Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
reconix — Erweiterte Recon Engine, die echte Geheimnisse findet, sie live validiert und Exploit-Pfade aus Client-seitiger Intelligenz aufbaut. | Kitploit
Tools/GitHubGitHub/aquibpro/reconix
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsSecret-ErkennungCrawler
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
aquibpro/reconix

reconix

Erweiterte Recon Engine, die echte Geheimnisse findet, sie live validiert und Exploit-Pfade aus Client-seitiger Intelligenz aufbaut.

Repository anzeigen

Reconix

Aufklärungs-Intelligence-Engine | Leak-Scanner | Threat-Intelligence-Suite

Node.js Version License

🔍 Tiefen-Expositions-Intelligence • ⚡ Hochsignal-Erkundungs-Engine


⚠️ HAFTUNGSAUSSCHLUSS

Reconix ist AUSSCHLIESSLICH für autorisierte Sicherheitstests, Bug-Bounty-Programme und defensive Forschung konzipiert.

  • ✅ TUN Sie Ziele scannen, die Ihnen gehören
  • ✅ TUN Sie Ziele mit ausdrücklicher schriftlicher Genehmigung scannen
  • ✅ TUN Sie in CTF-Wettbewerben verwenden
  • ❌ NICHT scannen Sie Systeme ohne Autorisierung
  • ❌ NICHT für böswillige Zwecke verwenden

Nicht autorisiertes Scannen ist illegal und wird nach Computerbetrugsgesetzen bestraft.
Lesen Sie den vollständigen Haftungsausschluss in DISCLAIMER.md.


🔥 Was Reconix leistungsstark macht

Im Gegensatz zu einfachen Scannern, die nur Regex-Matching durchführen und Ergebnisse ausgeben, Reconix:

  • Überprüft Geheimnisse live — Ruft tatsächliche APIs auf (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear), um zu bestätigen, ob Schlüssel GÜLTIG, UNGÜLTIG, ABGELAUFEN oder LANGE LEBENDE sind — kein Raten mehr, ob ein Schlüssel tatsächlich funktioniert

  • Erstellt Exploit-Ketten — Verbindet automatisch verwandte Ergebnisse zu handlungsfähigen Angriffspfaden wie 'JWT + Supabase + API-Endpunkte → Unautorisierter Datenzugriff' oder 'Bestätigtes Geheimnis + Admin-Panel → Privilegieneskalation'

  • Filtert Fehlalarme mit 10-Schicht-Analyse — Ignoriert React-Interna, CSS-Klassen, Dokumentations-URLs, Platzhalter und minimierten Müll, den andere Tools fälschlicherweise als Geheimnisse melden

  • Rekonstruiert Source Maps — Stellt ursprünglichen Quellcode aus .map-Dateien und Inline-Source-Maps wieder her, scannt dann den rekonstruierten Code nach in minimierten Bundles versteckten Geheimnissen

  • Selbstheilender Browser — Erkennt automatisch abgestürzte Puppeteer-Instanzen und startet sie während des Scans neu, ohne Fortschritt zu verlieren

  • Extrahiert Client-Intelligence — Aggregiert alle JavaScript-Dateien, um API-Endpunkte (user/admin/internal), Umgebungsvariablen (NEXT_PUBLIC_*, REACT_APP_*), Drittanbieterdienste (Supabase, Stripe, Firebase, Clerk) und Feature-Flags zu finden

  • Prioritätsgesteuertes Crawlen — Bewertet URLs intelligent (JS-Dateien, APIs, Source Maps zuerst), um hochwertige Ziele zu finden, bevor Zeit auf statische Assets verschwendet wird

  • Live-JWT-Inspektion — Dekodiert JWTs, um Aussteller, Rolle und Ablauf zu offenbaren — kennzeichnet LANGE LEBENDE (1+ Jahr) und KEIN ABLAUF-Tokens als Sicherheitsbedenken

  • Supabase service_role-Erkennung — Identifiziert, wenn ein JWT service_role-Berechtigungen hat, die alle Row-Level-Security (RLS) umgehen — kritischer Datenbank-Kompromittierungspfad


📦 Installation

root@kitploit:~
# Global installation
npm install -g @aquibk/reconix

# Or run directly
npx reconix target.com

# Verify everything works
reconix --self-test

Voraussetzungen

  • Node.js 18 oder höher
  • Internetzugang
  • Chrome/Chromium (wird automatisch für den --js-Modus installiert)

🚀 Schnellstart

root@kitploit:~
# Basic scan (low footprint)
reconix example.com

# Full power (maximum findings)
reconix example.com --js --aggressive --deep --only-critical

# Bug bounty mode (balanced)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# Stealth mode (avoid detection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 Vollständige Befehlsreferenz

Grundlegende Verwendung

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 Ausgabe & Berichterstellung

FlagBeschreibungStandard
--output=<file>Vollständigen JSON-Bericht speichernKeine
--html=<file>HTML-Bericht erstellenKeine
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 Entdeckung & Aufklärung

FlagBeschreibungStandard
--no-subdomainsSubdomain-Entdeckung deaktivieren-
root@kitploit:~
reconix example.com --historical --deep

🧠 Scan-Engine

root@kitploit:~
# Fast but risky
reconix example.com --threads=50 --delay=100 --jitter=50

# Polite crawling
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 Erweiterte Funktionen

  • --no-js → Headless-Browser (Puppeteer) deaktivieren
  • --aggressive → Tiefer Vollumfangs-Scan
  • --proxy=<host:port> → Proxy-Unterstützung
  • --auth=<user:pass> → Authentifizierung (Basic oder Bearer)
  • --cookie=<string> → Benutzerdefinierte Cookies
  • --user-agent=<string> → Benutzerdefinierter User-Agent
root@kitploit:~
# Authenticated scan
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# Proxy usage
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 Ergebnis-Filter

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 Anwendungsfälle

1. Bug Bounty (Ausgewogen)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. Maximale Ergebnisse (Leistungsstärkste)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. Stealth-Modus

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. Schnelle Triage

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ Rate-Limiting & WAF-Vermeidung


📊 Was Reconix berichtet

Technologie-Stack

  • Bestätigt (90%+)
  • Wahrscheinlich (70–89%)
  • Theoretisch (<70%)

Geheimnisse & Anmeldeinformationen

  • GÜLTIG
  • UNGÜLTIG
  • LANGE LEBENDE
  • KEIN ABLAUF
  • UNVERIFIZIERT

Client-Intelligence

  • API-Endpunkte
  • Umgebungsvariablen
  • Externe Dienste
  • Authentifizierungsmechanismen

Exploit-Ketten

  • JWT + API → Unautorisierter Zugriff
  • API-Schlüssel → Missbrauch durch Dritte
  • Firebase-Anmeldedaten → Datenbank-Offenlegung

🧪 Selbsttest-Modus

root@kitploit:~
reconix --self-test

💡 Profi-Tipps

root@kitploit:~
# Phase 1: Quick recon
reconix target.com --only-critical

# Phase 2: Deep analysis
reconix target.com --deep --delay=1000

# Phase 3: Aggressive scan
reconix target.com --aggressive --deep --only-critical

🚨 Häufige Probleme & Lösungen

ProblemLösung
Browser-Timeout

📁 Ausgabedateien

DateiBeschreibung
discovered_api_keys.txtAlle gefundenen Geheimnisse
*.jsonVollständiger Scan-Bericht

🤝 Beitragen

Issues und Pull-Requests sind willkommen.

root@kitploit:~
reconix --self-test

📄 Lizenz

Siehe LICENSE.txt


⚠️ VERANTWORTUNGSVOLL NUTZEN. NUR AUF AUTORISIERTEN ZIELEN. ⚠️

Tool herunterladen
  • Firebase Realtime DB-Tests — Erkennt Firebase-Anmeldedaten und testet, ob der /.json-Endpunkt nicht authentifizierte Datenbank-Dumps erlaubt

  • GraphQL-Introspection-Erkennung — Prüft automatisch /graphql-Endpunkte, ob Schema-Introspection aktiviert ist (Informationsleck)

  • CORS-Fehlkonfigurations-Scan — Überprüft API-Endpunkte auf Wildcard (*) oder reflektive Access-Control-Allow-Origin-Header

  • WordPress-Benutzeraufzählung — Erkennt, wenn /wp-json/wp/v2/users Benutzer-IDs und Namen offenlegt

  • Next.js-Umgebungsvariablen-Leck — Scannt /_next/static/chunks/ auf eingebettete process.env-Referenzen in Client-Bundles

  • Archivgrabung — Holt historische URLs von der Wayback Machine und scannt archivierte Inhalte nach Geheimnissen, die von der Live-Site entfernt wurden

  • Proxy-Failover — Fällt nach 3 aufeinanderfolgenden Proxy-Fehlern automatisch auf direkte Verbindung zurück, damit Scans nicht sterben

  • Fortsetzbare Scans — Speichert den Zustand alle 10 Ressourcen und kann bei Unterbrechung von .reconix-state.json fortsetzen

  • Multi-Format-Berichte — Erstellt schöne HTML-Berichte, strukturierte JSON-Exporte und Klartext discovered_api_keys.txt für schnellen Zugriff

  • 680+ Technologie-Fingerabdrücke — Erkennt Frameworks, Hosting-Anbieter, CDNs, Analysen, Zahlungsabwickler, Authentifizierungssysteme und UI-Bibliotheken aus Headern, HTML, JS, Cookies, TLS-Zertifikaten und DNS

  • 200+ reale Geheimnis-Erkennungsmuster — Deckt API-Schlüssel, Tokens, private Schlüssel, OAuth-Geheimnisse, Datenbank-Anmeldedaten, CI/CD-Tokens und Webhook-URLs auf wichtigen Plattformen mit hochzuverlässigem Matching ab

  • Browser-Netzwerkerfassung — Wenn --js aktiviert ist, erfasst alle ausgehenden Netzwerkanfragen, um zusätzliche Dienste und APIs zu identifizieren

  • Rate-Limit-Bewusstsein — Erkennt 429-Antworten und Retry-After-Header, passt sich entsprechend an, ohne abzustürzen

  • --historicalArchivierte URLs abrufenfalse
    --deepCrawling-Tiefe erhöhenfalse
    FlagBeschreibungStandard
    --threads=<n>Gleichzeitige Anfragen (1–100)20
    --delay=<ms>Basisverzögerung zwischen Anfragen500
    --jitter=<ms>Zufällige Verzögerungsvariation300
    --max-bytes=<bytes>Maximale Download-Größe pro Datei4000000
    --resumeVorherigen Scan fortsetzenfalse
    FlagBeschreibungStandard
    --only-criticalNur kritische Ergebnisse anzeigenfalse
    --no-lowNiedrig zuverlässige Ergebnisse ausblendenfalse
    --include-mediumMittlere Ergebnisse einschließentrue
    --no-mediumMittlere Ergebnisse ausschließen-
    ZieltypThreadsVerzögerungJitterJS
    Produktion5–102000–30001000❌
    Staging15–20800–1200500✅
    Bug Bounty20–30400–600200✅
    CTF / Labor50–1000–1000✅
    Puppeteer neu installieren
    Zu viele offene DateienThreads reduzieren
    Proxy fehlgeschlagenProxy-URL prüfen
    Rate-Limit (429)Verzögerung & Jitter erhöhen
    Keine ErgebnisseVerwenden Sie --js --deep --historical
    *.html
    Visueller Bericht
    .reconix-state.jsonFortsetzungsstatus