Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
reconix — Erweiterte Recon Engine, die echte Geheimnisse findet, sie live validiert und Exploit-Pfade aus Client-seitiger Intelligenz aufbaut. | Kitploit
Tools/GitHubGitHub/aquibpro/reconix
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsSecret-ErkennungCrawler
219vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
aquibpro/reconix

reconix

Erweiterte Recon Engine, die echte Geheimnisse findet, sie live validiert und Exploit-Pfade aus Client-seitiger Intelligenz aufbaut.

Repository anzeigen

Reconix

Aufklärungs-Intelligence-Engine | Leak-Scanner | Threat-Intelligence-Suite

Node.js Version License

🔍 Tiefen-Expositions-Intelligence • ⚡ Hochsignal-Erkundungs-Engine


⚠️ HAFTUNGSAUSSCHLUSS

Reconix ist AUSSCHLIESSLICH für autorisierte Sicherheitstests, Bug-Bounty-Programme und defensive Forschung konzipiert.

  • ✅ TUN Sie Ziele scannen, die Ihnen gehören
  • ✅ TUN Sie Ziele mit ausdrücklicher schriftlicher Genehmigung scannen
  • ✅ TUN Sie in CTF-Wettbewerben verwenden
  • ❌ NICHT scannen Sie Systeme ohne Autorisierung
  • ❌ NICHT für böswillige Zwecke verwenden

Nicht autorisiertes Scannen ist illegal und wird nach Computerbetrugsgesetzen bestraft.
Lesen Sie den vollständigen Haftungsausschluss in DISCLAIMER.md.


🔥 Was Reconix leistungsstark macht

Im Gegensatz zu einfachen Scannern, die nur Regex-Matching durchführen und Ergebnisse ausgeben, Reconix:

  • Überprüft Geheimnisse live — Ruft tatsächliche APIs auf (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear), um zu bestätigen, ob Schlüssel GÜLTIG, UNGÜLTIG, ABGELAUFEN oder LANGE LEBENDE sind — kein Raten mehr, ob ein Schlüssel tatsächlich funktioniert

  • Erstellt Exploit-Ketten — Verbindet automatisch verwandte Ergebnisse zu handlungsfähigen Angriffspfaden wie 'JWT + Supabase + API-Endpunkte → Unautorisierter Datenzugriff' oder 'Bestätigtes Geheimnis + Admin-Panel → Privilegieneskalation'

  • Filtert Fehlalarme mit 10-Schicht-Analyse — Ignoriert React-Interna, CSS-Klassen, Dokumentations-URLs, Platzhalter und minimierten Müll, den andere Tools fälschlicherweise als Geheimnisse melden

  • Rekonstruiert Source Maps — Stellt ursprünglichen Quellcode aus .map-Dateien und Inline-Source-Maps wieder her, scannt dann den rekonstruierten Code nach in minimierten Bundles versteckten Geheimnissen

  • Selbstheilender Browser — Erkennt automatisch abgestürzte Puppeteer-Instanzen und startet sie während des Scans neu, ohne Fortschritt zu verlieren

  • Extrahiert Client-Intelligence — Aggregiert alle JavaScript-Dateien, um API-Endpunkte (user/admin/internal), Umgebungsvariablen (NEXT_PUBLIC_*, REACT_APP_*), Drittanbieterdienste (Supabase, Stripe, Firebase, Clerk) und Feature-Flags zu finden

  • Prioritätsgesteuertes Crawlen — Bewertet URLs intelligent (JS-Dateien, APIs, Source Maps zuerst), um hochwertige Ziele zu finden, bevor Zeit auf statische Assets verschwendet wird

  • Live-JWT-Inspektion — Dekodiert JWTs, um Aussteller, Rolle und Ablauf zu offenbaren — kennzeichnet LANGE LEBENDE (1+ Jahr) und KEIN ABLAUF-Tokens als Sicherheitsbedenken

  • Supabase service_role-Erkennung — Identifiziert, wenn ein JWT service_role-Berechtigungen hat, die alle Row-Level-Security (RLS) umgehen — kritischer Datenbank-Kompromittierungspfad

  • Firebase Realtime DB-Tests — Erkennt Firebase-Anmeldedaten und testet, ob der /.json-Endpunkt nicht authentifizierte Datenbank-Dumps erlaubt

  • GraphQL-Introspection-Erkennung — Prüft automatisch /graphql-Endpunkte, ob Schema-Introspection aktiviert ist (Informationsleck)

  • CORS-Fehlkonfigurations-Scan — Überprüft API-Endpunkte auf Wildcard (*) oder reflektive Access-Control-Allow-Origin-Header

  • WordPress-Benutzeraufzählung — Erkennt, wenn /wp-json/wp/v2/users Benutzer-IDs und Namen offenlegt

  • Next.js-Umgebungsvariablen-Leck — Scannt /_next/static/chunks/ auf eingebettete process.env-Referenzen in Client-Bundles

  • Archivgrabung — Holt historische URLs von der Wayback Machine und scannt archivierte Inhalte nach Geheimnissen, die von der Live-Site entfernt wurden

  • Proxy-Failover — Fällt nach 3 aufeinanderfolgenden Proxy-Fehlern automatisch auf direkte Verbindung zurück, damit Scans nicht sterben

  • Fortsetzbare Scans — Speichert den Zustand alle 10 Ressourcen und kann bei Unterbrechung von .reconix-state.json fortsetzen

  • Multi-Format-Berichte — Erstellt schöne HTML-Berichte, strukturierte JSON-Exporte und Klartext discovered_api_keys.txt für schnellen Zugriff

  • 680+ Technologie-Fingerabdrücke — Erkennt Frameworks, Hosting-Anbieter, CDNs, Analysen, Zahlungsabwickler, Authentifizierungssysteme und UI-Bibliotheken aus Headern, HTML, JS, Cookies, TLS-Zertifikaten und DNS

  • 200+ reale Geheimnis-Erkennungsmuster — Deckt API-Schlüssel, Tokens, private Schlüssel, OAuth-Geheimnisse, Datenbank-Anmeldedaten, CI/CD-Tokens und Webhook-URLs auf wichtigen Plattformen mit hochzuverlässigem Matching ab

  • Browser-Netzwerkerfassung — Wenn --js aktiviert ist, erfasst alle ausgehenden Netzwerkanfragen, um zusätzliche Dienste und APIs zu identifizieren

  • Rate-Limit-Bewusstsein — Erkennt 429-Antworten und Retry-After-Header, passt sich entsprechend an, ohne abzustürzen


📦 Installation

# Global installation
npm install -g @aquibk/reconix

# Or run directly
npx reconix target.com

# Verify everything works
reconix --self-test

Voraussetzungen

  • Node.js 18 oder höher
  • Internetzugang
  • Chrome/Chromium (wird automatisch für den --js-Modus installiert)

🚀 Schnellstart

# Basic scan (low footprint)
reconix example.com

# Full power (maximum findings)
reconix example.com --js --aggressive --deep --only-critical

# Bug bounty mode (balanced)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# Stealth mode (avoid detection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 Vollständige Befehlsreferenz

Grundlegende Verwendung

reconix <url> [options]
reconix scan <url> [options]

🎨 Ausgabe & Berichterstellung

FlagBeschreibungStandard
--output=<file>Vollständigen JSON-Bericht speichernKeine
--html=<file>HTML-Bericht erstellenKeine
reconix example.com --output=scan.json --html=report.html

🔍 Entdeckung & Aufklärung

FlagBeschreibungStandard
--no-subdomainsSubdomain-Entdeckung deaktivieren-
--historicalArchivierte URLs abrufenfalse
--deepCrawling-Tiefe erhöhenfalse
reconix example.com --historical --deep

🧠 Scan-Engine

FlagBeschreibungStandard
--threads=<n>Gleichzeitige Anfragen (1–100)20
--delay=<ms>Basisverzögerung zwischen Anfragen500
--jitter=<ms>Zufällige Verzögerungsvariation300
--max-bytes=<bytes>Maximale Download-Größe pro Datei4000000
--resumeVorherigen Scan fortsetzenfalse
# Fast but risky
reconix example.com --threads=50 --delay=100 --jitter=50

# Polite crawling
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 Erweiterte Funktionen

  • --no-js → Headless-Browser (Puppeteer) deaktivieren
  • --aggressive → Tiefer Vollumfangs-Scan
  • --proxy=<host:port> → Proxy-Unterstützung
  • --auth=<user:pass> → Authentifizierung (Basic oder Bearer)
  • --cookie=<string> → Benutzerdefinierte Cookies
  • --user-agent=<string> → Benutzerdefinierter User-Agent
# Authenticated scan
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
Tool herunterladen