Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Reconator — Reconocimiento Automatizado para Pentesting & Bug Bounty | Kitploit
Herramientas/GitHubGitHub/gokulapap/reconator
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónEnumeración de Subdominios
GitHubgokulapap/reconator

Reconator

Reconocimiento Automatizado para Pentesting & Bug Bounty

441227hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Reconator

Reconator es un framework automatizado de reconocimiento. Añade un objetivo — solo o en lote — y el trabajador ejecuta ~17 módulos de reconocimiento contra él (enumeración de subdominios, dirbrute, minería de JS/enlaces, huella de WAF, verificación de takeover, triaje GF, y más). El panel muestra la salida por módulo a medida que llega.

Stack

CapaTecnología
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
TrabajadorEjecutor de subprocesos Python con timeouts + cancelación
BDPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · tema claro/oscuro
AutenticaciónClave API (X-API-Key) en escrituras; abierto en desarrollo
NotificacionesTelegram + webhook genérico / Slack / Discord
ObservabilidadRegistros JSON · IDs de solicitud · Prometheus /metrics · Sentry opcional
DespliegueDocker Compose · Stack de contenedores Heroku

Inicio rápido — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # opcional: añadir claves de Telegram / webhook / API key
docker compose up --build
ServicioURL
Interfaz webhttp://localhost:3000
Documentación APIhttp://localhost:8000/docs
Métricashttp://localhost:8000/api/v1/metrics

Inicio rápido — Heroku

Deploy

O mediante CLI (usa el stack de contenedores heroku.yml — una sola imagen sirve la interfaz + API, el dyno worker ejecuta la cola):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recomendado
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # opcional
git push heroku master
heroku ps:scale web=1 worker=1

Desarrollo local

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (terminal separada)
python -m app.worker

# web (terminal separada)
cd frontend && npm install && npm run dev   # proxys /api → :8000

# pruebas + lint
cd backend && pytest && ruff check .

Características

  • Añadido masivo — pega hasta 500 dominios; informe de error/conflicto por fila
  • Etiquetas + filtrado — etiqueta objetivos, filtra la lista por etiqueta
  • Selección de módulos — programa solo los módulos que quieras por objetivo
  • Cancelar + reescanear — detiene un objetivo en ejecución entre módulos; reescanear con un clic
  • Resultados por módulo — la salida de cada verificación es su propia fila, con estado, tiempo, errores
  • Búsqueda + resaltado en salida — filtra enormes volcados de subdominios en el lugar
  • Exportación CSV / JSON — extrae toda la cola de la API
  • Panel en vivo — conteos, duración promedio de escaneo, actividad reciente
  • Autenticación opcional por clave API — establece ADMIN_API_KEY, todas las mutaciones requieren X-API-Key
  • Límite de tasa — slowapi limita escrituras (por defecto: 20/min individual, 5/min masivo)
  • Métricas Prometheus — tasa de solicitudes, latencia, conteos de escaneo, profundidad de cola
  • Telegram + webhook fan-out — abstracción de notificador, ambos pueden ejecutarse juntos
  • Interfaz clara + oscura — preferencia almacenada por navegador

Superficie de la API

OpenAPI en /docs.

Configuración

Cambios respecto a v1

  • Flask → FastAPI; vectores de inyección SQL eliminados (SQLAlchemy parametrizado)
  • HTML incrustado → panel React + shadcn/ui
  • Único blob base64 en BD → filas por módulo con estado / marcas de tiempo / errores
  • Bucle de sondeo cron.py → worker con bloqueo de filas, apagado elegante, cancelación
  • Buildpacks manuales de Heroku → stack de contenedores mediante heroku.yml
  • Añadido: autenticación por clave API, límite de tasa, IDs de solicitud, Prometheus, hook de Sentry, importación masiva, etiquetas, reescanear, cancelar, notificador webhook, exportación CSV/JSON

Aviso legal

Solo para pruebas autorizadas. Úselo en sistemas que posea o tenga permiso de evaluar. Publicado bajo GPL-3.0.

Descargar herramienta
MétodoRutaAutenticaciónPropósito
GET/api/v1/targets—Listar + filtrar (estado, búsqueda, etiqueta)
POST/api/v1/targets✓Poner en cola un dominio
POST/api/v1/targets/bulk✓Poner muchos a la vez en cola
GET/api/v1/targets/stats—Conteos + duración promedio
GET/api/v1/targets/export?format=csv|json—Exportación masiva
GET/api/v1/targets/{id}—Detalle + resumen de módulos
DELETE/api/v1/targets/{id}✓Eliminar (o cancelar si está en ejecución)
POST/api/v1/targets/{id}/cancel✓Cancelar en cola / en ejecución
POST/api/v1/targets/{id}/rescan✓Volver a poner en cola con mismas etiquetas/módulos
GET/api/v1/targets/{id}/results—Todas las salidas de módulos
GET/api/v1/targets/{id}/results/{module}—Salida de un módulo
GET/api/v1/targets/{id}/results/{module}/download—Descarga .txt
GET/api/v1/modules—Módulos disponibles
GET/api/v1/system/info—Versión + autenticación + estado del notificador
POST/api/v1/system/test-notify✓Enviar una notificación de prueba
GET/api/v1/health · /ready · /metrics—Sondas + Prometheus
Variable de entornoValor por defectoNotas
DATABASE_URLcompuestopostgresql://… (estilo Heroku válido)
ADMIN_API_KEYsin definirCuando está definida, las mutaciones requieren X-API-Key
RATE_LIMIT_WRITES20/minuteexpresión slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDsin definirDesactiva Telegram si está en blanco
WEBHOOK_URL / WEBHOOK_KINDsin definir / genericgeneric | slack | discord
SENTRY_DSNsin definirHabilita Sentry si está definida
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Tiempo de espera máximo por módulo
CORS_ORIGINS*Separado por comas