
Erweiterte Recon Engine, die echte Geheimnisse findet, sie live validiert und Exploit-Pfade aus Client-seitiger Intelligenz aufbaut.
Aufklärungs-Intelligence-Engine | Leak-Scanner | Threat-Intelligence-Suite
🔍 Tiefen-Expositions-Intelligence • ⚡ Hochsignal-Erkundungs-Engine
Reconix ist AUSSCHLIESSLICH für autorisierte Sicherheitstests, Bug-Bounty-Programme und defensive Forschung konzipiert.
Nicht autorisiertes Scannen ist illegal und wird nach Computerbetrugsgesetzen bestraft.
Lesen Sie den vollständigen Haftungsausschluss in DISCLAIMER.md.
Im Gegensatz zu einfachen Scannern, die nur Regex-Matching durchführen und Ergebnisse ausgeben, Reconix:
Überprüft Geheimnisse live — Ruft tatsächliche APIs auf (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear), um zu bestätigen, ob Schlüssel GÜLTIG, UNGÜLTIG, ABGELAUFEN oder LANGE LEBENDE sind — kein Raten mehr, ob ein Schlüssel tatsächlich funktioniert
Erstellt Exploit-Ketten — Verbindet automatisch verwandte Ergebnisse zu handlungsfähigen Angriffspfaden wie 'JWT + Supabase + API-Endpunkte → Unautorisierter Datenzugriff' oder 'Bestätigtes Geheimnis + Admin-Panel → Privilegieneskalation'
Filtert Fehlalarme mit 10-Schicht-Analyse — Ignoriert React-Interna, CSS-Klassen, Dokumentations-URLs, Platzhalter und minimierten Müll, den andere Tools fälschlicherweise als Geheimnisse melden
Rekonstruiert Source Maps — Stellt ursprünglichen Quellcode aus .map-Dateien und Inline-Source-Maps wieder her, scannt dann den rekonstruierten Code nach in minimierten Bundles versteckten Geheimnissen
Selbstheilender Browser — Erkennt automatisch abgestürzte Puppeteer-Instanzen und startet sie während des Scans neu, ohne Fortschritt zu verlieren
Extrahiert Client-Intelligence — Aggregiert alle JavaScript-Dateien, um API-Endpunkte (user/admin/internal), Umgebungsvariablen (NEXT_PUBLIC_*, REACT_APP_*), Drittanbieterdienste (Supabase, Stripe, Firebase, Clerk) und Feature-Flags zu finden
Prioritätsgesteuertes Crawlen — Bewertet URLs intelligent (JS-Dateien, APIs, Source Maps zuerst), um hochwertige Ziele zu finden, bevor Zeit auf statische Assets verschwendet wird
Live-JWT-Inspektion — Dekodiert JWTs, um Aussteller, Rolle und Ablauf zu offenbaren — kennzeichnet LANGE LEBENDE (1+ Jahr) und KEIN ABLAUF-Tokens als Sicherheitsbedenken
Supabase service_role-Erkennung — Identifiziert, wenn ein JWT service_role-Berechtigungen hat, die alle Row-Level-Security (RLS) umgehen — kritischer Datenbank-Kompromittierungspfad
# Global installation
npm install -g @aquibk/reconix
# Or run directly
npx reconix target.com
# Verify everything works
reconix --self-test
--js-Modus installiert)# Basic scan (low footprint)
reconix example.com
# Full power (maximum findings)
reconix example.com --js --aggressive --deep --only-critical
# Bug bounty mode (balanced)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# Stealth mode (avoid detection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| Flag | Beschreibung | Standard |
|---|---|---|
--output=<file> | Vollständigen JSON-Bericht speichern | Keine |
--html=<file> | HTML-Bericht erstellen | Keine |
reconix example.com --output=scan.json --html=report.html
| Flag | Beschreibung | Standard |
|---|---|---|
--no-subdomains | Subdomain-Entdeckung deaktivieren | - |
reconix example.com --historical --deep
# Fast but risky
reconix example.com --threads=50 --delay=100 --jitter=50
# Polite crawling
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → Headless-Browser (Puppeteer) deaktivieren--aggressive → Tiefer Vollumfangs-Scan--proxy=<host:port> → Proxy-Unterstützung--auth=<user:pass> → Authentifizierung (Basic oder Bearer)--cookie=<string> → Benutzerdefinierte Cookies--user-agent=<string> → Benutzerdefinierter User-Agent# Authenticated scan
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
# Proxy usage
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000
reconix example.com --only-critical --no-low
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical
reconix --self-test
# Phase 1: Quick recon
reconix target.com --only-critical
# Phase 2: Deep analysis
reconix target.com --deep --delay=1000
# Phase 3: Aggressive scan
reconix target.com --aggressive --deep --only-critical
| Problem | Lösung |
|---|---|
| Browser-Timeout |
| Datei | Beschreibung |
|---|---|
discovered_api_keys.txt | Alle gefundenen Geheimnisse |
*.json | Vollständiger Scan-Bericht |
Issues und Pull-Requests sind willkommen.
reconix --self-test
Siehe LICENSE.txt
⚠️ VERANTWORTUNGSVOLL NUTZEN. NUR AUF AUTORISIERTEN ZIELEN. ⚠️
Firebase Realtime DB-Tests — Erkennt Firebase-Anmeldedaten und testet, ob der /.json-Endpunkt nicht authentifizierte Datenbank-Dumps erlaubt
GraphQL-Introspection-Erkennung — Prüft automatisch /graphql-Endpunkte, ob Schema-Introspection aktiviert ist (Informationsleck)
CORS-Fehlkonfigurations-Scan — Überprüft API-Endpunkte auf Wildcard (*) oder reflektive Access-Control-Allow-Origin-Header
WordPress-Benutzeraufzählung — Erkennt, wenn /wp-json/wp/v2/users Benutzer-IDs und Namen offenlegt
Next.js-Umgebungsvariablen-Leck — Scannt /_next/static/chunks/ auf eingebettete process.env-Referenzen in Client-Bundles
Archivgrabung — Holt historische URLs von der Wayback Machine und scannt archivierte Inhalte nach Geheimnissen, die von der Live-Site entfernt wurden
Proxy-Failover — Fällt nach 3 aufeinanderfolgenden Proxy-Fehlern automatisch auf direkte Verbindung zurück, damit Scans nicht sterben
Fortsetzbare Scans — Speichert den Zustand alle 10 Ressourcen und kann bei Unterbrechung von .reconix-state.json fortsetzen
Multi-Format-Berichte — Erstellt schöne HTML-Berichte, strukturierte JSON-Exporte und Klartext discovered_api_keys.txt für schnellen Zugriff
680+ Technologie-Fingerabdrücke — Erkennt Frameworks, Hosting-Anbieter, CDNs, Analysen, Zahlungsabwickler, Authentifizierungssysteme und UI-Bibliotheken aus Headern, HTML, JS, Cookies, TLS-Zertifikaten und DNS
200+ reale Geheimnis-Erkennungsmuster — Deckt API-Schlüssel, Tokens, private Schlüssel, OAuth-Geheimnisse, Datenbank-Anmeldedaten, CI/CD-Tokens und Webhook-URLs auf wichtigen Plattformen mit hochzuverlässigem Matching ab
Browser-Netzwerkerfassung — Wenn --js aktiviert ist, erfasst alle ausgehenden Netzwerkanfragen, um zusätzliche Dienste und APIs zu identifizieren
Rate-Limit-Bewusstsein — Erkennt 429-Antworten und Retry-After-Header, passt sich entsprechend an, ohne abzustürzen
--historical | Archivierte URLs abrufen | false |
--deep | Crawling-Tiefe erhöhen | false |
| Flag | Beschreibung | Standard |
|---|
--threads=<n> | Gleichzeitige Anfragen (1–100) | 20 |
--delay=<ms> | Basisverzögerung zwischen Anfragen | 500 |
--jitter=<ms> | Zufällige Verzögerungsvariation | 300 |
--max-bytes=<bytes> | Maximale Download-Größe pro Datei | 4000000 |
--resume | Vorherigen Scan fortsetzen | false |
| Flag | Beschreibung | Standard |
|---|
--only-critical | Nur kritische Ergebnisse anzeigen | false |
--no-low | Niedrig zuverlässige Ergebnisse ausblenden | false |
--include-medium | Mittlere Ergebnisse einschließen | true |
--no-medium | Mittlere Ergebnisse ausschließen | - |
| Zieltyp | Threads | Verzögerung | Jitter | JS |
|---|
| Produktion | 5–10 | 2000–3000 | 1000 | ❌ |
| Staging | 15–20 | 800–1200 | 500 | ✅ |
| Bug Bounty | 20–30 | 400–600 | 200 | ✅ |
| CTF / Labor | 50–100 | 0–100 | 0 | ✅ |
| Puppeteer neu installieren |
| Zu viele offene Dateien | Threads reduzieren |
| Proxy fehlgeschlagen | Proxy-URL prüfen |
| Rate-Limit (429) | Verzögerung & Jitter erhöhen |
| Keine Ergebnisse | Verwenden Sie --js --deep --historical |
*.html |
| Visueller Bericht |
.reconix-state.json | Fortsetzungsstatus |