Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Reconator — Automatisiertes Reconnaissance-Framework mit über 17 Modulen für Subdomain-Enumeration, Directory-Brute-Forcing, JS-/Link-Mining, WAF-Fingerprinting und Takeover-Erkennung. Bietet ein FastAPI-Backend, ein React-Dashboard, Telegram-Benachrichtigungen und Massenverarbeitung von Zielen. | Kitploit
Tools/GitHubGitHub/gokulapap/reconator
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsSubdomain-Enumeration
GitHubgokulapap/reconator

Reconator

44122725vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Automatisiertes Reconnaissance-Framework mit über 17 Modulen für Subdomain-Enumeration, Directory-Brute-Forcing, JS-/Link-Mining, WAF-Fingerprinting und Takeover-Erkennung. Bietet ein FastAPI-Backend, ein React-Dashboard, Telegram-Benachrichtigungen und Massenverarbeitung von Zielen.

Repository anzeigen
Teilen

Reconator

Reconator ist ein automatisiertes Aufklärungs-Framework. Füge ein Ziel hinzu – einzeln oder in Stapeln – und der Worker führt ca. 17 Recon-Module dagegen aus (Subdomain-Enumeration, Dirbrute, JS/Link-Mining, WAF-Fingerprint, Takeover-Prüfung, GF-Triage u.v.m.). Das Dashboard zeigt die Ausgabe jedes Moduls sofort an, sobald sie eintrifft.

Stack

EbeneTechnologie
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerPython-Subprocess-Runner mit Timeouts + Abbruch
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · Helles/Dunkles Theme
AuthentifizierungAPI-Key (X-API-Key) für Schreibvorgänge; offen in der Entwicklung
BenachrichtigungTelegram + generischer / Slack / Discord Webhook
ÜberwachungJSON-Logs · Request-IDs · Prometheus /metrics · optional Sentry
BereitstellungDocker Compose · Heroku Container Stack

Schnellstart – Docker Compose

git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # optional: Telegram / Webhook-Keys / API-Key hinzufügen
docker compose up --build
DienstURL
Web-Oberflächehttp://localhost:3000
API-Dokumentationhttp://localhost:8000/docs
Metrikenhttp://localhost:8000/api/v1/metrics

Schnellstart – Heroku

Deploy

Oder über die CLI (verwendet heroku.yml Container Stack – ein einzelnes Image bedient UI + API, Worker-Dyno läuft die Warteschlange):

heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # empfohlen
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # optional
git push heroku master
heroku ps:scale web=1 worker=1

Lokale Entwicklung

# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (separate shell)
python -m app.worker

# web (separate shell)
cd frontend && npm install && npm run dev   # leitet /api → :8000 weiter

# tests + lint
cd backend && pytest && ruff check .

Funktionen

  • Stapel hinzufügen – bis zu 500 Domains einfügen; Fehler-/Konfliktbericht pro Zeile
  • Tags + Filtern – Ziele taggen, Auflistung nach Tag filtern
  • Modulauswahl – nur die gewünschten Module pro Ziel einplanen
  • Abbrechen + Erneuter Scan – laufendes Ziel zwischen den Modulen stoppen; Neuscan mit einem Klick
  • Ergebnisse pro Modul – jede Prüfung hat ihre eigene Zeile mit Status, Laufzeit, Fehlern
  • Suche + Hervorhebung in der Ausgabe – riesige Subdomain-Dumps direkt im Dashboard filtern
  • CSV / JSON Export – gesamte Warteschlange über die API abrufen
  • Live-Dashboard – Zähler, durchschnittliche Scan-Dauer, letzte Aktivitäten
  • Optionale API-Key-Authentifizierung – ADMIN_API_KEY setzen, alle Mutationen benötigen X-API-Key
  • Ratenbegrenzung – slowapi begrenzt Schreibvorgänge (Standard: 20/Min einzeln, 5/Min Stapel)
  • Prometheus-Metriken – Anfragenrate, Latenz, Scan-Zähler, Warteschlangen-Tiefe
  • Telegram + Webhook-Verteilung – Benachrichtigungsabstraktion, beide können gleichzeitig laufen
  • Helles + Dunkles UI – Einstellung wird pro Browser gespeichert

API-Oberfläche

MethodePfadAuthZweck
GET/api/v1/targets—Auflisten + Filtern (Status, Suche, Tag)
POST/api/v1/targets✓Ein Ziel in die Warteschlange stellen
POST/api/v1/targets/bulk✓Viele Ziele auf einmal
GET/api/v1/targets/stats—Zähler + durchschnittliche Dauer
GET/api/v1/targets/export?format=csv|json—Massenexport
GET/api/v1/targets/{id}—Details + Modulzusammenfassung
DELETE/api/v1/targets/{id}✓Löschen (oder abbrechen, falls aktiv)
POST/api/v1/targets/{id}/cancel✓Wartendes/aktives abbrechen
POST/api/v1/targets/{id}/rescan✓Erneut einreihen mit gleichen Tags/Modulen
GET/api/v1/targets/{id}/results—Alle Modulausgaben
GET/api/v1/targets/{id}/results/{module}—Ausgabe eines Moduls
GET/api/v1/targets/{id}/results/{module}/download—.txt Download
GET/api/v1/modules—Verfügbare Module
GET/api/v1/system/info—Version + Authentifizierung + Benachrichtigungsstatus
POST/api/v1/system/test-notify✓Testbenachrichtigung auslösen
GET/api/v1/health · /ready · /metrics—Healthchecks + Prometheus

OpenAPI unter /docs.

Konfiguration

UmgebungsvariableStandardAnmerkungen
DATABASE_URLkomponiertpostgresql://… (Heroku-Format ok)
ADMIN_API_KEYnicht gesetztWenn gesetzt, benötigen Mutationen X-API-Key
RATE_LIMIT_WRITES20/minuteslowapi-Ausdruck
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDnicht gesetztDeaktiviert Telegram, falls leer
WEBHOOK_URL / WEBHOOK_KINDnicht gesetzt / genericgeneric | slack | discord
SENTRY_DSNnicht gesetztAktiviert Sentry, falls gesetzt
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Hartes Timeout pro Modul
CORS_ORIGINS*Komma-getrennt

Was sich seit v1 geändert hat

  • Flask → FastAPI; SQL-Injection-Vektoren beseitigt (parametrisiertes SQLAlchemy)
  • Eingebettetes HTML → React + shadcn/ui Dashboard
  • Einzelner Base64-Blob in DB → Zeilen pro Modul mit Status/Zeitstempeln/Fehlern
  • cron.py Polling-Schleife → Worker mit Zeilensperrung, Graceful-Shutdown, Abbruch
  • Manuelle Heroku-Buildpacks → Container Stack via heroku.yml
  • Hinzugefügt: API-Key-Authentifizierung, Ratenbegrenzung, Request-IDs, Prometheus, Sentry-Hook, Stapelimport, Tags, Neuscan, Abbruch, Webhook-Benachrichtiger, CSV/JSON-Export

Haftungsausschluss

Nur für autorisierte Tests. Verwende es nur auf Systemen, die dir gehören oder für die du eine Berechtigung hast. Veröffentlicht unter GPL-3.0.

Tool herunterladen