
reNgine es un marco automatizado de reconocimiento para aplicaciones web, centrado en un proceso de reconocimiento altamente configurable y optimizado mediante Motores, correlación y organización de datos de reconocimiento, monitoreo continuo, respaldado por una base de datos y una interfaz de usuario simple pero intuitiva. reNgine facilita a los testers de penetración la recopilación de reconocimiento con una configuración mínima y, con la ayuda de la correlación de reNgine, hace que el reconocimiento sea sin esfuerzo.
reNgine 2.2.0 incluye bounty hub, donde puedes sincronizar e importar tus programas de hackerone, notificaciones en la aplicación, chaos como herramienta de enumeración de subdominios, posibilidad de subir múltiples patrones de nuclei y gf, soporte para regex en la configuración de subdominios fuera del alcance, una plantilla adicional para informes PDF y muchas más mejoras. ¡Echa un vistazo a Novedades en reNgine 2.2.0!
Las herramientas de reconocimiento tradicionales a menudo no alcanzan en términos de configurabilidad y eficiencia. reNgine aborda estas deficiencias y se presenta como una excelente alternativa a las herramientas comerciales existentes.
reNgine fue creado para superar las limitaciones de las herramientas de reconocimiento tradicionales y proporcionar una mejor alternativa, incluso superando algunas ofertas comerciales. Ya seas un cazador de recompensas, un tester de penetración o un equipo de seguridad corporativa, reNgine es tu solución ideal para automatizar y mejorar tus esfuerzos de recopilación de información.
¡Mira el tráiler de lanzamiento de reNgine 2.0-jasper aquí!

Documentación detallada disponible en https://rengine.wiki


reNgine no es una suite de reconocimiento común; ¡es un cambio de juego! Hemos potenciado el flujo de trabajo tradicional con funciones innovadoras que sin duda facilitarán tu juego de reconocimiento. reNgine redefine el arte del reconocimiento con motores de escaneo altamente configurables, correlación de datos de reconocimiento, monitoreo continuo, generación de informes de vulnerabilidades impulsada por GPT, gestión de proyectos y control de acceso basado en roles, etc.
🦾 reNgine posee capacidades avanzadas de reconocimiento, aprovechando un conjunto de herramientas de código abierto para ofrecer una experiencia integral de reconocimiento de aplicaciones web. Con su interfaz de usuario intuitiva, sobresale en el descubrimiento de subdominios, identificación de direcciones IP y puertos abiertos, recopilación de endpoints, fuzzing de directorios y archivos, captura de pantallas y escaneo de vulnerabilidades. En resumen, realiza reconocimiento de principio a fin. Con identificación WHOIS y detección de WAF, ofrece información detallada sobre los dominios objetivo. Además, reNgine también identifica buckets S3 mal configurados y encuentra subdominios y URLs interesantes basados en palabras clave específicas, ayudándote a identificar tu próximo objetivo, convirtiéndose en la herramienta ideal para un reconocimiento eficiente.
🗃️ ¡Di adiós al caos de los datos de reconocimiento! reNgine se integra perfectamente con una base de datos, proporcionándote una correlación y organización de datos inigualables. Olvídate de la molestia de buscar en archivos json, txt o csv. Además, nuestro lenguaje de consulta personalizado te permite filtrar datos de reconocimiento sin esfuerzo usando operadores similares al lenguaje natural, como filtrar todos los subdominios activos con http_status=200 y también filtrar todos los subdominios que están activos y tienen "admin" en el nombre http_status=200&name=admin
🔧 reNgine ofrece una flexibilidad inigualable a través de sus motores de escaneo altamente configurables, basados en una configuración YAML. Ofrece la libertad de crear y personalizar motores de escaneo de reconocimiento según cualquier tipo de requisito; los usuarios pueden adaptarlos a sus objetivos y preferencias específicos, desde la gestión de hilos hasta la configuración de tiempos de espera y límites de velocidad, todo es personalizable. Además, reNgine ofrece una variedad de motores de escaneo preconfigurados listos para usar, que incluyen Escaneo Completo, Escaneo Pasivo, Recopilación de Capturas de Pantalla y el Motor de Escaneo OSINT. Estos motores listos para usar eliminan la necesidad de una configuración manual extensa, alineándose perfectamente con la misión principal de reNgine de simplificar el proceso de reconocimiento y permitir a los usuarios acceder sin esfuerzo a los datos de reconocimiento adecuados con un mínimo esfuerzo.
💎 Subescaneos: El subescaneo es una característica innovadora en reNgine, que lo distingue como la única herramienta de código abierto de su tipo que ofrece esta capacidad. Con Subescaneo, esperar a que se complete todo el pipeline es cosa del pasado. Ahora, los usuarios pueden responder rápidamente a nuevos descubrimientos durante el reconocimiento. Ya sea que te hayas topado con un subdominio interesante y desees realizar un escaneo de puertos enfocado o quieras profundizar con una evaluación de vulnerabilidades, reNgine te tiene cubierto.
📃 Informes PDF: Además de sus robustas capacidades de reconocimiento, reNgine va un paso más allá al simplificar el proceso de generación de informes, reconociendo el papel crucial que los informes PDF juegan en el ámbito del reconocimiento de extremo a extremo. Los usuarios pueden generar y personalizar informes PDF sin esfuerzo para satisfacer sus necesidades exactas. Ya sea un Informe de Escaneo Completo, un Informe de Vulnerabilidades o un informe de reconocimiento conciso, reNgine proporciona la flexibilidad para elegir el tipo de informe que mejor comunique tus hallazgos. Además, el nivel de personalización es inigualable, permitiendo a los usuarios seleccionar colores del informe, ajustar resúmenes ejecutivos e incluso agregar toques personalizados como nombres de empresa y pies de página. Con la integración de GPT, tus informes no son solo un informe; con pasos de remediación e impactos, obtienes una visión de 360 grados de las vulnerabilidades que has descubierto.
🔖 ¡Saluda a los Proyectos! reNgine 2.0 introduce una poderosa adición que te permite organizar eficientemente tus esfuerzos de reconocimiento de aplicaciones web. Con esta función, puedes crear espacios de proyecto distintos, cada uno adaptado a un propósito específico, como la caza de recompensas personal, compromisos con clientes o cualquier otra tarea de reconocimiento especializada. Cada proyecto tendrá un panel separado y todos los resultados de escaneo estarán separados de cada proyecto, mientras que los motores de escaneo y la configuración se compartirán entre todos los proyectos.
⚙️ ¡Roles y Permisos! En reNgine 2.0, hemos llevado tu reconocimiento de aplicaciones web a un nuevo nivel de control y seguridad. Ahora, puedes asignar roles distintos a los miembros de tu equipo—Sys Admin, Penetration Tester y Auditor—cada uno con permisos definidos con precisión para adaptar su acceso y acciones dentro del ecosistema de reNgine.
🚀 Generación de Informes de Vulnerabilidades con GPT: ¡Prepárate para el futuro de los informes de pruebas de penetración con la innovadora función de reNgine: "Generación de Informes Impulsada por GPT"! Con el poder de GPT de OpenAI, reNgine ahora te proporciona descripciones detalladas de vulnerabilidades, estrategias de remediación y evaluaciones de impacto que parecen escritas por un experto en seguridad humano. ¡Pero eso no es todo! Nuestros informes impulsados por GPT van un paso más allá al buscar en la web artículos de noticias relacionados, blogs y referencias, para que tengas una visión de 360 grados de las vulnerabilidades que has descubierto. Con reNgine 2.0, revoluciona tu juego de pruebas de penetración e impresiona a tus clientes con informes que no solo son informativos sino atractivos y completos, con un análisis detallado de la evaluación de impacto y estrategias de remediación.
🥷 Generación de Superficie de Ataque Impulsada por GPT: Con reNgine 2.0, reNgine se integra perfectamente con GPT para identificar los ataques que probablemente puedas realizar en un subdominio. Al hacer uso de datos de reconocimiento como el título de la página, puertos abiertos, nombre del subdominio, etc., reNgine puede aconsejarte los ataques que podrías realizar en un objetivo. reNgine también te proporcionará la justificación de por qué es probable que el ataque específico tenga éxito.
🧭 Monitoreo continuo: El monitoreo continuo está en el centro de la misión de reNgine, y su robusta función de monitoreo continuo garantiza que sus objetivos estén bajo escrutinio constante. Con la flexibilidad de programar escaneos a intervalos regulares, los testers de penetración pueden mantenerse informados sin esfuerzo sobre sus objetivos. Lo que distingue a reNgine es su integración perfecta con canales de notificación populares como Discord, Slack y Telegram, proporcionando alertas en tiempo real para subdominios recién descubiertos, vulnerabilidades o cualquier cambio en los datos de reconocimiento.



HailBytes - Enterprise reNgine Support
Los servicios oficiales de soporte, implementación y mantenimiento de nivel empresarial para reNgine están disponibles a través de HailBytes.
También puedes encontrar el video detallado sobre cómo usar e instalar reNgine aquí reNgine Deep Dive by HailBytes

Clonar el repositorio
git clone https://github.com/yogeshojha/rengine && cd rengine
Configurar el entorno
nano .env
Asegúrate de cambiar POSTGRES_PASSWORD por seguridad.
(Opcional) Para instalación no interactiva, establecer las credenciales del administrador en .env
DJANGO_SUPERUSER_USERNAME=tuNombreDeUsuario
[email protected]
DJANGO_SUPERUSER_PASSWORD=tuContraseñaSegura
Si necesitas realizar una instalación no interactiva, puedes configurar el nombre de usuario, correo electrónico y contraseña del administrador de la interfaz web directamente desde el archivo .env (en lugar de configurarlos manualmente a través de los avisos durante el proceso de instalación). Esta opción puede ser interesante para instalaciones automatizadas (a través de ansible, vagrant, etc.).
DJANGO_SUPERUSER_USERNAME: nombre de usuario del administrador de la interfaz web (se usa para iniciar sesión en la interfaz web).
DJANGO_SUPERUSER_EMAIL: correo electrónico del administrador de la interfaz web.
DJANGO_SUPERUSER_PASSWORD: contraseña del administrador de la interfaz web (se usa para iniciar sesión en la interfaz web).
A menos que estés en la rama de desarrollo, no accedas a reNgine a través de ningún puerto
Para Mac, Windows u otros sistemas, consulta nuestra guía de instalación detallada https://reNgine.wiki/install/detailed/
Si encuentras algún problema durante la instalación o prefieres una guía visual, uno de los miembros de nuestra comunidad ha creado un excelente video de instalación para Kali Linux. Puedes encontrarlo aquí: https://www.youtube.com/watch?v=7OFfrU6VrWw
Ten en cuenta: Este contenido es seleccionado por la comunidad y no es propiedad de reNgine. El proceso de instalación puede cambiar, así que consulta la documentación oficial para obtener las instrucciones más actualizadas.
Para actualizar reNgine, ejecuta:
cd rengine && sudo ./update.sh
Si update.sh carece de permisos de ejecución, usa:
sudo chmod +x update.sh

reNgine tiene una comunidad vibrante que a menudo crea contenido útil sobre instalación, características y uso. A continuación se muestra una colección de videos seleccionados por la comunidad que pueden resultarte útiles. Ten en cuenta que estos videos no son contenido oficial de reNgine y la información que contienen puede volverse obsoleta a medida que reNgine evoluciona.
Consulta siempre la documentación oficial para obtener la información más actualizada y precisa. Si has creado un video sobre reNgine y te gustaría que aparezca aquí, envía un pull request actualizando esta tabla.
Agradecemos las contribuciones de la comunidad en la creación de estos recursos.



¡Damos la bienvenida a contribuciones de todos los tamaños! La comunidad de código abierto prospera con la colaboración, y tu aporte es invaluable. Ya sea corrigiendo un error tipográfico, mejorando la interfaz de usuario o agregando nuevas funciones, cada contribución importa.
Cómo puedes contribuir:
Para empezar:
Recuerda, ninguna contribución es demasiado pequeña. ¡Tus esfuerzos ayudan a mejorar reNgine para todos!

Al enviar issues, proporciona la mayor cantidad de información valiosa posible para ayudar a los desarrolladores a resolver el problema rápidamente. Sigue estos pasos para recopilar información detallada de depuración:
Habilitar el Modo de Depuración:
web/entrypoint.sh en la raíz del proyectoexport DEBUG=1 al principio del archivo:
#!/bin/bash
export DEBUG=1
python3 manage.py migrate
python3 manage.py runserver 0.0.0.0:8000
exec "$@"
docker-compose restart webVer la Salida de Depuración:
make logs para ver el trace completo de la pilaEjemplo de Salida de Depuración:
web_1 | File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
web_1 | return self.run(*args, **kwargs)
web_1 | TypeError: run_command() got an unexpected keyword argument 'echo'
Envía tu Issue:
Desactivar el Modo de Depuración:
DEBUG=0 en Al proporcionar esta información detallada, ayudas significativamente a los desarrolladores a identificar y corregir problemas de manera más eficiente.

reNgine es un proyecto de código abierto que da la bienvenida a contribuyentes de todos los niveles de experiencia, incluidos principiantes. Si nunca has contribuido al código abierto antes, ¡te animamos a empezar aquí!
Tu contribución, por pequeña que sea, es valiosa para nosotros.

Antes de buscar soporte:
Si aún necesitas ayuda:
Ten en cuenta:

reNgine es un proyecto apasionado desarrollado en mi tiempo libre, junto con mi trabajo diario. Tu apoyo ayuda a mantener este proyecto vivo y en crecimiento. Así es como puedes contribuir:
Tu apoyo, ya sea a través de donaciones o simplemente dando una estrella, me dice que reNgine es valioso para ti. Me motiva a seguir mejorando y agregando funciones para convertir a reNgine en la herramienta de referencia para el reconocimiento.
¡Gracias por tu apoyo!

Apreciamos tus esfuerzos por divulgar de manera responsable tus hallazgos y haremos todo lo posible para reconocer tus contribuciones.
Para reportar una vulnerabilidad de seguridad, sigue estos pasos:
No divulges la vulnerabilidad públicamente en issues de GitHub ni en ningún otro foro público.
Ve a la pestaña de Seguridad del repositorio de reNgine.
Haz clic en "Reportar una vulnerabilidad" para abrir el formulario privado de reporte de vulnerabilidades de GitHub.
Proporciona una descripción detallada de la vulnerabilidad, incluyendo:
Revisaré tu informe y responderé lo más rápido posible, generalmente dentro de 48-72 horas.
Por favor, permite algo de tiempo para investigar y abordar la vulnerabilidad antes de divulgarla a otros.
Estamos comprometidos a trabajar con investigadores de seguridad para verificar y abordar cualquier vulnerabilidad potencial que se nos reporte. Después de corregir el problema, reconoceremos públicamente tu divulgación responsable, a menos que prefieras permanecer en el anonimato.
¡Gracias por ayudar a mantener seguros a reNgine y sus usuarios!

Distribuido bajo la Licencia GNU GPL v3. Consulta LICENSE para obtener más información.

Nota: Partes de este README fueron escritas o refinadas utilizando modelos de lenguaje de IA.
Ajustar la escala de los trabajadores de Celery en .env
MAX_CONCURRENCY=80
MIN_CONCURRENCY=10
MAX_CONCURRENCY: Este parámetro especifica el número máximo de procesos de trabajo concurrentes de Celery que pueden ser creados por reNgine. En este caso, está configurado en 80, lo que significa que la aplicación puede utilizar hasta 80 procesos de trabajo concurrentes para ejecutar tareas simultáneamente. Esto es útil para manejar un gran volumen de escaneos o cuando se desea aumentar la capacidad de procesamiento durante períodos de alta demanda. Si tienes más núcleos de CPU, necesitarás aumentar esto para un rendimiento maximizado.
MIN_CONCURRENCY: Por otro lado, MIN_CONCURRENCY especifica el número mínimo de procesos de trabajo concurrentes que deben mantenerse, incluso durante períodos de baja demanda. En este ejemplo, está configurado en 10, lo que significa que incluso cuando hay menos tareas para procesar, se mantendrán al menos 10 procesos de trabajo en ejecución. Esto ayuda a garantizar que la aplicación pueda responder rápidamente a las tareas entrantes sin la sobrecarga de iniciar y detener repetidamente los procesos de trabajo.
Estas configuraciones permiten un escalado dinámico de los trabajadores de Celery, asegurando que la aplicación gestione eficientemente su carga de trabajo ajustando el número de trabajadores concurrentes según el tamaño y la complejidad de la carga de trabajo.
Aquí está el valor ideal para MIN_CONCURRENCY y MAX_CONCURRENCY según la cantidad de RAM de tu máquina:
MAX_CONCURRENCY=10MAX_CONCURRENCY=30MAX_CONCURRENCY=50Este es solo un valor ideal que los desarrolladores han probado y comprobado que funciona. Pero siéntete libre de experimentar con los valores. El número máximo de escaneos está determinado por varios factores: tu ancho de banda de red, RAM, número de CPUs disponibles, etc.
Ejecutar el script de instalación:
sudo ./install.sh
Para instalación no interactiva: sudo ./install.sh -n
*Nota: Si es necesario, ejecuta chmod +x install.sh para otorgar permisos de ejecución.*reNgine ahora es accesible desde https://127.0.0.1 o si estás en un VPS, desde https://your_vps_ip_address
| Título del Video | Idioma | Publicador | Fecha | Enlace |
|---|
| reNgine Installation on Kali Linux | Inglés | Secure the Cyber World | 2024-02-29 | Ver |
| Resultados do ReNgine - Automação para Recon | Portugués | Guia Anônima | 2023-04-18 | Ver |
| reNgine Introduction | Árabe Marroquí | Th3 Hacker News Bdarija | 2021-07-27 | Ver |
| Automated recon? ReNgine - Hacker Tools | Inglés | Intigriti | 2021-08-24 | Ver |
web/entrypoint.sh