Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Recon-Scan — Recon-Scan: Passive Open-Source-Aufklärung mit KI-gestützter Sicherheitsanalyse. Zero-Touch, entwicklerorientiert und datenschutzzentriert. | Kitploit
Tools/GitHubGitHub/aarocy/recon-scan
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitBedrohungsanalyseDNS-AnalyseKI-Sicherheit
GitHubaarocy/recon-scan

Recon-Scan

Recon-Scan: Passive Open-Source-Aufklärung mit KI-gestützter Sicherheitsanalyse. Zero-Touch, entwicklerorientiert und datenschutzzentriert.

723vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

Recon-Scan

Bild

ReconScan ist ein Open-Source-Scanner für passive Reconnaissance mit einem FastAPI-Backend, einer asynchronen Worker-Pipeline und einem Single-Page-Frontend. Die bereitgestellte Website kannst du unter https://recon-scan.vercel.app/ ansehen.

Es geht um schnelle Ergebnisse: Führe einen Scan aus, erhalte modulweise Befunde und eine KI-Zusammenfassung, die jetzt als ausgefeilter PDF-Bericht exportiert werden kann.

Was dieses Projekt ist (und was nicht)

  • Es ist passive Reconnaissance. Es führt keine Brute-Force-Angriffe auf Endpunkte durch, kein Fuzzing und keine aktive Exploit-Logik aus.
  • Es eignet sich gut für Sicherheitslagebilder, Triage und Berichterstattung.
  • Es ist kein Ersatz für einen vollständigen Penetrationstest.

Funktionen

  • 13 passive Module:
    • Security-Header
    • SSL/TLS
    • DNS + E-Mail-Authentifizierung (SPF/DMARC/MX)
    • WHOIS
    • Robots/Sitemap
    • Subdomain-Enumeration
    • Tech-Fingerprinting
    • WAF-Erkennung
    • CORS-Prüfungen
    • Cookie-Sicherheitsprüfungen
    • JS-Expositionsprüfungen
    • Verzeichnis-Expositionsprüfungen
    • Reputationsprüfungen
  • Asynchrone Ausführung mit Redis + ARQ-Worker.
  • Fallback auf prozessinterne Hintergrundausführung, falls das Einreihen in die Warteschlange fehlschlägt.
  • Optionale KI-Zusammenfassung über OpenRouter / Anthropic / OpenAI.
  • PDF-Berichtserstellung aus Scan + KI-Zusammenfassung.
  • Frontend wird direkt von FastAPI bereitgestellt (eine URL, eine App).

Start mit einem Befehl (lokale Entwicklung)

Wenn du es einfach schnell zum Laufen bringen willst:

root@kitploit:~
./start.sh

Was dabei passiert:

  • Erstellt .env aus .env.example, falls fehlend.
  • Erstellt bei Bedarf .venv.
  • Installiert Abhängigkeiten aus requirements.txt.
  • Startet FastAPI mit Hot Reload unter http://localhost:8000.
  • Erzwingt USE_ARQ_QUEUE=false für einen einfacheren lokalen Start ohne Redis.

Stoppen mit Ctrl+C.

Start mit einem Befehl (Docker)

root@kitploit:~
./start-docker.sh

Was dabei passiert:

  • Erstellt .env aus .env.example, falls fehlend.
  • Startet API + Worker + Redis mit Docker Compose.

Docker-Start (manuell)

root@kitploit:~
cp .env.example .env
docker compose up --build

Lokale Entwicklung (ohne Docker)

  1. Abhängigkeiten installieren:
root@kitploit:~
pip install -r requirements.txt
  1. Env-Datei erstellen:
root@kitploit:~
cp .env.example .env
  1. API starten:
root@kitploit:~
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
  1. Worker in einem anderen Terminal starten (empfohlen):
root@kitploit:~
arq app.worker.WorkerSettings
  1. Öffnen:

http://localhost:8000

Tests ausführen

Testabhängigkeiten installieren:

root@kitploit:~
pip install -r requirements-dev.txt

Gesamte Testsuite ausführen:

root@kitploit:~
pytest -q

PDF-Berichte

Nach Abschluss eines Scans klicke in der Benutzeroberfläche auf Download PDF.

Backend-Endpunkt:

  • GET /scans/{scan_id}/report.pdf

Der Bericht enthält:

  • Ziel- und Scan-Metadaten
  • KI-Executive-Summary (kurz + vollständige Beschreibung, sofern verfügbar)
  • Tabelle mit Schweregrad-Übersicht
  • Detaillierte modulweise Befunde

API

  • GET /health
  • POST /scans
    • Beispiel für den Request-Body:
      • { "target": "example.com" }
      • { "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }
    • Hinweise:
      • byoapi_key wird abgelehnt, außer ALLOW_BYO_API_KEY=true
      • private / Loopback / reservierte Ziele sind blockiert
      • user_id ist optional und bleibt aus Kompatibilitätsgründen erhalten
  • GET /scans/{scan_id}
  • GET /scans/{scan_id}/report.pdf

Konfiguration

Aus .env.example:

  • DATABASE_URL (Standard: sqlite:///./reconscan.db)
  • REDIS_URL (Standard: redis://localhost:6379)
  • USE_ARQ_QUEUE (Standard: true)
  • RATE_LIMIT_PER_MINUTE (Standard: 10)
  • RATE_LIMIT_PER_DAY (Standard: 200)
  • ALLOWED_HOSTS (Standard: localhost,127.0.0.1)
  • CORS_ALLOWED_ORIGINS (Standard: Origins der lokalen Entwicklung)
  • ALLOW_BYO_API_KEY (Standard: )

Mitwirken

Beiträge sind willkommen, insbesondere im Bereich passiver Recon-Module, Berichterstattung, Frontend-UX und Testabdeckung.

Bitte lies vor dem Eröffnen eines Pull-Requests die vollständigen Beitragsrichtlinien:

Beitragsleitfaden

Hinweise

  • Wenn kein externer KI-Schlüssel konfiguriert ist, speichert ReconScan eine lokale Fallback-Zusammenfassung.
  • SQLite ist die Standard-Speicher-Engine für eine einfache lokale Nutzung.
  • Dieses Repository ist bewusst leichtgewichtig und selbsthosting-freundlich.

Lizenz

MIT. Siehe LICENSE.

Tool herunterladen
false
  • OPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (optional)
  • VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (optional)