Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rekono — Offensive Security-Plattform, die die Erkennung von Angriffsflächen und das Schwachstellenmanagement automatisiert | Kitploit
Tools/GitHubGitHub/pablosnt/rekono
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksWebsicherheitPenetrationstests
GitHubpablosnt/rekono

rekono

Offensive Security-Plattform, die die Erkennung von Angriffsflächen und das Schwachstellenmanagement automatisiert

Repository anzeigen
5298117vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Rekono

Automatisiere die Recon und behalte deine Zeit für den Teil, der wirklich einen Hacker braucht

Denk darüber nach, wie ein Assessment wirklich beginnt. Du sammelst öffentliche Informationen über das Ziel. Du entdeckst seine Hosts, enumerierst deren Ports und identifizierst die Dienste dahinter. Dann führst du ein spezifischeres Tool gegen jeden Dienst aus, scanst nach bekannten Schwachstellen und suchst nach öffentlichen Exploits. Es ist fast jedes Mal dieselbe Abfolge, sie dauert Stunden des Beobachtens von Terminals, des Wartens auf laufende Ausführungen und des Kopierens von Ergebnissen von einem Tool ins nächste – und keiner dieser Schritte ist der Teil, in dem deine Fähigkeiten den Unterschied machen.

Rekono erledigt diese Arbeit für dich. Du definierst ein Ziel und es verkettet die Hacking-Tools von selbst: Was ein Tool entdeckt, wird zur Eingabe der nächsten Tools. So werden die gefundenen Ports von den richtigen Tools gescannt, die erkannten Technologien auf bekannte Schwachstellen geprüft und die Schwachstellen mit öffentlichen Exploit-Datenbanken abgeglichen. Alles landet an einem Ort, dedupliziert, mit dem Host und dem Port verknüpft, an dem es lebt, und angereichert mit den Informationen, die du sonst von Hand nachschlagen müsstest.

Es ist eine Plattform, kein Skript. Projekte für deine Engagements, Rollen für dein Team, Notizen, um festzuhalten, was du denkst, kollaboratives Triage, automatische Auflösung von Befunden, Metriken, Berichte für deine Deliverables sowie geplante oder wiederholte Scans, um eine Angriffsfläche über die Zeit im Blick zu behalten.

Das Beste daran: Du musst nicht davor warten. Rekono benachrichtigt dich per E-Mail oder Telegram, sobald etwas auftaucht, das deine Aufmerksamkeit verdient. Wenn du dich also hinsetzt, hast du bereits eine Angriffsfläche, die kartiert, priorisiert und voller Ansatzpunkte ist.

screenshot

Schnellstart

root@kitploit:~
docker compose up -d --scale executions-worker=5

Gehe zu https://127.0.0.1 und melde dich mit rekono:rekono an. Ändere dieses Passwort bei deiner ersten Anmeldung

Du aktualisierst von Rekono 1.x? Lies zuerst den Upgrade-Leitfaden. Die Datenbankmigration läuft von selbst, aber es gibt Dinge, die du wissen solltest

Funktionen

  • Pentesting-Prozesse: Rekono führt ein vollständiges Assessment von selbst durch, indem es die Tools so verkettet, dass das, was eines davon entdeckt, sofort vom nächsten angegriffen wird. Baue deine Methodik einmal auf und starte sie mit einem einzigen Klick gegen jedes beliebige Ziel.
  • Eine Angriffsfläche, kein Haufen roher Ausgaben: Derselbe Befund, der von drei verschiedenen Tools gemeldet wird, ist in Rekono ein einziger Befund, der an den Host, den Port oder die Technologie angehängt ist, an dem er gefunden wurde. Du erhältst ein sauberes Inventar dessen, was dein Ziel exponiert, statt der Ausgabe jeder einzelnen Ausführung.
  • Schwachstellenmanagement: Bestätige die echten Schwachstellen und verwirf die False Positives ein für alle Mal. Verschwende keine Zeit mit Befunden, die verschwunden sind – Rekono markiert sie als behoben, sobald die Ausführungen sie nicht mehr erkennen, holt sie mit deinem unveränderten Urteil zurück, falls sie je wiederkehren, und merkt sich, wie lange sie exponiert waren.
  • Schwachstellen mit Kontext: Jede entdeckte CVE wird mit dem angereichert, was die Security-Community bereits darüber weiß, sodass du erkennen kannst, wie ernst sie wirklich ist, wie wahrscheinlich eine Ausnutzung ist und wie du sie beseitigst – ohne einen einzigen Browser-Tab zu öffnen. Priorisierung kommt kostenlos dazu.
  • Alarme, die dich erreichen: Sag Rekono, wonach du jagst, und es lässt dich wissen, sobald es auftaucht, egal wo du bist – so musst du nie vor der Plattform sitzen und warten.
  • Metriken, die die Geschichte erzählen: Sieh, wie exponiert ein Projekt ist, wo das Risiko konzentriert ist und wie sich alles im Laufe der Zeit entwickelt.
  • Berichte, die lieferfertig sind: Verwandle ein ganzes Assessment in Sekunden in ein Deliverable – mit deiner eigenen Vorlage – und überspringe den Teil der Arbeit, den niemand mag.
  • Notizen für das ganze Team: Schreibe auf, was du gefunden hast und was du als Nächstes planst, und teile es mit deinen Teamkollegen, damit niemand die bereits erledigte Arbeit wiederholt und alle mit demselben Wissensstand arbeiten.
  • Passe deine Scans an: Entscheide, wie aggressiv jeder Scan ist, leite ihn durch deinen eigenen Proxy und gib den Tools die Header und Anmeldedaten, die dein Ziel erwartet.
  • Hacke von überall: Der Telegram-Bot startet Scans und liefert die Befunde direkt auf dein Telefon. Und wenn du die Automatisierung der Automatisierung brauchst: Alles, was Rekono tut, ist nur einen API-Aufruf entfernt.

Hacking-Tools

Rekono unterstützt die Ausführung von 19 Hacking-Tools:

  • OSINT: theHarvester, EmailHarvester
  • Host-, Port- und Dienste-Enumeration: Nmap
  • Enumeration: Dirsearch, Gobuster
  • SSL und TLS: Sslscan, SSLyze
  • Exponierte Geheimnisse: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Schwachstellenscanner: Nuclei
  • Exploits: SearchSploit, Metasploit

Integrationen

Die von den Hacking-Tools erkannten Befunde sind nichts wert, wenn wir sie nicht mit Informationen aus externen Quellen anreichern oder sie nicht zur richtigen Zeit mit den richtigen Personen teilen. Deshalb unterstützt Rekono mehrere Integrationen:

Mitmachen

Tritt unserer Community auf Discord Discord bei und folge uns auf X.

Rekono ist ein Open-Source-Projekt mit nur einem Maintainer, der in seiner Freizeit und ohne externe Mittel arbeitet. Du kannst das Projekt unterstützen oder unsere Arbeit einfach mit deinen Spenden auf Ko-fi Ko-fi oder Buy me a Coffee Buy me a Coffee wertschätzen.

GitHub Rekono ist offen für Vorschläge und Verbesserungen – zögere nicht, ein Issue zu erstellen oder etwas Cooles zum Projekt beizutragen. Sieh dir unsere CONTRIBUTING-Richtlinien an

Möchtest du mehr wissen? Der Name Rekono stammt aus dem Esperanto und bedeutet Recon

Lizenz

Rekono ist unter der GNU GENERAL PUBLIC LICENSE Version 3 lizenziert

Haftungsausschluss

Rekono ist ausschließlich für autorisierte Sicherheitstests, Bildung und Forschung gedacht. Du musst daher die ausdrückliche Erlaubnis haben, jedes Ziel zu testen, das du hinzufügst. Du bist allein verantwortlich für die Nutzung des Projekts, das von seinen Autoren, Maintainern und Mitwirkenden wie besehen bereitgestellt wird, ohne jegliche Gewährleistung, und für das sie keinerlei Haftung für Schäden oder rechtliche Konsequenzen übernehmen, die aus dessen Missbrauch entstehen.

Tool herunterladen
IntegrationTypZweck
DefectDojoSchwachstellenmanagementVon Rekono-Ausführungen erkannte Befunde werden an DefectDojo übermittelt, um deren Verwaltung und Berichterstattung zu erleichtern
Virus TotalMalware-AnalyseIdentifizierte Hosts werden in VirusTotal verifiziert, um Metadaten zu ihrer Reputation und Malware-Analyse-Ergebnisse zu erhalten
HackTricksHacking-WikiBefunde mit einer zugehörigen Seite in HackTricks werden darauf verlinkt, damit Auditoren leichter weitere Informationen erhalten
CVE CrowdTrend-CVEsErkannte CVEs werden als Trend markiert, wenn CVE Crowd sie als solche identifiziert
FIRST EPSSEPSS-AnbieterWir erhalten EPSS-Scores und Perzentile für die erkannten CVEs aus dieser Quelle
NVD NISTCVE-AnbieterWir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle
VulnCheck NVD++CVE-AnbieterWir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle
OSVCVE-AnbieterWir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle
GHSACVE-AnbieterWir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle
EU Vulnerability DatabaseCVE-AnbieterWir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle
SMTPBenachrichtigungenBenachrichtigungen über das Benutzerkonto, Ausführungen, Alarme usw.
TelegramBenachrichtigungenBenachrichtigungen über Ausführungen und Alarme