Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rekono — Offensive Security-Plattform, die die Erkennung von Angriffsflächen und das Schwachstellenmanagement automatisiert | Kitploit
Tools/GitHubGitHub/pablosnt/rekono
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksWebsicherheitPenetrationstests
GitHubpablosnt/rekono

rekono

Offensive Security-Plattform, die die Erkennung von Angriffsflächen und das Schwachstellenmanagement automatisiert

Repository anzeigen
5298132vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Rekono

Automatisiere die Recon und behalte deine Zeit für den Teil, der wirklich einen Hacker braucht

Denk darüber nach, wie ein Assessment wirklich beginnt. Du sammelst öffentliche Informationen über das Ziel. Du entdeckst seine Hosts, enumerierst deren Ports und identifizierst die Dienste dahinter. Dann führst du ein spezifischeres Tool gegen jeden Dienst aus, scanst nach bekannten Schwachstellen und suchst nach öffentlichen Exploits. Es ist fast jedes Mal dieselbe Abfolge, sie dauert Stunden des Beobachtens von Terminals, des Wartens auf laufende Ausführungen und des Kopierens von Ergebnissen von einem Tool ins nächste – und keiner dieser Schritte ist der Teil, in dem deine Fähigkeiten den Unterschied machen.

Rekono erledigt diese Arbeit für dich. Du definierst ein Ziel und es verkettet die Hacking-Tools von selbst: Was ein Tool entdeckt, wird zur Eingabe der nächsten Tools. So werden die gefundenen Ports von den richtigen Tools gescannt, die erkannten Technologien auf bekannte Schwachstellen geprüft und die Schwachstellen mit öffentlichen Exploit-Datenbanken abgeglichen. Alles landet an einem Ort, dedupliziert, mit dem Host und dem Port verknüpft, an dem es lebt, und angereichert mit den Informationen, die du sonst von Hand nachschlagen müsstest.

Es ist eine Plattform, kein Skript. Projekte für deine Engagements, Rollen für dein Team, Notizen, um festzuhalten, was du denkst, kollaboratives Triage, automatische Auflösung von Befunden, Metriken, Berichte für deine Deliverables sowie geplante oder wiederholte Scans, um eine Angriffsfläche über die Zeit im Blick zu behalten.

Das Beste daran: Du musst nicht davor warten. Rekono benachrichtigt dich per E-Mail oder Telegram, sobald etwas auftaucht, das deine Aufmerksamkeit verdient. Wenn du dich also hinsetzt, hast du bereits eine Angriffsfläche, die kartiert, priorisiert und voller Ansatzpunkte ist.

screenshot

Schnellstart

docker compose up -d --scale executions-worker=5

Gehe zu https://127.0.0.1 und melde dich mit rekono:rekono an. Ändere dieses Passwort bei deiner ersten Anmeldung

Du aktualisierst von Rekono 1.x? Lies zuerst den Upgrade-Leitfaden. Die Datenbankmigration läuft von selbst, aber es gibt Dinge, die du wissen solltest

Funktionen

  • Pentesting-Prozesse: Rekono führt ein vollständiges Assessment von selbst durch, indem es die Tools so verkettet, dass das, was eines davon entdeckt, sofort vom nächsten angegriffen wird. Baue deine Methodik einmal auf und starte sie mit einem einzigen Klick gegen jedes beliebige Ziel.
  • Eine Angriffsfläche, kein Haufen roher Ausgaben: Derselbe Befund, der von drei verschiedenen Tools gemeldet wird, ist in Rekono ein einziger Befund, der an den Host, den Port oder die Technologie angehängt ist, an dem er gefunden wurde. Du erhältst ein sauberes Inventar dessen, was dein Ziel exponiert, statt der Ausgabe jeder einzelnen Ausführung.
  • Schwachstellenmanagement: Bestätige die echten Schwachstellen und verwirf die False Positives ein für alle Mal. Verschwende keine Zeit mit Befunden, die verschwunden sind – Rekono markiert sie als behoben, sobald die Ausführungen sie nicht mehr erkennen, holt sie mit deinem unveränderten Urteil zurück, falls sie je wiederkehren, und merkt sich, wie lange sie exponiert waren.
  • Schwachstellen mit Kontext: Jede entdeckte CVE wird mit dem angereichert, was die Security-Community bereits darüber weiß, sodass du erkennen kannst, wie ernst sie wirklich ist, wie wahrscheinlich eine Ausnutzung ist und wie du sie beseitigst – ohne einen einzigen Browser-Tab zu öffnen. Priorisierung kommt kostenlos dazu.
  • Alarme, die dich erreichen: Sag Rekono, wonach du jagst, und es lässt dich wissen, sobald es auftaucht, egal wo du bist – so musst du nie vor der Plattform sitzen und warten.
  • Metriken, die die Geschichte erzählen: Sieh, wie exponiert ein Projekt ist, wo das Risiko konzentriert ist und wie sich alles im Laufe der Zeit entwickelt.
  • Berichte, die lieferfertig sind: Verwandle ein ganzes Assessment in Sekunden in ein Deliverable – mit deiner eigenen Vorlage – und überspringe den Teil der Arbeit, den niemand mag.
  • Notizen für das ganze Team: Schreibe auf, was du gefunden hast und was du als Nächstes planst, und teile es mit deinen Teamkollegen, damit niemand die bereits erledigte Arbeit wiederholt und alle mit demselben Wissensstand arbeiten.
  • Passe deine Scans an: Entscheide, wie aggressiv jeder Scan ist, leite ihn durch deinen eigenen Proxy und gib den Tools die Header und Anmeldedaten, die dein Ziel erwartet.
  • Hacke von überall: Der Telegram-Bot startet Scans und liefert die Befunde direkt auf dein Telefon. Und wenn du die Automatisierung der Automatisierung brauchst: Alles, was Rekono tut, ist nur einen API-Aufruf entfernt.

Hacking-Tools

Rekono unterstützt die Ausführung von 19 Hacking-Tools:

  • OSINT: theHarvester, EmailHarvester
  • Host-, Port- und Dienste-Enumeration: Nmap
  • Enumeration: Dirsearch, Gobuster
  • SSL und TLS: Sslscan, SSLyze
  • Exponierte Geheimnisse: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Schwachstellenscanner: Nuclei
  • Exploits: SearchSploit, Metasploit

Integrationen

Die von den Hacking-Tools erkannten Befunde sind nichts wert, wenn wir sie nicht mit Informationen aus externen Quellen anreichern oder sie nicht zur richtigen Zeit mit den richtigen Personen teilen. Deshalb unterstützt Rekono mehrere Integrationen:

Tool herunterladen