Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Recon — Recon es un script para realizar un reconocimiento completo sobre un objetivo con las herramientas principales para buscar vulnerabilidades. Creado basado en las metodologías de @ofjaaah y @Jhaddix | Kitploit
Herramientas/GitHubGitHub/dirsoooo/recon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
GitHubdirsoooo/recon

Recon

Recon es un script para realizar un reconocimiento completo sobre un objetivo con las herramientas principales para buscar vulnerabilidades. Creado basado en las metodologías de @ofjaaah y @Jhaddix

2225947hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Recon
👑 Recon 👑

El paso de reconocer un objetivo tanto en Bug Bounties como en Pentest puede consumir mucho tiempo. Pensando en ello, decidí crear mi propio script de reconocimiento con todas las herramientas que más uso en este paso. Toda la construcción de este framework se basa en las metodologías de @ofjaaah y @Jhaddix. Estas personas fueron mis mayores inspiraciones para comenzar mi carrera en Seguridad de la Información y recomiendo que eches un vistazo a su contenido, ¡aprenderás mucho!

Usage 💡

Menú de ayuda

Modo básico

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

Modo silencioso

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

Uso recomendado

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Uso

Menú de ayuda 🔎

Características ✅

Enumeración ASN

  • metabigor

Enumeración de subdominios

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub Sudomains
  • RapidDNS
  • Riddler
  • SecurityTrails

Dominios vivos

  • httprobe
  • httpx

Detección de WAF

  • wafw00f

Organización de dominios

  • Expresiones regulares

Toma de control de subdominios

  • Subjack

Consulta DNS

Descubrimiento de IPs

  • dnsx

Enumeración DNS y transferencia de zona

  • dnsrecon
  • dnsenum

Análisis de favicon

  • favfreak
  • Shodan

Fuzzing de directorios

  • ffuf

Google Hacking

  • Algunos Dorks que considero importantes
  • CredStuff-Auxiliary
  • Googler

GitHub Dorks

  • Jhaddix Dorks

Credential Stuffing

  • CredStuff-Auxiliary

Capturas de pantalla

  • EyeWitness

Escaneo de puertos

  • Masscan
  • Nmap
  • Naabu

Descubrimiento de enlaces

Enumeración de endpoints y búsqueda de archivos JS

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

Vulnerabilidades

  • Nuclei ➔ Usé todas las plantillas predeterminadas

Bypass de 403 Prohibido

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • Oneliners
    • gf
    • ffuf

RCE

  • Mi función GrepVuln

Open Redirect

  • Mi función GrepVuln

SQLi

  • Oneliners
    • gf
    • sqlmap

Instalación

Hice un script que automatiza la instalación de todas las herramientas. Intenté hacerlo con la intención de tener compatibilidad con los sistemas más utilizados en Pentest y Bug Bounty.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

Por favor, NO elimines ninguno de los archivos dentro de la carpeta, ¡todos son importantes!

Script de instalación probado en:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

Mapa mental del proyecto

Mapa mental

Licencia

Recon fue completamente codificado con ❤ por @Dirsoooo y está publicado bajo la licencia MIT.

Cómprame un café ☕

Si te gustó mi trabajo y quieres apoyarme de alguna manera, cómprame un café 😁

Descargar herramienta
OpciónValor
-h, --helpMira el menú de ayuda completo
-ddomain.com
-wRuta a tu wordlist. Algunas wordlists ya las he añadido por defecto en ./wordlists
-fModo Fuzzing. Al pasar este argumento, se añadirá el paso de Fuzzing para confirmar posibles vulnerabilidades. El Fuzzing de directorios permanecerá habilitado independientemente de si se pasa el argumento o no. Recomiendo no usar esto si quieres hacer un reconocimiento más rápido.
-gClave de API de GitHub. Este parámetro se usa al buscar subdominios
-sClave de API de Shodan. Este parámetro se usa para automatizar la búsqueda de dominios asociados a tu objetivo (Requiere clave API premium). Si no la tienes, puedes hacer las búsquedas manualmente y los dorks se guardan en la carpeta de salida.
-oTu carpeta de salida. Si no especificas el parámetro, todos los resultados del script se guardarán en una carpeta con el nombre de tu objetivo dentro de la ruta del script
-qModo silencioso. No se mostrarán todos los banners y detalles de la ejecución del script en la terminal, pero todo lo que se ejecuta en modo normal también se ejecuta. Podrás ver todos los resultados en detalle en tu carpeta de salida