Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ReconPi — ReconPi - Ein leichtes Recon-Tool, das mit den neuesten Werkzeugen umfangreiche Scans durchführt. | Kitploit
Tools/GitHubGitHub/x1mdev/reconpi
AufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubx1mdev/reconpi

ReconPi

ReconPi - Ein leichtes Recon-Tool, das mit den neuesten Werkzeugen umfangreiche Scans durchführt.

Repository anzeigen
725108vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi – Ein leichtgewichtiges Recon-Tool, das mit den neuesten Tools umfangreiche Aufklärungsarbeit auf einem Raspberry Pi durchführt.

Leg los mit dem Raspberry Pi – ich weiß, dass ihr alle irgendwo einen herumliegen habt ;)

Seit Version 2.1 ist ReconPi auch auf deinem VPS nutzbar. Danke an Sachin Grover für die viele Arbeit.

Das aktuelle HypriotOS Image funktioniert perfekt für Raspberry Pis!

Einfache Installation

Verbinde dich per SSH mit deinem ReconPi oder VPS:

ssh [email protected] [IP-Adresse bei Bedarf anpassen]

Lade das Skript install.sh herunter und führe es aus: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

Manuelle Installation

Verbinde dich per SSH mit deinem System:

$ ssh [email protected] [IP-Adresse bei Bedarf anpassen]

Jetzt können wir alles einrichten – es ist ganz einfach:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

Hol dir eine Tasse Kaffee, denn das wird eine Weile dauern.

Verwendung

Nachdem alle Abhängigkeiten für den ReconPi installiert sind, kannst du endlich mit dem Recon loslegen!

root@kitploit:~
$ recon <domain.tld>

recon.sh sammelt zuerst Resolver für das angegebene Ziel, dann folgt die Subdomain-Erkennung und die Überprüfung dieser Assets auf mögliche Subdomain-Übernahme. Wenn das erledigt ist, werden die IP-Adressen des Ziels ermittelt. Offene Ports werden erkannt, begleitet von einem Service-Scan durch Nmap.

Nuclei und seine Vorlagen wurden in die Routine eingebaut!

Schließlich werden die aktiven Ziele gescreenshotet und ausgewertet, um Endpunkte zu finden.

Die Ergebnisse werden auf dem Recon Pi gespeichert und können mit python -m SimpleHTTPServer 1337 in deinem Ergebnisverzeichnis angezeigt werden. Deine Ergebnisse sind von jedem System mit einem Browser im selben Netzwerk aus zugänglich.

Füge deinen SLACK-Token unbedingt in die tokens.txt-Datei ein, wenn du nach Abschluss des Recon-Prozesses eine Slack-Benachrichtigung erhalten möchtest.

Beispiel Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

Konfigurationsdateien (Hinweis: Die Konfigurationsdateien für amass, subfinder und naabu sind im Ordner ReconPi/configs/ gespeichert. Gib dort deine API-Schlüssel ein.)

Trage deine API-Schlüssel in diese Dateien ein, um bessere Ergebnisse zu erzielen.

Subfinder-Konfigurationsdatei: $HOME/ReconPi/configs/config.yaml

Amass-Konfigurationsdatei: $HOME/ReconPi/configs/config.ini

Wir haben ein $hackerhandle hinzugefügt, das in den Nuclei-Scans verwendet wird. Ein zusätzlicher Header x-bug-bounty: reconpi wird hinzugefügt – bitte aktualisiere dies mit deinem eigenen Handle :)

Skripte

  • Das Skriptverzeichnis enthält ein Skript namens daily, das als Cronjob verwendet werden kann, um die Subdomain-Erkennung automatisch auszuführen.

  • Die Methodik besteht darin, bereits ermittelte Subdomains als Eingabe zu nehmen, amass darauf anzuwenden, die letzten zwei Ergebnisse zu verfolgen und neue Subdomains über Slack zu melden.

Tools

Tools, die installiert werden:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

Methodik

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

Subdomain-Erkennung:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (Füge Token für findomain-Quellen hinzu, um bessere Ergebnisse zu erzielen)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • Mutiere die obigen Subdomains mit der commonspeak-Subdomain-Liste

  • Kombiniere und sortiere die obigen Ergebnisse -> verwende shuffledns zum Auflösen -> dnsgen (zum Mutieren) -> httprobe (um aktive Hosts zu erhalten)

  • Überprüfe auf Übernahme mit subjack und nuclei

  • Ermittle CNAME zur manuellen Überprüfung auf Übernahmen

  • Verwende dnsprobe, um IPs zu sammeln; ignoriere sie, wenn sie im Cloudflare-IP-Bereich liegen

  • Führe masscan und dann nmap-Scan durch, dabei auch http-title und vulners-Skript verwenden

  • Screenshot für visuelle Aufklärung

  • Verwende gau, um Archiv-URLs zu erhalten; Paramlist, jsurls, phpurls, aspxurls und jspurls werden in eigenen Dateien abgelegt

  • Ermittle Endpunkte mit Linkfinder

  • Führe Nuclei-Skripte auf aktiven Hosts aus

  • Benachrichtigung auf Slack-Kanal, falls Token angegeben ist

  • Directory-Bruteforcing (nicht aktiviert, da es lange dauert; es ist besser, dies manuell zu erledigen)

In Zukunft werden weitere Tools hinzugefügt – Pull Requests sind willkommen!

Mitwirkende

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
Tool herunterladen
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns