Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reconix — Motor de reconocimiento avanzado que encuentra secretos reales, los valida en vivo y construye rutas de explotación a partir de inteligencia del lado del cliente. | Kitploit
Herramientas/GitHubGitHub/aquibpro/reconix
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebPruebas de PenetraciónDetección de SecretosCrawler
217hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubaquibpro/reconix

reconix

Motor de reconocimiento avanzado que encuentra secretos reales, los valida en vivo y construye rutas de explotación a partir de inteligencia del lado del cliente.

Ver Repositorio

Reconix

Reconnaissance Intelligence Engine | Leak Scanner | Threat Intelligence Suite

Node.js Version License

🔍 Deep Exposure Intelligence • ⚡ High-Signal Recon Engine


⚠️ AVISO LEGAL

Reconix está diseñado EXCLUSIVAMENTE para pruebas de seguridad autorizadas, programas de bug bounty e investigación defensiva.

  • ✅ SÍ escanea objetivos que te pertenecen
  • ✅ SÍ escanea objetivos con permiso explícito por escrito
  • ✅ SÍ úsalo en competiciones CTF
  • ❌ NO escanees sistemas sin autorización
  • ❌ NO lo uses con fines maliciosos

Escanear sin autorización es ilegal y penado bajo las leyes de fraude informático.
Lee el descargo de responsabilidad completo en DISCLAIMER.md.


🔥 Qué Hace Poderoso a Reconix

A diferencia de los escáneres básicos que solo hacen coincidencias con regex y vuelcan hallazgos, Reconix:

  • Valida secretos en vivo — Llama a APIs reales (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) para confirmar si las claves son VÁLIDAS, INVÁLIDAS, CADUCADAS o DE LARGA DURACIÓN — ya no hay que adivinar si una clave realmente funciona

  • Construye cadenas de explotación — Conecta automáticamente hallazgos relacionados en rutas de ataque accionables como "JWT + Supabase + endpoints de API → Acceso no autorizado a datos" o "Secreto validado + Panel de administración → Escalada de privilegios"

  • Filtra falsos positivos con análisis de 10 capas — Ignora elementos internos de React, clases CSS, URLs de documentación, marcadores de posición y código minificado que otras herramientas reportan falsamente como secretos

  • Reconstruye source maps — Recupera el código fuente original de archivos .map y source maps en línea, luego escanea el código reconstruido en busca de secretos ocultos en paquetes minificados

  • Navegador auto-reparable — Detecta y reinicia automáticamente instancias de Puppeteer bloqueadas durante el escaneo sin perder progreso

  • Extrae inteligencia de cliente — Agrega todo el JavaScript para encontrar endpoints de API (usuario/admin/interno), variables de entorno (NEXT_PUBLIC_*, REACT_APP_*), servicios de terceros (Supabase, Stripe, Firebase, Clerk) y flags de funcionalidad

  • Rastreo prioritario — Puntúa inteligentemente las URLs (archivos JS, APIs, source maps primero) para encontrar objetivos de alto valor antes de perder tiempo en activos estáticos

  • Introspección de JWT en vivo — Decodifica JWTs para revelar emisor, rol y caducidad — marca tokens DE LARGA DURACIÓN (1+ año) y SIN CADUCIDAD como preocupaciones de seguridad

  • Detección de service_role de Supabase — Identifica cuando un JWT tiene privilegios de service_role, lo que omite toda la Seguridad a Nivel de Fila (RLS) — ruta crítica de compromiso de base de datos

  • Pruebas de Firebase Realtime DB — Detecta credenciales de Firebase y prueba si el endpoint /.json permite volcados de base de datos no autenticados

  • Detección de introspección GraphQL — Sondea automáticamente los endpoints /graphql para verificar si la introspección del esquema está habilitada (filtración de información)

  • Escaneo de configuraciones erróneas de CORS — Comprueba los endpoints de API en busca de cabeceras Access-Control-Allow-Origin comodín (*) o reflectivas

  • Enumeración de usuarios en WordPress — Detecta cuando /wp-json/wp/v2/users expone IDs y nombres de usuarios

  • Filtración de variables de entorno en Next.js — Escanea /_next/static/chunks/ en busca de referencias a process.env incrustadas en paquetes del cliente

  • Excavación en archivos históricos — Obtiene URLs históricas de Wayback Machine y escanea contenido archivado en busca de secretos que fueron eliminados del sitio en vivo

  • Failover de proxy — Cambia automáticamente a conexión directa después de 3 fallos consecutivos del proxy, para que los escaneos no mueran

  • Escaneos reanudables — Guarda el estado cada 10 recursos y puede reanudar desde .reconix-state.json si se interrumpe

  • Informes en múltiples formatos — Genera informes HTML atractivos, exportaciones JSON estructuradas y discovered_api_keys.txt en texto plano para referencia rápida

  • Más de 680 huellas digitales de tecnologías — Detecta frameworks, proveedores de hosting, CDNs, analíticas, pasarelas de pago, sistemas de autenticación y bibliotecas de interfaz de usuario a partir de cabeceras, HTML, JS, cookies, certificados TLS y DNS

  • Más de 200 patrones de detección de secretos del mundo real — Cubre claves API, tokens, claves privadas, secretos OAuth, credenciales de bases de datos, tokens de CI/CD y URLs de webhook en las principales plataformas con coincidencias de alta confianza

  • Captura de red del navegador — Cuando --js está activado, captura todas las solicitudes de red salientes para identificar servicios y APIs adicionales

  • Conciencia de límite de velocidad — Detecta respuestas 429 y cabeceras Retry-After, se ajusta en consecuencia sin fallar


📦 Instalación

# Instalación global
npm install -g @aquibk/reconix

# O ejecutar directamente
npx reconix target.com

# Verificar que todo funciona
reconix --self-test

Requisitos

  • Node.js 18 o superior
  • Acceso a Internet
  • Chrome/Chromium (instalado automáticamente para el modo --js)

🚀 Inicio Rápido

# Escaneo básico (huella baja)
reconix example.com

# Potencia total (máximos hallazgos)
reconix example.com --js --aggressive --deep --only-critical

# Modo bug bounty (equilibrado)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# Modo sigiloso (evitar detección)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 Referencia Completa de Comandos

Uso Básico

reconix <url> [opciones]
reconix scan <url> [opciones]

🎨 Salida e Informes

FlagDescripciónPor Defecto
--output=<file>Guardar informe JSON completoNinguno
--html=<file>Generar informe HTMLNinguno
reconix example.com --output=scan.json --html=report.html

🔍 Descubrimiento y Reconocimiento

FlagDescripciónPor Defecto
--no-subdomainsDeshabilitar descubrimiento de subdominios-
--historicalObtener URLs archivadasfalse
--deepAumentar profundidad de rastreofalse
reconix example.com --historical --deep

🧠 Motor de Escaneo

FlagDescripciónPor Defecto
--threads=<n>Solicitudes concurrentes (1–100)20
--delay=<ms>Retraso base entre solicitudes500
--jitter=<ms>Variación aleatoria de retraso300
--max-bytes=<bytes>Tamaño máximo de descarga por archivo4000000
--resumeReanudar escaneo anteriorfalse
# Rápido pero arriesgado
reconix example.com --threads=50 --delay=100 --jitter=50

# Rastreo educado
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 Funcionalidades Avanzadas

Descargar herramienta