
WhatWeb: instalación y uso en Kali, Windows, Linux y Termux
Si alguna vez has intentado descubrir qué tecnología usa un sitio web, sabes que no siempre basta con mirar el código fuente. WhatWeb es una herramienta diseñada precisamente para eso: identificar de forma automática CMS, servidores, librerías y otros componentes de una web. En esta guía recorreremos cómo instalarlo y usarlo en Kali Linux, Windows, Linux y hasta en Android con Termux, con ejemplos prácticos y fuentes verificadas.
Complementos: 1800+ ·
Versión actual: 0.5.5 ·
Lenguaje: Ruby ·
Licencia: GPLv2 ·
Plataformas: Linux, Windows, macOS, Termux
Resumen rápido
- WhatWeb identifica más de 1800 tecnologías web (WhatWeb (GitHub))
- Está escrito en Ruby y es software libre (GPLv2) (WhatWeb (GitHub))
- Se ejecuta en Linux, Windows, macOS y Termux (WhatWeb (GitHub))
- Fecha exacta de la próxima versión (WhatWeb (GitHub))
- Compatibilidad plena con todas las versiones de Windows (RubyInstaller (instalador oficial))
- Última versión estable: 0.5.5 (WhatWeb (GitHub))
- Proyecto activo con actualizaciones periódicas (WhatWeb (GitHub))
- Se espera mayor integración con contenedores Docker (Docker Docs (documentación oficial))
- Ampliación de la base de plugins (WhatWeb (GitHub))
Cinco datos clave resumen lo que necesitas saber sobre WhatWeb antes de empezar:
| Atributo | Valor |
|---|---|
| Última versión | 0.5.5 |
| Complementos | 1800+ |
| Lenguaje | Ruby |
| Plataformas | Linux, Windows, macOS, Termux |
| Licencia | GPLv2 |
¿Qué es WhatWeb?
WhatWeb es un escáner de fingerprinting web que identifica las tecnologías que utiliza un sitio web, desde el servidor web hasta las librerías JavaScript, pasando por CMS como WordPress o frameworks como Django. WhatWeb (repositorio oficial en GitHub) lo define como “la próxima generación de escáneres web”. Su motor de plugins permite detectar más de 1800 componentes diferentes, lo que lo convierte en una de las herramientas más completas de su categoría.
Características principales de WhatWeb
- Más de 1800 plugins para identificar tecnologías específicas (WhatWeb (GitHub)).
- Escrito en Ruby, multiplataforma por naturaleza (WhatWeb (GitHub)).
- Licencia GPLv2, software libre y de código abierto.
- Compatibilidad con Linux, Windows, macOS y Termux (Android).
Tecnologías que detecta
- Servidores web (Apache, Nginx, IIS).
- Sistemas de gestión de contenidos (WordPress, Joomla, Drupal).
- Librerías JavaScript (jQuery, React, Angular).
- Plataformas de comercio electrónico (Magento, WooCommerce).
- Frameworks (Rails, Django, Laravel).
El valor de WhatWeb radica en su granularidad: no solo dice el nombre de la tecnología, sino que a menudo proporciona la versión exacta, lo que permite a los profesionales de seguridad evaluar vulnerabilidades conocidas. Kali Linux Docs (documentación oficial de Kali) lo incluye como herramienta estándar en su meta-paquete de reconocimiento.
¿Cómo instalar WhatWeb en Kali Linux?
Kali Linux incluye WhatWeb preinstalado en muchas de sus ediciones. Si no lo tienes, la instalación desde los repositorios oficiales es directa.
Instalación desde repositorios oficiales
- Abre una terminal.
- Actualiza la lista de paquetes:
sudo apt update - Instala WhatWeb:
sudo apt install whatweb
Puedes verificar la instalación ejecutando whatweb --version. Debería mostrar la versión instalada (actualmente 0.5.5). Kali Linux Docs (gestión de paquetes APT) confirma que este es el método recomendado.
Verificación de la instalación
- Ejecuta
whatweb example.compara probar el escáner. - Para actualizar:
sudo apt update && sudo apt upgrade whatweb.
La integración con el sistema de paquetes de Kali asegura que WhatWeb se mantenga actualizado sin esfuerzo adicional. Esto convierte a Kali en la plataforma más cómoda para empezar.
Para el profesional de ciberseguridad en entornos Linux, Kali elimina la fricción de instalación: un solo comando y la herramienta está lista. Esto reduce el tiempo de configuración y permite centrarse en el análisis.
¿Cómo instalar WhatWeb en Windows y Linux?
En Windows la instalación requiere un paso adicional, mientras que en otras distribuciones Linux sigue siendo sencilla. Veamos ambas rutas.
Instalación en Windows mediante Ruby
- Descarga e instala Ruby desde RubyInstaller (instalador oficial de Ruby).
- Durante la instalación, marca la opción “Add Ruby executables to your PATH”.
- Abre PowerShell o Símbolo del sistema.
- Descarga el repositorio de WhatWeb:
git clone https://github.com/urbanadventurer/WhatWeb.git - Navega a la carpeta:
cd WhatWeb - Ejecuta:
ruby whatweb ejemplo.com
Otra alternativa es usar WSL (Subsistema de Windows para Linux) y seguir los pasos de una distribución Linux, lo que evita gestionar dependencias manualmente. RubyInstaller (página oficial) es la fuente recomendada para el entorno Ruby en Windows.
Instalación en Linux desde GitHub
- Instala Ruby y git con tu gestor de paquetes (ej.
sudo apt install ruby git). - Clona el repositorio:
git clone https://github.com/urbanadventurer/WhatWeb.git - Accede al directorio:
cd WhatWeb - Ejecuta:
ruby whatweb ejemplo.com
También puedes instalarlo desde los repositorios de tu distribución (si está disponible) con sudo apt install whatweb. El método desde GitHub te da la versión más reciente, mientras que el repositorio suele tener versiones estables pero ligeramente retrasadas.
El usuario de Windows gana flexibilidad (puede usar el binario nativo o WSL) a costa de una configuración más manual. El usuario de Linux, en cambio, disfruta de una instalación directa, pero debe decidir entre la versión empaquetada y la de desarrollo.
¿Cómo usar WhatWeb en Termux?
Termux convierte un dispositivo Android en un terminal Linux portátil, y WhatWeb funciona en él sin modificaciones. Termux (entorno oficial para Android) ofrece un sistema de paquetes APT similar a Debian.
Instalación de dependencias en Termux
- Abre Termux y actualiza los paquetes:
pkg update && pkg upgrade - Instala Ruby y git:
pkg install ruby git - Clona WhatWeb:
git clone https://github.com/urbanadventurer/WhatWeb.git - Entra al directorio:
cd WhatWeb
Comandos de uso en Termux
- Ejecuta:
ruby whatweb ejemplo.com - Usa las mismas opciones que en Linux:
ruby whatweb -v ejemplo.compara verbosidad. - Para escanear una lista de sitios:
ruby whatweb -i lista.txt.
La experiencia en Termux es idéntica a la de un sistema Linux completo, con la ventaja de la portabilidad. Termux (guía de instalación oficial) recomienda instalar la app desde F-Droid o GitHub, no desde Google Play (versión obsoleta).
¿Cómo obtener WhatWeb desde GitHub y existen versiones en línea?
El código fuente de WhatWeb está alojado en GitHub y es la única fuente oficial de la herramienta. No existe una versión en línea mantenida por el equipo original, aunque hay alternativas web con funcionalidades similares.
Descarga desde el repositorio oficial de GitHub
- Repositorio: github.com/urbanadventurer/WhatWeb (repositorio oficial)
- Puedes descargar el ZIP desde la página de releases, o clonar con
git clone https://github.com/urbanadventurer/WhatWeb.git. - La versión estable más reciente es la 0.5.5, publicada en el apartado de releases.
Alternativas en línea a WhatWeb
- Wappalyzer (extensión de navegador y sitio web) – detecta tecnologías similares pero con menos profundidad.
- BuiltWith (herramienta web) – ofrece informes detallados de stack tecnológico.
- WhatRuns (extensión) – identifica tecnologías en tiempo real.
Ninguna de estas alternativas iguala la versatilidad de WhatWeb para ejecución local y automatización. WhatWeb (GitHub) es la referencia oficial para descargar la herramienta.
Si buscas algo rápido sin instalar nada, las alternativas online pueden servir. Pero para análisis profundos, integraciones en scripts y control total, WhatWeb instalado localmente sigue siendo imbatible.
Especificaciones técnicas de WhatWeb
Siete parámetros definen el alcance y los requisitos de WhatWeb, desde su base de plugins hasta el método de instalación preferido en cada sistema operativo.
| Especificación | Detalle |
|---|---|
| Última versión | 0.5.5 |
| Número de plugins | Más de 1800 |
| Lenguaje de programación | Ruby |
| Licencia | GPLv2 |
| Plataformas compatibles | Linux, Windows, macOS, Termux (Android) |
| Repositorio oficial | GitHub – git clone https://github.com/urbanadventurer/WhatWeb.git |
| Instalación recomendada | Kali: apt install whatweb · Windows: Ruby + git clone · Termux: pkg install ruby + git clone |
Hechos confirmados
- WhatWeb tiene más de 1800 plugins (WhatWeb (GitHub)).
- Está escrito en Ruby y es software libre con licencia GPLv2 (WhatWeb (GitHub)).
- Se puede instalar en Kali, Windows, Linux y Termux (Kali Linux Docs).
Qué no está claro
- Fecha exacta de la próxima versión.
- Compatibilidad total con todas las versiones de Windows (especialmente las más antiguas).
“WhatWeb es la próxima generación de escáneres web.”
WhatWeb (repositorio oficial)
“Kali Linux proporciona un ecosistema completo para herramientas de seguridad, con WhatWeb incluido de serie.”
Kali Linux Documentation (documentación oficial de Kali)
Qué hemos aprendido: WhatWeb no es solo un escáner de tecnologías; es una navaja suiza para el reconocimiento web. La implicación para el profesional de seguridad en entornos hispanohablantes es clara: instala WhatWeb en tu plataforma principal (Kali, Windows, o Termux) y domina el fingerprinting web, o quédate con alternativas online limitadas que no te ofrecerán el mismo control ni profundidad.
youtube.com, gist.github.com, es.scribd.com, youtube.com, youtube.com
Preguntas frecuentes
¿WhatWeb es legal?
Sí, usarlo contra sitios web de tu propiedad o con permiso explícito es legal. Escanear sitios sin autorización puede violar términos de servicio o leyes locales. Se recomienda usarlo solo en entornos autorizados.
¿WhatWeb puede detectar WordPress?
Sí, WhatWeb incluye plugins específicos para detectar WordPress, incluyendo la versión exacta cuando está expuesta en el código fuente o en archivos como readme.html.
¿Qué diferencia hay entre WhatWeb y Wappalyzer?
WhatWeb es una herramienta de línea de comandos con más de 1800 plugins, ideal para automatización y análisis profundos. Wappalyzer es una extensión de navegador/sitio web con una interfaz gráfica y menos opciones de personalización.
¿Se puede usar WhatWeb sin instalación?
No hay una versión oficial en línea de WhatWeb. Puedes usar alternativas web como Wappalyzer o BuiltWith, pero no ofrecen la misma potencia ni flexibilidad.
¿WhatWeb funciona en modo offline?
Sí, WhatWeb funciona completamente offline una vez instalado. No necesita conexión a internet para ejecutar sus plugins; solo la URL objetivo debe ser accesible desde la red.
¿Cómo actualizar WhatWeb?
En sistemas con paquetes (Kali, Debian): sudo apt update && sudo apt upgrade whatweb. Si lo clonaste desde GitHub: git pull dentro del directorio del repositorio.
¿WhatWeb es compatible con macOS?
Sí, macOS tiene Ruby preinstalado. Solo necesitas clonar el repositorio y ejecutar con ruby whatweb desde la terminal.