Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magicRecon — MagicRecon ist ein leistungsstarkes Shell-Skript, um den Recon- und Datenerfassungsprozess eines Ziels zu maximieren und häufige Schwachstellen zu finden. Dabei werden die erzielten Ergebnisse übersichtlich in Verzeichnissen und in verschiedenen Formaten gespeichert. | Kitploit
Tools/GitHubGitHub/robotshell/magicrecon
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWeb-SchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubrobotshell/magicrecon
1.0k162vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

magicRecon

MagicRecon ist ein leistungsstarkes Shell-Skript, um den Recon- und Datenerfassungsprozess eines Ziels zu maximieren und häufige Schwachstellen zu finden. Dabei werden die erzielten Ergebnisse übersichtlich in Verzeichnissen und in verschiedenen Formaten gespeichert.

Repository anzeigen


magicrecon
MagicRecon: Schnell, einfach und effektiv

MagicRecon ist ein leistungsstarkes Shell-Skript, das den Recon- und Datenerfassungsprozess eines Ziels maximiert und häufige Schwachstellen findet. Dabei werden die Ergebnisse übersichtlich in Verzeichnissen und in verschiedenen Formaten gespeichert.

Mit Magic Recon kannst du passive und aktive Aufklärung, Schwachstellenanalyse, Subdomain-Scans und vieles mehr durchführen!


Hauptfunktionen 💥

  • Speichert die Ergebnisse übersichtlich in verschiedenen Formaten.
  • Subdomain-Enumeration.
  • Überprüft, ob die Domains aktiv sind.
  • Holt Whois-Informationen zu jeder Subdomain.
  • Holt DNS-Informationen zu jeder Subdomain.
  • Extrahiert die im Domain verwendeten Technologien.
  • Holt Informationen über das im Domain verwendete Zertifikat.
  • Macht einen Screenshot der Domain.
  • Sucht nach E-Mails auf der Domain, nach Benutzern und vielem mehr.
  • Zählt öffentliche Ressourcen in AWS, Azure und Google Cloud auf.
  • Sucht nach interessanten Informationen über GitHub Dorks.
  • Überprüft alle Einträge in der robots.txt-Datei.
  • Ruft alle Endpunkte im Web ab.
  • Führt einen Parameter-Scan durch.
  • Führt einen Port-Scan durch, um offene Ports zu entdecken.
  • Führt eine Dirsearch durch, um Verzeichnisse und Dateien zu finden.
  • Überprüft, ob der HTTP-Statuscode 403 umgangen werden kann.
  • Führt einen massiven Recon- und Schwachstellenscan mittels Nuclei alle X Sekunden durch.
  • Sucht nach fehlenden Sicherheits-Headern.
  • Überprüft, ob die Domain anfällig für E-Mail-Spoofing ist.
  • Überprüft, ob die Domain anfällig für Subdomain-Übernahme ist.
  • Überprüft, ob die Domain anfällig für Cross-Origin Resource Sharing (CORS) ist.
  • Überprüft, ob verschiedene Endpunkte anfällig für CSRF sind.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für Open Redirect ist.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für Cross-Site-Scripting (XSS) ist.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für SQL-Injection (SQLi) ist.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für Server-Side Request Forgery (SSRF) ist.
  • Sucht alle JS-Dateien in der Domain und führt einen Scan nach API-Schlüsseln, Zugriffstoken, Endpunkten usw. durch.
  • Überprüft, ob die Domain ein CMS verwendet, und scannt es.
  • Und viele mehr...

Installation 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Konfiguration 🔧

Um das MagicRecon-Tool zu konfigurieren, musst du die Datei configuration.cfg öffnen und die durch Benutzerdaten definierten Variablen ändern.

Es ist auch wichtig, Tools wie Subfinder und Notify korrekt zu konfigurieren, um den korrekten Betrieb von magicRecon zu gewährleisten.


Verwendung 👀

ZIELOPTIONEN

ParameterBeschreibung
-dZiel-Domain
-wWildcard-Domain
-lZielliste

MODUS-OPTIONEN

ZUSÄTZLICHE OPTIONEN

ParameterBeschreibung
-n, --notifyBenachrichtigung – Diese Option wird verwendet, um Benachrichtigungen über Discord, Telegram oder Slack zu erhalten
-h, --helpHilfe – Hilfe anzeigen
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


Beispielverwendung 🙊

Alle:

root@kitploit:~
./magicrecon.sh -d domain.com -a

Passive Aufklärung einer Liste von Domains:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

Aktive Aufklärung einer Domain:

root@kitploit:~
./magicrecon.sh -d domain.com -x

Vollständige Aufklärung:

root@kitploit:~
./magicrecon.sh -d domain.com -r

Vollständige Aufklärung und Schwachstellenscan:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

Vollständige Aufklärung und Schwachstellenscan einer Wildcard:

root@kitploit:~
./magicrecon.sh -w domain.com 

Massive Aufklärung und Schwachstellenscan:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

Beispielvideo: Passive Aufklärung 🎥

Beispielbild


To do 🧙‍♂️

  • Tool-Bedienung auf Parameter umgestellt.
  • Verwendung von Notify verbessert.
  • Neue interessante Tools zum Auffinden weiterer Schwachstellen hinzufügen.
  • Ergebnisse in anderen Formaten speichern.
  • Ergebnisse in einem Dokument als Bericht speichern.
  • Prüfen, ob die vom Tool gefundenen E-Mails durchgesickert sind.
  • RobotScraper integriert.

Beitrag & Lizenz 👪

Du kannst auf folgende Weise beitragen:

  • Fehler melden und Probleme hinzufügen.
  • Etwas reparieren und einen Pull-Request öffnen.
  • Vorschläge (Ideen) geben, um es besser zu machen.
  • Die Nachricht verbreiten.

MagicRecon ist lizenziert unter GPL-3.0-Lizenz


Besonderer Dank

  • Besonderer Dank an Mohd Shibli für seine großartigen Beiträge im Artikel Fasten your Recon process using Shell Scripting
  • Besonderer Dank an @KingOfBugbounty für seine großartigen Beiträge im Repository KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für die missbräuchliche Verwendung dieses Tools. Benutzer werden gebeten, dieses Tool verantwortungsvoll und nur auf Systemen zu verwenden, für die sie eine ausdrückliche Erlaubnis haben. Der unbefugte Zugriff auf Systeme, Netzwerke oder Daten ist illegal und unethisch. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Aktivitäten durchführen, die andere Benutzer oder Systeme beeinträchtigen könnten.

Tool herunterladen
ParameterBeschreibung
-a, --allAlle-Modus – Komplettscan mit vollständiger Zielerkennung und Schwachstellenscan
-p, --passivePassive Aufklärung (Footprinting) – Führt nur passive Recon mit mehreren Tools durch
-x, --activeAktive Aufklärung (Fingerprinting) – Führt nur aktive Recon mit mehreren Tools durch
-r, --reconAufklärung – Führt aktive und passive Aufklärung durch
-v, --vulnerabilitiesSchwachstellen – Überprüft mehrere Schwachstellen in der Domain/Liste der Domains
-m, --massiveMassive Aufklärung – Massive Schwachstellenanalyse mit Wiederholungen alle X Sekunden