Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
magicRecon — MagicRecon es un potente script de shell para maximizar el proceso de reconocimiento y recopilación de datos de un objetivo y encontrar vulnerabilidades comunes, todo ello guardando los resultados obtenidos de forma organizada en directorios y con varios formatos. | Kitploit
Herramientas/GitHubGitHub/robotshell/magicrecon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebEscaneo de PuertosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
GitHubrobotshell/magicrecon
1.0k162hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

magicRecon

MagicRecon es un potente script de shell para maximizar el proceso de reconocimiento y recopilación de datos de un objetivo y encontrar vulnerabilidades comunes, todo ello guardando los resultados obtenidos de forma organizada en directorios y con varios formatos.

Ver Repositorio


magicrecon
MagicRecon: Rápido, simple y efectivo

MagicRecon es un potente script de shell para maximizar el proceso de reconocimiento y recopilación de datos de un objetivo y encontrar vulnerabilidades comunes, todo ello guardando los resultados obtenidos de manera organizada en directorios y con varios formatos.

¡Con Magic Recon puedes realizar reconocimiento pasivo y activo, análisis de vulnerabilidades, escaneo de subdominios y mucho más!


Características principales 💥

  • Guarda los resultados de manera organizada en diferentes formatos.
  • Enumeración de subdominios.
  • Comprueba si los dominios están activos.
  • Obtén información whois de cada subdominio.
  • Obtén información DNS de cada subdominio.
  • Extrae las tecnologías utilizadas en el dominio.
  • Obtén información sobre el certificado utilizado en el dominio.
  • Toma una captura de pantalla del dominio.
  • Busca correos electrónicos en el dominio, usuarios y más cosas.
  • Enumera recursos públicos en AWS, Azure y Google Cloud.
  • Busca información jugosa mediante GitHub Dorks.
  • Comprueba todas las entradas del archivo robots.txt.
  • Obtén todos los endpoints en la web.
  • Realiza un escaneo de parámetros.
  • Realiza un escaneo de puertos para descubrir puertos abiertos.
  • Realiza un dirsearch para encontrar directorios y archivos.
  • Comprueba si es posible omitir el código de estado HTTP 403.
  • Realiza un reconocimiento masivo y escaneo de vulnerabilidades mediante Nuclei cada X segundos.
  • Busca cabeceras de seguridad faltantes.
  • Comprueba si el dominio es vulnerable a Email spoofing.
  • Comprueba si el dominio es vulnerable a Subdomain takeover.
  • Comprueba si el dominio es vulnerable a Cross-Origin Resource Sharing (CORS).
  • Comprueba si diferentes endpoints son vulnerables a CSRF.
  • Busca puntos de entrada en la URL y comprueba si es vulnerable a Open Redirect.
  • Busca puntos de entrada en la URL y comprueba si es vulnerable a Cross-site scripting (XSS).
  • Busca puntos de entrada en la URL y comprueba si es vulnerable a SQL Injection (SQLi).
  • Busca puntos de entrada en la URL y comprueba si es vulnerable a Server-side request forgery (SSRF).
  • Busca todos los archivos JS en el dominio y realiza un escaneo en busca de API Keys, tokens de acceso, endpoints, etc.
  • Comprueba si el dominio usa un CMS y lo escanea.
  • ¡Y mucho más!

Instalación 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Configuración 🔧

Para configurar la herramienta MagicRecon debes abrir el archivo configuration.cfg y cambiar las variables definidas por los datos del usuario.

También es importante configurar correctamente herramientas como Subfinder y Notify para garantizar el correcto funcionamiento de magicRecon.


Uso 👀

OPCIONES DE OBJETIVO

ParámetroDescripción
-dDominio objetivo
-wDominio comodín
-lLista de objetivos

OPCIONES DE MODO

OPCIONES EXTRA

ParámetroDescripción
-n, --notifyNotificar - Esta opción se usa para recibir notificaciones a través de Discord, Telegram o Slack
-h, --helpAyuda - Muestra la ayuda
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Proyecto de Código Abierto | Autor: Robotshell | Twitter: @robotshelld


USO
./magicrecon.sh [-d dominio.com] [-w dominio.com] [-l listadominios.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

OPCIONES DE OBJETIVO
   -d dominio.com     Dominio objetivo
   -w dominio.com     Dominio comodín
   -l lista.txt       Lista de objetivos
 
OPCIONES DE MODO
   -a, --all         Modo todo - Escaneo completo con reconocimiento total del objetivo y escaneo de vulnerabilidades
   -p, --passive     Reconocimiento pasivo (Footprinting) - Realiza solo reconocimiento pasivo con múltiples herramientas
   -x, --active      Reconocimiento activo (Fingerprinting) - Realiza solo reconocimiento activo con múltiples herramientas
   -r, --recon       Reconocimiento - Realiza reconocimiento activo y pasivo
   -v, --vulnerabilities         Vulnerabilidades - Comprueba múltiples vulnerabilidades en el dominio/lista de dominios
   -m, --massive     Reconocimiento masivo - Análisis masivo de vulnerabilidades con repeticiones cada X segundos
 
OPCIONES EXTRA
   -n, --notify      Notificar - Esta opción se usa para recibir notificaciones a través de Discord, Telegram o Slack
   -h, --help                Ayuda - Muestra esta ayuda


Ejemplo de uso 🙊

Todo:

root@kitploit:~
./magicrecon.sh -d dominio.com -a

Reconocimiento pasivo a una lista de dominios:

root@kitploit:~
./magicrecon.sh -l listadedominios.txt -p

Reconocimiento activo a un dominio:

root@kitploit:~
./magicrecon.sh -d dominio.com -x

Reconocimiento completo:

root@kitploit:~
./magicrecon.sh -d dominio.com -r

Reconocimiento completo y escaneo de vulnerabilidades:

root@kitploit:~
./magicrecon.sh -d dominio.com -r -v

Reconocimiento completo y escaneo de vulnerabilidades a un comodín:

root@kitploit:~
./magicrecon.sh -w dominio.com 

Reconocimiento masivo y escaneo de vulnerabilidades:

root@kitploit:~
./magicrecon.sh -w dominio.com -m 

Video de muestra: reconocimiento pasivo 🎥

Imagen de ejemplo


Por hacer 🧙‍♂️

  • Cambiar la operación de la herramienta a parámetros.
  • Mejorar el uso de Notify.
  • Añadir nuevas herramientas interesantes para encontrar más vulnerabilidades.
  • Guardar resultados en otros formatos.
  • Guardar los resultados en un documento como informe.
  • Comprobar si los correos encontrados por la herramienta están filtrados.
  • Integrar RobotScraper.

Contribución y licencia 👪

Puedes contribuir de las siguientes maneras:

  • Reportar errores y añadir problemas.
  • Corregir algo y abrir un pull request.
  • Dar sugerencias (Ideas) para mejorarlo.
  • Correr la voz.

MagicRecon está licenciado bajo GPL-3.0 License


Agradecimientos especiales

  • Agradecimiento especial a Mohd Shibli por sus grandes contribuciones en el artículo Fasten your Recon process using Shell Scripting
  • Agradecimiento especial a @KingOfBugbounty por sus grandes contribuciones en el repositorio KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y de investigación. El autor y los colaboradores no son responsables del mal uso de esta herramienta. Se recomienda a los usuarios que utilicen esta herramienta de manera responsable y solo en sistemas para los que tengan permiso explícito. El acceso no autorizado a sistemas, redes o datos es ilegal y poco ético. Siempre obtenga la autorización adecuada antes de realizar cualquier tipo de actividades que puedan afectar a otros usuarios o sistemas.

Descargar herramienta
ParámetroDescripción
-a, --allModo todo - Escaneo completo con reconocimiento total del objetivo y escaneo de vulnerabilidades
-p, --passiveReconocimiento pasivo (Footprinting) - Realiza solo reconocimiento pasivo con múltiples herramientas
-x, --activeReconocimiento activo (Fingerprinting) - Realiza solo reconocimiento activo con múltiples herramientas
-r, --reconReconocimiento - Realiza reconocimiento activo y pasivo
-v, --vulnerabilitiesVulnerabilidades - Comprueba múltiples vulnerabilidades en el dominio/lista de dominios
-m, --massiveReconocimiento masivo - Análisis masivo de vulnerabilidades con repeticiones cada X segundos