Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rekono — Plataforma de seguridad ofensiva que automatiza el descubrimiento de la superficie de ataque y la gestión de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/pablosnt/rekono
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsSeguridad WebPruebas de Penetración
GitHubpablosnt/rekono

rekono

Plataforma de seguridad ofensiva que automatiza el descubrimiento de la superficie de ataque y la gestión de vulnerabilidades.

Ver Repositorio
5298132hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Rekono

Automatiza el reconocimiento y reserva tu tiempo para la parte que realmente necesita a un hacker

Piensa en cómo empieza realmente una evaluación. Recopilas información pública sobre el objetivo. Descubres sus hosts, enumeras sus puertos e identificas los servicios que hay detrás. Luego ejecutas una herramienta más específica contra cada servicio, buscas vulnerabilidades conocidas y exploras exploits públicos. Es casi la misma secuencia cada vez, te lleva horas mirando terminales, esperando a que terminen las ejecuciones y copiando resultados de una herramienta a la siguiente, y nada de eso es la parte en la que tus habilidades marcan la diferencia.

Rekono hace ese trabajo por ti. Defines un objetivo y él encadena las herramientas de hacking por sí mismo; lo que una herramienta descubre se convierte en la entrada de las que vienen después. Así, los puertos encontrados son escaneados por las herramientas adecuadas, las tecnologías detectadas se comprueban en busca de vulnerabilidades conocidas y las vulnerabilidades se contrastan con bases de datos de exploits públicos. Todo llega a un mismo lugar, deduplicado, vinculado al host y al puerto donde reside, y enriquecido con la información que de otro modo tendrías que buscar a mano.

Es una plataforma, no un script. Proyectos para tus compromisos, roles para tu equipo, notas para anotar lo que estás pensando, triaje colaborativo, resolución automática de hallazgos, métricas, informes para tus entregables y escaneos programados o repetidos para seguir vigilando una superficie de ataque a lo largo del tiempo.

Lo mejor de todo es que no tienes que esperar delante de él. Rekono te notifica por correo electrónico o Telegram en cuanto aparece algo que merece tu atención, así que cuando te sientas, ya tienes una superficie de ataque mapeada, priorizada y llena de pistas.

screenshot

Inicio rápido

docker compose up -d --scale executions-worker=5

Ve a https://127.0.0.1 e inicia sesión con rekono:rekono. Cambia esa contraseña la primera vez que inicies sesión

¿Actualizas desde Rekono 1.x? Lee primero la guía de actualización. La migración de la base de datos se ejecuta sola, pero hay cosas que deberías saber

Características

  • Procesos de pentesting: Rekono ejecuta una evaluación completa por sí mismo, encadenando las herramientas para que lo que una de ellas descubra sea atacado inmediatamente por la siguiente. Construye tu metodología una vez y lánzala contra cualquier objetivo con un solo clic.
  • Una superficie de ataque, no un montón de salidas en bruto: El mismo hallazgo reportado por tres herramientas diferentes es un solo hallazgo en Rekono, adjunto al host, al puerto o a la tecnología donde se encontró. Obtienes un inventario limpio de lo que expone tu objetivo, en lugar de la salida de cada ejecución.
  • Gestión de vulnerabilidades: Confirma las vulnerabilidades reales y descarta los falsos positivos de una vez por todas. No pierdas tiempo con hallazgos que ya no existen; Rekono los marca como corregidos en cuanto las ejecuciones dejan de detectarlos, los recupera con tu veredicto intacto si alguna vez vuelven y recuerda cuánto tiempo estuvieron expuestos.
  • Vulnerabilidades con contexto: Cada CVE descubierto se enriquece con lo que la comunidad de seguridad ya sabe sobre él, para que puedas saber lo grave que es realmente, la probabilidad de que sea explotado y cómo deshacerte de él, sin abrir una sola pestaña del navegador. La priorización viene gratis.
  • Alertas que te llegan: Dile a Rekono qué estás buscando y te avisará en el momento en que aparezca, estés donde estés, para que nunca tengas que sentarte delante de la plataforma esperando.
  • Métricas que cuentan la historia: Ve cuán expuesto está un proyecto, dónde se concentra el riesgo y cómo evoluciona todo con el tiempo.
  • Informes listos para entregar: Convierte una evaluación completa en un entregable en segundos, con tu propia plantilla, y sáltate la parte del trabajo que a nadie le gusta.
  • Notas para todo el equipo: Escribe lo que encontraste y lo que planeas hacer a continuación, y compártelo con tus compañeros para que nadie repita el trabajo que ya está hecho y todos trabajen con el mismo conocimiento.
  • Personaliza tus escaneos: Decide cuán agresivo es cada escaneo, envíalo a través de tu propio proxy y dale a las herramientas las cabeceras y las credenciales que espera tu objetivo.
  • Hackea desde cualquier lugar: El bot de Telegram lanza escaneos y entrega los hallazgos directamente a tu teléfono, y si necesitas la automatización de la automatización, todo lo que hace Rekono está a una llamada API de distancia.

Herramientas de hacking

Rekono admite la ejecución de 19 herramientas de hacking:

  • OSINT: theHarvester, EmailHarvester
  • Enumeración de hosts, puertos y servicios: Nmap
  • Enumeración: Dirsearch, Gobuster
  • SSL y TLS: Sslscan, SSLyze
  • Secretos expuestos: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Escáneres de vulnerabilidades: Nuclei
  • Exploits: SearchSploit, Metasploit

Integraciones

Los hallazgos detectados por las herramientas de hacking no son nada si no los enriquecemos con información de fuentes externas o si no los compartimos con las personas adecuadas en el momento adecuado. Por eso Rekono admite múltiples integraciones:

Descargar herramienta