
<script>alert(1)</script>
[IDOR]
1
999
```
Si no pones secciones, cada línea se aplica a los tres tipos (SQLi/XSS/IDOR).
💡 El YAML queda reservado solo para las **plantillas Nuclei** (botón aparte).
> Las payloads de ataque van en `.txt`, como pediste.
🔘 Modo activo / pasivo
⚡ **ACTIVO** (por defecto): ejecuta todos los módulos, incluyendo el envío de
payloads de ataque (SQLi / XSS / IDOR / LFI / TRAVERSAL / RFI / RCE / XXE).
👁 **PASIVO**: solo hace recon de superficie (headers, archivos, rutas,
tecnología) **sin enviar payloads**. Ideal para una primera pasada sigilosa
o contra objetivos sensibles.
🎮 Controles en vivo
Debajo del objetivo hay 3 botones mientras escanea:
**⏸ PAUSAR / ▶ REANUDAR** — congela y retoma el escaneo.
**⏭ SALTAR** — salta el módulo que se está ejecutando ahora.
**⏹ DETENER** — aborta el escaneo completo.
📄 Plantillas YAML (estilo Nuclei)
Sube un `.yaml` con el botón "Plantilla YAML (Nuclei)" antes de escanear.
Formato simplificado compatible:
```yaml
id: exposed-git-config
severity: high
requests:
- method: GET
path: /.git/config
matchers:
- type: word
words: ["repositoryformatversion"]
part: body
- type: status
status: [200]
```
El módulo NUCLEI ejecuta cada plantilla contra el objetivo y reporta
coincidencias como hallazgos.
🖥️ Interfaz
- **Mapa de recon**: grafo SVG con nodo central **HACKING TEAM** y los módulos alrededor.
- **Barra de progreso** en tiempo real + nodos que se iluminan al escanear.
- **Log de actividad** estilo terminal (efecto máquina escribiendo en el estado).
- **Panel de hallazgos** por severidad (HIGH / MEDIUM / LOW / CRITICAL).
- **Controles** de pausa / salto / detención en vivo.
📦 Estructura del proyecto
```
ht_scanner/
├── server.py # backend (motor de escaneo + SSE + control + YAML + OOB)
├── index.html # interfaz web
├── style.css # tema neón hacking team
├── app.js # lógica frontend (grafo, progreso, log, control, YAML)
├── demo_target.py # lab vulnerable para probar (autorizado, puerto 9090)
├── payloads_example.txt # ejemplo de lista de payloads (.txt)
├── launch.sh # arranque en un comando
├── README.md
└── PRESENTACION_HTSCANNER.md # presentación para la comunidad
```
✅ Probado contra el demo (lab autorizado)
El escaneo de prueba detectó de verdad:
- 💉 **SQLi HIGH** en `/notes?id=`
- 🔥 **XSS HIGH** en `/search?q=`
- 📂 **LFI HIGH** en `/file?file=/etc/passwd`
- 📂 **TRAVERSAL HIGH** en `/download?file=../../../../../../etc/passwd`
- 🌐 **RFI HIGH (OOB)** en `/include?url=<callback>`
- 💀 **RCE CRITICAL** en `/ping?host=;id`
- 📜 **XXE HIGH (OOB)** vía entidad externa en `/xml`
- `.git/config`, `robots.txt`, `api/` expuestos
- `/admin`, `/login`, `/api` accesibles
- IDOR en `id=1`
- Cabeceras HSTS/CSP/X-Frame-Options faltantes
- Tecnología: Apache + Next.js
- Plantilla YAML Nuclei detectó `.git/config` expuesto
🔧 Ampliable
Cada módulo es una función dentro de `scan_target()` en `server.py`. Para añadir
uno nuevo: agrégalo a la lista
📜 Licencia y responsabilidad
Proyecto educativo de la comunidad **hacking team**. Al usarlo, aceptas hacerlo
única y exclusivamente con autorización. Los autores no se hacen responsables
del uso indebido.
🟢 Link Del Repo: https://github.com/HackingTeamOficial/HTScanner
💻🔥 Somos una comunidad de hacking y ciberseguridad donde aprender es parte del juego 🔥💻
🧑💻 Aquí encontrarás gente que está empezando y otros que ya están en nivel avanzado, todos compartiendo herramientas, trucos, metodologías y experiencias reales.
🛠 Desde pentesting hasta OSINT, explotación o defensa, tocamos todo lo necesario para crecer en este mundo.
🎯 Nos gusta aprender haciendo: laboratorios, retos, pruebas reales y colaboración constante.
🧠 Nuestros logotipos representan quiénes somos: una comunidad unida por la curiosidad, el conocimiento y las ganas de romper (y entender) sistemas.
🚀 Si te mola la ciberseguridad y quieres subir de nivel rodeado de gente que está en lo mismo que tú… este es tu sitio.
🌐 Página Web:
https://www.hackingteamoficcial.uk/
💻 GitHub:
https://github.com/HackingTeamOficial
📲 Telegram:
https://t.me/PlantillasNucleiHackingTeam
https://t.me/HackingTeamGrupoOfficial
https://t.me/+0hHSaKO7eI9mNWY8 (Difusión)
https://t.me/+llcmNGzz6JIyMmI0 (Biblioteca)
https://t.me/TermuxHackingTeam
🐦 X (Twitter):
@HackingTeam77
🦋 Bluesky:
https://bsky.app/profile/hackingteam.bsky.social
💬 Discord:
https://discord.gg/V4nPFbQX
📘 Facebook:
https://www.facebook.com/groups/hackingteam2022/?ref=share
https://www.facebook.com/groups/HackingTeamCyber/?ref=share
🎥 YouTube:
https://www.youtube.com/@HackingTeamOficial/videos
🎵 TikTok:
https://www.tiktok.com/@hackingteamprohackers
https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1






