Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dirsoooo/recon
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubdirsoooo/recon

Recon

Recon ist ein Skript, um eine vollständige Erkundung (Recon) eines Ziels mit den wichtigsten Tools zur Suche nach Schwachstellen durchzuführen. Erstellt basierend auf den Methoden von @ofjaaah und @Jhaddix.

22259vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Recon — Recon ist ein Skript, um eine vollständige Erkundung (Recon) eines Ziels mit den wichtigsten Tools zur Suche nach Schwachstellen durchzuführen. Erstellt basierend auf den Methoden von @ofjaaah und @Jhaddix. | Kitploit
Repository anzeigen

Recon
👑 Recon 👑

Der Schritt der Erkennung eines Ziels sowohl bei Bug Bounties als auch bei Pentests kann sehr zeitaufwändig sein. Aus diesem Grund habe ich beschlossen, mein eigenes Erkennungsskript mit allen Tools zu erstellen, die ich in diesem Schritt am häufigsten verwende. Die gesamte Struktur dieses Frameworks basiert auf den Methodiken von @ofjaaah und @Jhaddix. Diese Personen waren meine größten Inspirationen, um meine Karriere in der Informationssicherheit zu beginnen, und ich empfehle dir, dir ihre Inhalte anzusehen – du wirst viel lernen!

Verwendung 💡

Hilfemenü

Grundlegende Verwendung

root@kitploit:~
❯ ./recon.sh -d domain.com -w /pfad/zu/deiner/wordlist.txt

Stiller Modus

root@kitploit:~
❯ ./recon.sh -d domain.com -w /pfad/zu/deiner/wordlist.txt -q

Empfohlene Verwendung

root@kitploit:~
❯ ./recon.sh -d domain.com -w /pfad/zu/deiner/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Verwendung

Hilfemenü 🔎

Funktionen ✅

ASN-Enumeration

  • metabigor

Subdomain-Enumeration

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub-Subdomains
  • RapidDNS
  • Riddler
  • SecurityTrails

Lebende Domains

  • httprobe
  • httpx

WAF-Erkennung

  • wafw00f

Domain-Organisation

  • Reguläre Ausdrücke

Subdomain-Übernahme

  • Subjack

DNS-Lookup

IPs ermitteln

  • dnsx

DNS-Enumeration und Zonenübertragung

  • dnsrecon
  • dnsenum

Favicon-Analyse

  • favfreak
  • Shodan

Directory-Fuzzing

  • ffuf

Google Hacking

  • Einige Dorks, die ich für wichtig halte
  • CredStuff-Auxiliary
  • Googler

GitHub-Dorks

  • Jhaddix Dorks

Credential Stuffing

  • CredStuff-Auxiliary

Screenshots

  • EyeWitness

Port-Scan

  • Masscan
  • Nmap
  • Naabu

Link-Erkennung

Endpunkt-Enumeration und Finden von JS-Dateien

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

Schwachstellen

  • Nuclei ➔ Ich habe alle Standardvorlagen verwendet

403 Forbidden Bypass

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • Einzeiler
    • gf
    • ffuf

RCE

  • Meine GrepVuln-Funktion

Open Redirect

  • Meine GrepVuln-Funktion

SQLi

  • Einzeiler
    • gf
    • sqlmap

Installation

Ich habe ein Skript erstellt, das die Installation aller Tools automatisiert. Ich habe es so entwickelt, dass es mit den gängigsten Systemen für Pentest und Bug Bounty kompatibel ist.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

Bitte entferne KEINE der Dateien im Ordner, sie sind alle wichtig!

Installationsskript getestet auf:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

Projekt-Mindmap

Mindmap

Lizenz

Recon wurde vollständig mit ❤ von @Dirsoooo programmiert und unter der MIT-Lizenz veröffentlicht.

Kauf mir einen Kaffee ☕

Wenn dir meine Arbeit gefällt und du mich auf irgendeine Weise unterstützen möchtest, kauf mir einen Kaffee 😁

Tool herunterladen
OptionWert
-h, --helpVollständiges Hilfemenü anzeigen
-ddomain.com
-wPfad zu deiner Wortliste. Einige Wortlisten wurden bereits standardmäßig unter ./wordlists hinzugefügt
-fFuzzing-Modus. Wenn dieses Argument übergeben wird, wird der Fuzzing-Schritt zur Bestätigung möglicher Schwachstellen hinzugefügt. Das Directory-Fuzzing bleibt unabhängig davon aktiviert. Ich empfehle, dies nicht zu verwenden, wenn du ein schnelleres Recon durchführen möchtest.
-gGitHub-API-Schlüssel. Dieser Parameter wird bei der Suche nach Subdomains verwendet.
-sShodan-API-Schlüssel. Dieser Parameter wird verwendet, um die Suche nach Domains, die mit deinem Ziel verbunden sind, zu automatisieren (erfordert Premium-API-Schlüssel). Wenn du keinen hast, kannst du die Suchen manuell durchführen; die Dorks werden im Ausgabeordner gespeichert.
-oDein Ausgabeordner. Wenn du den Parameter nicht angibst, werden alle Ergebnisse des Skripts in einem Ordner mit dem Namen deines Ziels im Skriptpfad gespeichert.
-qStiller Modus. Alle Banner und Details der Skriptausführung werden nicht im Terminal angezeigt, aber alles, was im normalen Modus ausgeführt wird, wird ebenfalls ausgeführt. Du kannst alle Ergebnisse detailliert in deinem Ausgabeordner einsehen.