
Erweiterte Recon Engine, die echte Geheimnisse findet, sie live validiert und Exploit-Pfade aus Client-seitiger Intelligenz aufbaut.
Aufklärungs-Intelligence-Engine | Leak-Scanner | Threat-Intelligence-Suite
🔍 Tiefen-Expositions-Intelligence • ⚡ Hochsignal-Erkundungs-Engine
Reconix ist AUSSCHLIESSLICH für autorisierte Sicherheitstests, Bug-Bounty-Programme und defensive Forschung konzipiert.
Nicht autorisiertes Scannen ist illegal und wird nach Computerbetrugsgesetzen bestraft.
Lesen Sie den vollständigen Haftungsausschluss in DISCLAIMER.md.
Im Gegensatz zu einfachen Scannern, die nur Regex-Matching durchführen und Ergebnisse ausgeben, Reconix:
Überprüft Geheimnisse live — Ruft tatsächliche APIs auf (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear), um zu bestätigen, ob Schlüssel GÜLTIG, UNGÜLTIG, ABGELAUFEN oder LANGE LEBENDE sind — kein Raten mehr, ob ein Schlüssel tatsächlich funktioniert
Erstellt Exploit-Ketten — Verbindet automatisch verwandte Ergebnisse zu handlungsfähigen Angriffspfaden wie 'JWT + Supabase + API-Endpunkte → Unautorisierter Datenzugriff' oder 'Bestätigtes Geheimnis + Admin-Panel → Privilegieneskalation'
Filtert Fehlalarme mit 10-Schicht-Analyse — Ignoriert React-Interna, CSS-Klassen, Dokumentations-URLs, Platzhalter und minimierten Müll, den andere Tools fälschlicherweise als Geheimnisse melden
Rekonstruiert Source Maps — Stellt ursprünglichen Quellcode aus .map-Dateien und Inline-Source-Maps wieder her, scannt dann den rekonstruierten Code nach in minimierten Bundles versteckten Geheimnissen
Selbstheilender Browser — Erkennt automatisch abgestürzte Puppeteer-Instanzen und startet sie während des Scans neu, ohne Fortschritt zu verlieren
Extrahiert Client-Intelligence — Aggregiert alle JavaScript-Dateien, um API-Endpunkte (user/admin/internal), Umgebungsvariablen (NEXT_PUBLIC_*, REACT_APP_*), Drittanbieterdienste (Supabase, Stripe, Firebase, Clerk) und Feature-Flags zu finden
Prioritätsgesteuertes Crawlen — Bewertet URLs intelligent (JS-Dateien, APIs, Source Maps zuerst), um hochwertige Ziele zu finden, bevor Zeit auf statische Assets verschwendet wird
Live-JWT-Inspektion — Dekodiert JWTs, um Aussteller, Rolle und Ablauf zu offenbaren — kennzeichnet LANGE LEBENDE (1+ Jahr) und KEIN ABLAUF-Tokens als Sicherheitsbedenken
Supabase service_role-Erkennung — Identifiziert, wenn ein JWT service_role-Berechtigungen hat, die alle Row-Level-Security (RLS) umgehen — kritischer Datenbank-Kompromittierungspfad
Firebase Realtime DB-Tests — Erkennt Firebase-Anmeldedaten und testet, ob der /.json-Endpunkt nicht authentifizierte Datenbank-Dumps erlaubt
GraphQL-Introspection-Erkennung — Prüft automatisch /graphql-Endpunkte, ob Schema-Introspection aktiviert ist (Informationsleck)
CORS-Fehlkonfigurations-Scan — Überprüft API-Endpunkte auf Wildcard (*) oder reflektive Access-Control-Allow-Origin-Header
WordPress-Benutzeraufzählung — Erkennt, wenn /wp-json/wp/v2/users Benutzer-IDs und Namen offenlegt
Next.js-Umgebungsvariablen-Leck — Scannt /_next/static/chunks/ auf eingebettete process.env-Referenzen in Client-Bundles
Archivgrabung — Holt historische URLs von der Wayback Machine und scannt archivierte Inhalte nach Geheimnissen, die von der Live-Site entfernt wurden
Proxy-Failover — Fällt nach 3 aufeinanderfolgenden Proxy-Fehlern automatisch auf direkte Verbindung zurück, damit Scans nicht sterben
Fortsetzbare Scans — Speichert den Zustand alle 10 Ressourcen und kann bei Unterbrechung von .reconix-state.json fortsetzen
Multi-Format-Berichte — Erstellt schöne HTML-Berichte, strukturierte JSON-Exporte und Klartext discovered_api_keys.txt für schnellen Zugriff
680+ Technologie-Fingerabdrücke — Erkennt Frameworks, Hosting-Anbieter, CDNs, Analysen, Zahlungsabwickler, Authentifizierungssysteme und UI-Bibliotheken aus Headern, HTML, JS, Cookies, TLS-Zertifikaten und DNS
200+ reale Geheimnis-Erkennungsmuster — Deckt API-Schlüssel, Tokens, private Schlüssel, OAuth-Geheimnisse, Datenbank-Anmeldedaten, CI/CD-Tokens und Webhook-URLs auf wichtigen Plattformen mit hochzuverlässigem Matching ab
Browser-Netzwerkerfassung — Wenn --js aktiviert ist, erfasst alle ausgehenden Netzwerkanfragen, um zusätzliche Dienste und APIs zu identifizieren
Rate-Limit-Bewusstsein — Erkennt 429-Antworten und Retry-After-Header, passt sich entsprechend an, ohne abzustürzen
# Global installation
npm install -g @aquibk/reconix
# Or run directly
npx reconix target.com
# Verify everything works
reconix --self-test
--js-Modus installiert)# Basic scan (low footprint)
reconix example.com
# Full power (maximum findings)
reconix example.com --js --aggressive --deep --only-critical
# Bug bounty mode (balanced)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# Stealth mode (avoid detection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| Flag | Beschreibung | Standard |
|---|---|---|
--output=<file> | Vollständigen JSON-Bericht speichern | Keine |
--html=<file> | HTML-Bericht erstellen | Keine |
reconix example.com --output=scan.json --html=report.html
| Flag | Beschreibung | Standard |
|---|---|---|
--no-subdomains | Subdomain-Entdeckung deaktivieren | - |
--historical | Archivierte URLs abrufen | false |
--deep | Crawling-Tiefe erhöhen | false |
reconix example.com --historical --deep
| Flag | Beschreibung | Standard |
|---|---|---|
--threads=<n> | Gleichzeitige Anfragen (1–100) | 20 |
--delay=<ms> | Basisverzögerung zwischen Anfragen | 500 |
--jitter=<ms> | Zufällige Verzögerungsvariation | 300 |
--max-bytes=<bytes> | Maximale Download-Größe pro Datei | 4000000 |
--resume | Vorherigen Scan fortsetzen | false |
# Fast but risky
reconix example.com --threads=50 --delay=100 --jitter=50
# Polite crawling
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → Headless-Browser (Puppeteer) deaktivieren--aggressive → Tiefer Vollumfangs-Scan--proxy=<host:port> → Proxy-Unterstützung--auth=<user:pass> → Authentifizierung (Basic oder Bearer)--cookie=<string> → Benutzerdefinierte Cookies--user-agent=<string> → Benutzerdefinierter User-Agent# Authenticated scan
reconix api.example.com --auth="Bearer:sk_live_xxx" --js