Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magicRecon — MagicRecon ist ein leistungsstarkes Shell-Skript, um den Recon- und Datenerfassungsprozess eines Ziels zu maximieren und häufige Schwachstellen zu finden. Dabei werden die erzielten Ergebnisse übersichtlich in Verzeichnissen und in verschiedenen Formaten gespeichert. | Kitploit
Tools/GitHubGitHub/robotshell/magicrecon
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWeb-SchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHub
1.0k16221vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
robotshell/magicrecon

magicRecon

MagicRecon ist ein leistungsstarkes Shell-Skript, um den Recon- und Datenerfassungsprozess eines Ziels zu maximieren und häufige Schwachstellen zu finden. Dabei werden die erzielten Ergebnisse übersichtlich in Verzeichnissen und in verschiedenen Formaten gespeichert.

Repository anzeigen


magicrecon
MagicRecon: Schnell, einfach und effektiv

MagicRecon ist ein leistungsstarkes Shell-Skript, das den Recon- und Datenerfassungsprozess eines Ziels maximiert und häufige Schwachstellen findet. Dabei werden die Ergebnisse übersichtlich in Verzeichnissen und in verschiedenen Formaten gespeichert.

Mit Magic Recon kannst du passive und aktive Aufklärung, Schwachstellenanalyse, Subdomain-Scans und vieles mehr durchführen!


Hauptfunktionen 💥

  • Speichert die Ergebnisse übersichtlich in verschiedenen Formaten.
  • Subdomain-Enumeration.
  • Überprüft, ob die Domains aktiv sind.
  • Holt Whois-Informationen zu jeder Subdomain.
  • Holt DNS-Informationen zu jeder Subdomain.
  • Extrahiert die im Domain verwendeten Technologien.
  • Holt Informationen über das im Domain verwendete Zertifikat.
  • Macht einen Screenshot der Domain.
  • Sucht nach E-Mails auf der Domain, nach Benutzern und vielem mehr.
  • Zählt öffentliche Ressourcen in AWS, Azure und Google Cloud auf.
  • Sucht nach interessanten Informationen über GitHub Dorks.
  • Überprüft alle Einträge in der robots.txt-Datei.
  • Ruft alle Endpunkte im Web ab.
  • Führt einen Parameter-Scan durch.
  • Führt einen Port-Scan durch, um offene Ports zu entdecken.
  • Führt eine Dirsearch durch, um Verzeichnisse und Dateien zu finden.
  • Überprüft, ob der HTTP-Statuscode 403 umgangen werden kann.
  • Führt einen massiven Recon- und Schwachstellenscan mittels Nuclei alle X Sekunden durch.
  • Sucht nach fehlenden Sicherheits-Headern.
  • Überprüft, ob die Domain anfällig für E-Mail-Spoofing ist.
  • Überprüft, ob die Domain anfällig für Subdomain-Übernahme ist.
  • Überprüft, ob die Domain anfällig für Cross-Origin Resource Sharing (CORS) ist.
  • Überprüft, ob verschiedene Endpunkte anfällig für CSRF sind.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für Open Redirect ist.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für Cross-Site-Scripting (XSS) ist.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für SQL-Injection (SQLi) ist.
  • Sucht nach Einstiegspunkten in der URL und prüft, ob sie anfällig für Server-Side Request Forgery (SSRF) ist.
  • Sucht alle JS-Dateien in der Domain und führt einen Scan nach API-Schlüsseln, Zugriffstoken, Endpunkten usw. durch.
  • Überprüft, ob die Domain ein CMS verwendet, und scannt es.
  • Und viele mehr...

Installation 🔨

$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Konfiguration 🔧

Um das MagicRecon-Tool zu konfigurieren, musst du die Datei configuration.cfg öffnen und die durch Benutzerdaten definierten Variablen ändern.

Es ist auch wichtig, Tools wie Subfinder und Notify korrekt zu konfigurieren, um den korrekten Betrieb von magicRecon zu gewährleisten.


Verwendung 👀

ZIELOPTIONEN

ParameterBeschreibung
-dZiel-Domain
-wWildcard-Domain
-lZielliste

MODUS-OPTIONEN

ParameterBeschreibung
-a, --allAlle-Modus – Komplettscan mit vollständiger Zielerkennung und Schwachstellenscan
-p, --passivePassive Aufklärung (Footprinting) – Führt nur passive Recon mit mehreren Tools durch
-x, --activeAktive Aufklärung (Fingerprinting) – Führt nur aktive Recon mit mehreren Tools durch
-r, --reconAufklärung – Führt aktive und passive Aufklärung durch
-v, --vulnerabilitiesSchwachstellen – Überprüft mehrere Schwachstellen in der Domain/Liste der Domains
-m, --massiveMassive Aufklärung – Massive Schwachstellenanalyse mit Wiederholungen alle X Sekunden

ZUSÄTZLICHE OPTIONEN

ParameterBeschreibung
-n, --notifyBenachrichtigung – Diese Option wird verwendet, um Benachrichtigungen über Discord, Telegram oder Slack zu erhalten
-h, --helpHilfe – Hilfe anzeigen
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


Beispielverwendung 🙊

Alle:

./magicrecon.sh -d domain.com -a

Passive Aufklärung einer Liste von Domains:

./magicrecon.sh -l domainlist.txt -p

Aktive Aufklärung einer Domain:

./magicrecon.sh -d domain.com -x

Vollständige Aufklärung:

./magicrecon.sh -d domain.com -r

Vollständige Aufklärung und Schwachstellenscan:

./magicrecon.sh -d domain.com -r -v

Vollständige Aufklärung und Schwachstellenscan einer Wildcard:

./magicrecon.sh -w domain.com 

Massive Aufklärung und Schwachstellenscan:

./magicrecon.sh -w domain.com -m 

Beispielvideo: Passive Aufklärung 🎥

Beispielbild


Tool herunterladen