Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Recon-Scan — Recon-Scan: open‑source passive reconnaissance with AI‑powered security analysis. Zero‑touch, developer‑first, and privacy‑focused. | Kitploit
Outils/GitHubGitHub/aarocy/recon-scan
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisDNS & Subdomain EnumerationInformation GatheringWeb SecurityThreat IntelligenceDNS AnalysisAI Security
GitHubaarocy/recon-scan

Recon-Scan

Recon-Scan: open‑source passive reconnaissance with AI‑powered security analysis. Zero‑touch, developer‑first, and privacy‑focused.

72il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

Recon-Scan

image

ReconScan est un scanner de reconnaissance passif open-source avec un backend FastAPI, un pipeline de travail asynchrone et un frontend monopage. Vous pouvez consulter le site déployé sur https://recon-scan.vercel.app/

Le but est d'obtenir un signal rapide : lancez un scan, obtenez des résultats module par module, et recevez un résumé AI qui peut désormais être exporté sous forme de rapport PDF soigné.

Ce que ce projet est (et n'est pas)

  • C'est de la reconnaissance passive. Il ne force pas les endpoints, ne fait pas de fuzzing, et n'exécute pas de logique d'exploitation active.
  • Il est utile pour des instantanés de posture, du triage et du reporting.
  • Il ne remplace pas un test d'intrusion complet.

Fonctionnalités

  • 13 modules passifs :
    • En-têtes de sécurité
    • SSL/TLS
    • DNS + authentification email (SPF/DMARC/MX)
    • WHOIS
    • Robots/sitemap
    • Énumération de sous-domaines
    • Empreinte technologique
    • Détection WAF
    • Vérifications CORS
    • Vérifications de sécurité des cookies
    • Vérifications d'exposition JS
    • Vérifications d'exposition de répertoires
    • Vérifications de réputation
  • Exécution asynchrone avec Redis + worker ARQ.
  • Repli vers une exécution en arrière-plan dans le processus si l'ajout à la file d'attente échoue.
  • Résumé AI optionnel via OpenRouter / Anthropic / OpenAI.
  • Génération de rapport PDF à partir du scan + résumé AI.
  • Frontend servi directement par FastAPI (une URL, une application).

Démarrage en une commande (Dev local)

Si vous voulez juste le lancer rapidement :

root@kitploit:~
./start.sh

Ce que ça fait :

  • Crée .env à partir de .env.example si manquant.
  • Crée .venv si nécessaire.
  • Installe les dépendances depuis requirements.txt.
  • Démarre FastAPI avec rechargement à chaud sur http://localhost:8000.
  • Force USE_ARQ_QUEUE=false pour un démarrage local plus facile sans Redis.

Arrêt avec Ctrl+C.

Démarrage en une commande (Docker)

root@kitploit:~
./start-docker.sh

Ce que ça fait :

  • Crée .env à partir de .env.example si manquant.
  • Démarre l'API + worker + Redis avec Docker Compose.

Démarrage Docker (Manuel)

root@kitploit:~
cp .env.example .env
docker compose up --build

Développement local (Sans Docker)

  1. Installez les dépendances :
root@kitploit:~
pip install -r requirements.txt
  1. Créez le fichier d'environnement :
root@kitploit:~
cp .env.example .env
  1. Démarrez l'API :
root@kitploit:~
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
  1. Démarrez le worker dans un autre terminal (recommandé) :
root@kitploit:~
arq app.worker.WorkerSettings
  1. Ouvrez :

http://localhost:8000

Exécuter les tests

Installez les dépendances de test :

root@kitploit:~
pip install -r requirements-dev.txt

Exécutez la suite complète :

root@kitploit:~
pytest -q

Rapports PDF

Après la fin d'un scan, cliquez sur Download PDF dans l'interface.

Point d'accès backend :

  • GET /scans/{scan_id}/report.pdf

Le rapport inclut :

  • Cible et métadonnées du scan
  • Résumé exécutif AI (court + récit complet quand disponible)
  • Tableau récapitulatif des sévérités
  • Résultats détaillés module par module

API

  • GET /health
  • POST /scans
    • exemple de corps :
      • { "target": "example.com" }
      • { "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }
    • notes :
      • byoapi_key rejeté sauf si ALLOW_BYO_API_KEY=true
      • les cibles privées / loopback / réservées sont bloquées
      • user_id est optionnel et conservé pour compatibilité
  • GET /scans/{scan_id}
  • GET /scans/{scan_id}/report.pdf

Configuration

Depuis .env.example :

  • DATABASE_URL (default: sqlite:///./reconscan.db)
  • REDIS_URL (default: redis://localhost:6379)
  • USE_ARQ_QUEUE (default: true)
  • RATE_LIMIT_PER_MINUTE (default: 10)
  • RATE_LIMIT_PER_DAY (default: 200)
  • ALLOWED_HOSTS (default: localhost,127.0.0.1)
  • CORS_ALLOWED_ORIGINS (default: origines de développement local)
  • ALLOW_BYO_API_KEY (default: )

Contribuer

Les contributions sont les bienvenues, en particulier autour des modules de reconnaissance passive, du reporting, de l'UX frontend et de la couverture de test.

Veuillez lire les directives de contribution complètes avant d'ouvrir une pull request :

Contributing Guide

Notes

  • Si aucune clé AI externe n'est configurée, ReconScan stocke un résumé de repli local.
  • SQLite est le moteur de stockage par défaut pour une utilisation locale facile.
  • Ce dépôt est intentionnellement léger et facile à auto-héberger.

Licence

MIT. Voir LICENSE.

Télécharger l’outil
false
  • OPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (optionnel)
  • VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (optionnel)