Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/juoum00000/nextrecon
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de Penetración
GitHubjuoum00000/nextrecon

NextRecon

Herramienta avanzada de reconocimiento para Bug Bounty y Pentesting.

Ver Repositorio
333hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
NextRecon — Herramienta avanzada de reconocimiento para Bug Bounty y Pentesting. | Kitploit

NextRecon

NextRecon es una herramienta de reconocimiento simple basada en Python diseñada para cazadores de recompensas por errores, investigadores de seguridad y probadores de penetración. Realiza reconocimiento pasivo recolectando URLs archivadas de Wayback Machine y obteniendo credenciales filtradas de la API de BreachCollection. También extrae parámetros GET únicos de las URLs archivadas para pruebas adicionales (por ejemplo, fuzzing o análisis de inyección).


🔗 Funcionalidades

  • Recolección de URLs Archivadas Reúne todas las URLs (opcionalmente incluyendo subdominios) de Wayback Machine para un dominio dado.

  • Búsqueda de Credenciales Filtradas Consulta la API de BreachCollection para encontrar filtraciones de credenciales asociadas usando:

    • Nombre de dominio.
    • Dominio de correo electrónico.
  • Descubrimiento de Parámetros Extrae parámetros de consulta únicos de las URLs recolectadas para ayudar a identificar posibles puntos de inyección.

  • Archivos de Salida

    • DOMAIN-all_urls.txt: Todas las URLs archivadas descubiertas.
    • DOMAIN-params.txt: Parámetros de consulta únicos extraídos.
    • DOMAIN-leaks.txt: Credenciales encontradas a través de BreachCollection.

Instalación y Requisitos

Dependencias

  • Python 3.6+
  • Paquetes requeridos:
    • requests
    • pyyaml

Instálalos a través de pip:

root@kitploit:~
pip install -r requirements.txt

Proporciona tu clave de API de BreachCollection en el archivo config.yaml, de modo que tenga este aspecto:

root@kitploit:~
breachcollection_api_key: your_key

Para obtener tu clave de API ve a este enlace y crea una nueva API KEY (solo para los niveles Researcher y Enterprise).

Uso

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

No incluyas el protocolo en el campo. Ejemplo de uso correcto:

root@kitploit:~
python3 nextrecon.py example.com true
Descargar herramienta