Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rekono — Plataforma de seguridad ofensiva que automatiza el descubrimiento de la superficie de ataque y la gestión de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/pablosnt/rekono
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsSeguridad WebPruebas de Penetración
GitHubpablosnt/rekono

rekono

Plataforma de seguridad ofensiva que automatiza el descubrimiento de la superficie de ataque y la gestión de vulnerabilidades.

Ver Repositorio
5298117hace 18 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Rekono

Automatiza el reconocimiento y reserva tu tiempo para la parte que realmente necesita a un hacker

Piensa en cómo empieza realmente una evaluación. Recopilas información pública sobre el objetivo. Descubres sus hosts, enumeras sus puertos e identificas los servicios que hay detrás. Luego ejecutas una herramienta más específica contra cada servicio, buscas vulnerabilidades conocidas y exploras exploits públicos. Es casi la misma secuencia cada vez, te lleva horas mirando terminales, esperando a que terminen las ejecuciones y copiando resultados de una herramienta a la siguiente, y nada de eso es la parte en la que tus habilidades marcan la diferencia.

Rekono hace ese trabajo por ti. Defines un objetivo y él encadena las herramientas de hacking por sí mismo; lo que una herramienta descubre se convierte en la entrada de las que vienen después. Así, los puertos encontrados son escaneados por las herramientas adecuadas, las tecnologías detectadas se comprueban en busca de vulnerabilidades conocidas y las vulnerabilidades se contrastan con bases de datos de exploits públicos. Todo llega a un mismo lugar, deduplicado, vinculado al host y al puerto donde reside, y enriquecido con la información que de otro modo tendrías que buscar a mano.

Es una plataforma, no un script. Proyectos para tus compromisos, roles para tu equipo, notas para anotar lo que estás pensando, triaje colaborativo, resolución automática de hallazgos, métricas, informes para tus entregables y escaneos programados o repetidos para seguir vigilando una superficie de ataque a lo largo del tiempo.

Lo mejor de todo es que no tienes que esperar delante de él. Rekono te notifica por correo electrónico o Telegram en cuanto aparece algo que merece tu atención, así que cuando te sientas, ya tienes una superficie de ataque mapeada, priorizada y llena de pistas.

screenshot

Inicio rápido

root@kitploit:~
docker compose up -d --scale executions-worker=5

Ve a https://127.0.0.1 e inicia sesión con rekono:rekono. Cambia esa contraseña la primera vez que inicies sesión

¿Actualizas desde Rekono 1.x? Lee primero la guía de actualización. La migración de la base de datos se ejecuta sola, pero hay cosas que deberías saber

Características

  • Procesos de pentesting: Rekono ejecuta una evaluación completa por sí mismo, encadenando las herramientas para que lo que una de ellas descubra sea atacado inmediatamente por la siguiente. Construye tu metodología una vez y lánzala contra cualquier objetivo con un solo clic.
  • Una superficie de ataque, no un montón de salidas en bruto: El mismo hallazgo reportado por tres herramientas diferentes es un solo hallazgo en Rekono, adjunto al host, al puerto o a la tecnología donde se encontró. Obtienes un inventario limpio de lo que expone tu objetivo, en lugar de la salida de cada ejecución.
  • Gestión de vulnerabilidades: Confirma las vulnerabilidades reales y descarta los falsos positivos de una vez por todas. No pierdas tiempo con hallazgos que ya no existen; Rekono los marca como corregidos en cuanto las ejecuciones dejan de detectarlos, los recupera con tu veredicto intacto si alguna vez vuelven y recuerda cuánto tiempo estuvieron expuestos.
  • Vulnerabilidades con contexto: Cada CVE descubierto se enriquece con lo que la comunidad de seguridad ya sabe sobre él, para que puedas saber lo grave que es realmente, la probabilidad de que sea explotado y cómo deshacerte de él, sin abrir una sola pestaña del navegador. La priorización viene gratis.
  • Alertas que te llegan: Dile a Rekono qué estás buscando y te avisará en el momento en que aparezca, estés donde estés, para que nunca tengas que sentarte delante de la plataforma esperando.
  • Métricas que cuentan la historia: Ve cuán expuesto está un proyecto, dónde se concentra el riesgo y cómo evoluciona todo con el tiempo.
  • Informes listos para entregar: Convierte una evaluación completa en un entregable en segundos, con tu propia plantilla, y sáltate la parte del trabajo que a nadie le gusta.
  • Notas para todo el equipo: Escribe lo que encontraste y lo que planeas hacer a continuación, y compártelo con tus compañeros para que nadie repita el trabajo que ya está hecho y todos trabajen con el mismo conocimiento.
  • Personaliza tus escaneos: Decide cuán agresivo es cada escaneo, envíalo a través de tu propio proxy y dale a las herramientas las cabeceras y las credenciales que espera tu objetivo.
  • Hackea desde cualquier lugar: El bot de Telegram lanza escaneos y entrega los hallazgos directamente a tu teléfono, y si necesitas la automatización de la automatización, todo lo que hace Rekono está a una llamada API de distancia.

Herramientas de hacking

Rekono admite la ejecución de 19 herramientas de hacking:

  • OSINT: theHarvester, EmailHarvester
  • Enumeración de hosts, puertos y servicios: Nmap
  • Enumeración: Dirsearch, Gobuster
  • SSL y TLS: Sslscan, SSLyze
  • Secretos expuestos: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Escáneres de vulnerabilidades: Nuclei
  • Exploits: SearchSploit, Metasploit

Integraciones

Los hallazgos detectados por las herramientas de hacking no son nada si no los enriquecemos con información de fuentes externas o si no los compartimos con las personas adecuadas en el momento adecuado. Por eso Rekono admite múltiples integraciones:

Participa

Únete a nuestra comunidad en Discord Discord y síguenos en X.

Rekono es un proyecto de código abierto con un solo mantenedor, que trabaja en su tiempo libre y sin fondos externos. Puedes apoyar el proyecto o simplemente apreciar nuestro trabajo con tus donaciones en Ko-fi Ko-fi o Buy me a Coffee Buy me a Coffee.

GitHub Rekono está abierto a sugerencias y mejoras, no dudes en crear un issue o contribuir con algo interesante al proyecto. Consulta nuestras pautas de CONTRIBUTING

¿Quieres saber más? El nombre Rekono proviene del esperanto y significa reconocimiento

Licencia

Rekono está licenciado bajo la GNU GENERAL PUBLIC LICENSE Versión 3

Aviso legal

Rekono está pensado únicamente para pruebas de seguridad autorizadas, educación e investigación, por lo que debes tener permiso explícito para probar cada objetivo que añadas. Eres el único responsable del uso que hagas del proyecto, que sus autores, mantenedores y colaboradores proporcionan tal cual, sin garantía de ningún tipo, y por el que no aceptan ninguna responsabilidad por daños o consecuencias legales derivadas de su mal uso.

Descargar herramienta
IntegraciónTipoPropósito
DefectDojoGestión de vulnerabilidadesLos hallazgos detectados por las ejecuciones de Rekono se envían a DefectDojo para facilitar su gestión y elaboración de informes
Virus TotalAnálisis de malwareLos hosts identificados se verifican en VirusTotal para obtener metadatos sobre su reputación y conclusiones del análisis de malware
HackTricksWiki de hackingLos hallazgos que tienen una página relacionada en HackTricks se vincularán a ella, para que los auditores obtengan más información fácilmente
CVE CrowdCVEs en tendenciaLos CVE detectados se marcan como en tendencia si CVE Crowd los identifica como tales
FIRST EPSSProveedor de EPSSObtenemos puntuaciones y percentiles EPSS para los CVE detectados de esta fuente
NVD NISTProveedor de CVEObtenemos información actualizada para los CVE detectados de esta fuente
VulnCheck NVD++Proveedor de CVEObtenemos información actualizada para los CVE detectados de esta fuente
OSVProveedor de CVEObtenemos información actualizada para los CVE detectados de esta fuente
GHSAProveedor de CVEObtenemos información actualizada para los CVE detectados de esta fuente
Base de datos de vulnerabilidades de la UEProveedor de CVEObtenemos información actualizada para los CVE detectados de esta fuente
SMTPNotificacionesNotificaciones sobre la cuenta de usuario, ejecuciones, alertas, etc.
TelegramNotificacionesNotificaciones sobre ejecuciones y alertas