NullTrace

Vulnera para no ser vulnerado.

Una herramienta. Un propósito.

NullTrace es un framework de auditoría de seguridad orientado a la enumeración de activos, escaneo de puertos y detección automática de vulnerabilidades conocidas sobre infraestructura de red. Integra módulos de reconocimiento pasivo, análisis activo con Nmap y generación de reportes estructurados en SQLite, permitiendo al auditor documentar hallazgos en tiempo real sin dependencias externas complejas.

Versión
1.4.0
Licencia
MIT
Plataforma
Linux / Windows

Fases de la Herramienta

Un flujo de auditoría web completo, de principio a fin.

Reconocimiento

Escaneo de puertos

Comprueba qué puertos están abiertos en el host objetivo. Identifica servicios expuestos innecesariamente que amplían la superficie de ataque del servidor.

  • Escaneo de rangos TCP configurables
  • Detección de servicios por puerto
  • Clasificación de puertos: abierto / cerrado / filtrado
Análisis HTTP

Cabeceras de seguridad

Analiza la respuesta HTTP del servidor y detecta cabeceras de seguridad ausentes o mal configuradas que dejan al sitio expuesto a ataques comunes.

  • Content-Security-Policy (CSP)
  • X-Frame-Options y X-Content-Type
  • Strict-Transport-Security (HSTS)
Enumeración

Escaneo de directorios

Prueba rutas comunes y sensibles del servidor web para detectar recursos expuestos por error: paneles de administración, archivos de configuración y endpoints olvidados.

  • /admin, /login, /dashboard
  • /.env, /phpinfo.php, /config
  • Reporte de códigos HTTP por ruta
Resiliencia

Detección de rate limiting

Envía ráfagas de peticiones controladas al servidor y mide su comportamiento: tiempos de respuesta, códigos de error y si existen mecanismos de protección frente a bots activos.

  • Tiempo de respuesta por petición
  • Detección de bloqueos 429 / 503
  • Evaluación de protección anti-bot

Instalación

Windows

  1. Accede a la página de descarga del producto.

  2. Lee los requisitos mínimos del producto y asegúrate de que son compatibles con tu equipo.

  3. Al descargarse el producto, ejecútalo — se abrirá directamente el programa.

  4. Empieza con tu auditoría.

Linux "REPOSITORIO EN DESARROLLO"

Paso 1 — Clonar el repositorio

git clone https://github.com/nulltrace/nulltrace.git
cd nulltrace

Paso 2 — Instalar dependencias

pip install -r requirements.txt
sudo apt install nmap -y

Paso 3 — Ejecutar la herramienta

sudo python3 nulltrace.py --target 192.168.1.0/24 --profile full
[*] Iniciando reconocimiento sobre 192.168.1.0/24...
[+] 12 hosts activos detectados
[+] 3 CVEs críticos encontrados — ver reporte: report_20240915.md