Skip to content

FAQ y solución de problemas

DenReanin edited this page Jun 6, 2026 · 1 revision

FAQ y solución de problemas

El ejecutable se abre y se cierra al instante

Gung12 es una herramienta de línea de comandos, no una aplicación de ventana. Al hacer doble clic, abre una consola, no recibe argumentos y se cierra. Hay que llamarlo desde una terminal:

gung12.exe -u "http://target/form" -T xss,sqli

Me da error 000 o "no se pudo acceder" usando localhost

Usa 127.0.0.1 en lugar de localhost. En Windows, localhost suele resolverse primero a IPv6 (::1), pero los contenedores Docker publican el puerto en IPv4. El 000 no es un código HTTP: significa que la conexión no llegó a establecerse. Forzando 127.0.0.1 vas directo por IPv4, donde el servicio sí escucha.

El modo --spa falla por falta de Chromium

Gung12 descarga Chromium automáticamente la primera vez que usas --spa. Si falla (sin conexión o tras un proxy), instálalo a mano:

python -m playwright install chromium

"No se encontraron formularios en la URL"

  • Si el sitio es una SPA (Angular/React/Vue), el formulario lo pinta JavaScript: añade --spa.
  • Comprueba que la URL apunta a la página del formulario concreto, no a la home.
  • Si el formulario está tras un login, usa --login-url o --cookie.

"API key no proporcionada" al usar --ai

Define la clave del proveedor por variable de entorno (GEMINI_API_KEY o GROQ_API_KEY) o pásala con --ai-key. Ver Análisis con IA.

Muchos hallazgos marcados [reflexión?]

No es un fallo: la página refleja la entrada del usuario y Gung12 ha degradado esas detecciones por seguridad. Revisa manualmente los marcados como artefacto. Ver Detección y confianza.

El escaneo se detiene diciendo que detectó un bloqueo

El objetivo ha respondido con una página de desafío de un WAF o anti-bot (por ejemplo Cloudflare). Gung12 detiene el escaneo para no dar falsos positivos. Prueba contra un entorno sin WAF o revisa tu acceso al objetivo.

El escaneo en nivel High no detecta nada

Es el comportamiento esperado cuando la defensa funciona (un verdadero negativo). Gung12 no inventa hallazgos. Ver Entornos de prueba.

¿Tengo que indicar qué vulnerabilidades buscar?

No. El formulario se detecta solo y, por defecto, se prueban los 12 tipos. -T solo sirve para acotar. Ver Guía de uso.

Ver también: Instalación · Modo SPA.

Clone this wiki locally