Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/juoum00000/nextrecon
OSINT (Open-Source-Intelligence)Passwort-CrackingAufklärungSchwachstellenanalyseInformationsbeschaffungPenetrationstests
GitHubjuoum00000/nextrecon

NextRecon

Erweitertes Recon-Tool für Bug Bounty und Pentesting

Repository anzeigen
333vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NextRecon

NextRecon ist ein einfaches Python-basiertes Reconnaissance-Tool, das für Bug-Bounty-Jäger, Sicherheitsforscher und Penetrationstester entwickelt wurde. Es führt passive Reconnaissance durch, indem es archivierte URLs vom Wayback Machine sammelt und durchgesickerte Anmeldedaten von der BreachCollection API abruft. Außerdem extrahiert es eindeutige GET-Parameter aus den archivierten URLs für weitere Tests (z.B. Fuzzing oder Injection-Analyse).


🔗 Funktionen

  • Sammlung archivierter URLs Sammelt alle URLs (optional einschließlich Subdomains) vom Wayback Machine für eine angegebene Domain.

  • Suche nach durchgesickerten Anmeldedaten Fragt die BreachCollection API ab, um zugehörige Credential-Leaks zu finden, und verwendet dabei:

    • Domainname.
    • E-Mail-Domain.
  • Parameter-Erkennung Extrahiert eindeutige Query-Parameter aus gesammelten URLs, um potenzielle Angriffspunkte zu identifizieren.

  • Ausgabedateien

    • DOMAIN-all_urls.txt: Alle entdeckten archivierten URLs.
    • DOMAIN-params.txt: Extrahierte eindeutige Query-Parameter.
    • DOMAIN-leaks.txt: Über BreachCollection gefundene Anmeldedaten.

Installation & Anforderungen

Abhängigkeiten

  • Python 3.6+
  • Erforderliche Pakete:
    • requests
    • pyyaml

Installiere sie mit pip:

root@kitploit:~
pip install -r requirements.txt

Gib deinen BreachCollection-API-Schlüssel in der Datei config.yaml an, sodass sie wie folgt aussieht:

root@kitploit:~
breachcollection_api_key: your_key

Um deinen API-Schlüssel zu erhalten, rufe diesen Link auf und erstelle einen neuen API-KEY (nur für Researcher- und Enterprise-Tarife).

Nutzung

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

Füge das Protokoll nicht in das Feld ein. Beispiel einer korrekten Nutzung:

root@kitploit:~
python3 nextrecon.py example.com true
Tool herunterladen