Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reconix — Moteur de reconnaissance avancé qui trouve de vrais secrets, les valide en direct et construit des chemins d'exploitation à partir de l'intelligence côté client. | Kitploit
Outils/GitHubGitHub/aquibpro/reconix
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionDétection de SecretsCrawler
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
aquibpro/reconix

reconix

Moteur de reconnaissance avancé qui trouve de vrais secrets, les valide en direct et construit des chemins d'exploitation à partir de l'intelligence côté client.

Voir le dépôt

Reconix

Moteur d'intelligence de reconnaissance | Scanner de fuites | Suite de renseignement sur les menaces

Node.js Version License

🔍 Intelligence d'exposition profonde • ⚡ Moteur de reconnaissance à fort signal


⚠️ AVERTISSEMENT LÉGAL

Reconix est conçu EXCLUSIVEMENT pour les tests de sécurité autorisés, les programmes de bug bounty et la recherche défensive.

  • ✅ FAITES scannez les cibles que vous possédez
  • ✅ FAITES scannez les cibles avec une autorisation écrite explicite
  • ✅ FAITES utilisez dans les compétitions CTF
  • ❌ NE FAITES PAS scannez les systèmes sans autorisation
  • ❌ NE FAITES PAS utilisez à des fins malveillantes

Les scans non autorisés sont illégaux et punissables en vertu des lois sur la fraude informatique.
Lisez l'avertissement complet dans DISCLAIMER.md.


🔥 Ce qui rend Reconix puissant

Contrairement aux scanners basiques qui se contentent de faire correspondre des regex et de déverser les résultats, Reconix :

  • Valide les secrets en direct — Appelle les API réelles (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) pour confirmer si les clés sont VALIDE, INVALIDE, EXPIRÉE ou À LONGUE DURÉE DE VIE — plus de conjectures sur le fonctionnement d'une clé

  • Construit des chaînes d'exploitation — Connecte automatiquement les résultats connexes en chemins d'attaque exploitables comme "JWT + Supabase + endpoints API → Accès non autorisé aux données" ou "Secret validé + Panneau d'administration → Escalade de privilèges"

  • Filtre les faux positifs avec une analyse en 10 couches — Ignore les internes de React, les classes CSS, les URLs de documentation, les espaces réservés et les déchets minifiés que d'autres outils signalent faussement comme des secrets

  • Reconstruit les source maps — Récupère le code source original à partir des fichiers .map et des source maps en ligne, puis scanne le code reconstruit pour les secrets cachés dans les bundles minifiés

  • Navigateur auto-réparateur — Détecte et redémarre automatiquement les instances Puppeteer qui ont planté en plein scan sans perdre la progression

  • Extrait les renseignements client — Agrège tout le JavaScript pour trouver les endpoints API (utilisateur/administration/interne), les variables d'environnement (NEXT_PUBLIC_*, REACT_APP_*), les services tiers (Supabase, Stripe, Firebase, Clerk) et les indicateurs de fonctionnalités

  • Exploration prioritaire — Note intelligemment les URLs (fichiers JS, API, source maps en premier) pour trouver des cibles de grande valeur avant de perdre du temps sur des actifs statiques

  • Introspection JWT en direct — Décode les JWT pour révéler l'émetteur, le rôle et l'expiration — marque les jetons À LONGUE DURÉE DE VIE (1+ an) et SANS EXPIRATION comme préoccupations de sécurité

  • Détection service_role Supabase — Identifie quand un JWT a des privilèges , qui contournent toute la sécurité au niveau des lignes (RLS) — chemin critique de compromission de base de données


📦 Installation

root@kitploit:~
# Installation globale
npm install -g @aquibk/reconix

# Ou exécuter directement
npx reconix target.com

# Vérifier que tout fonctionne
reconix --self-test

Prérequis

  • Node.js 18 ou supérieur
  • Accès Internet
  • Chrome/Chromium (installé automatiquement pour le mode --js)

🚀 Démarrage rapide

root@kitploit:~
# Scan basique (faible empreinte)
reconix example.com

# Pleine puissance (maximum de résultats)
reconix example.com --js --aggressive --deep --only-critical

# Mode Bug Bounty (équilibré)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# Mode furtif (éviter la détection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 Référence complète des commandes

Utilisation de base

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 Sortie et rapports

OptionDescriptionDéfaut
--output=<file>Enregistrer le rapport JSON completAucun
--html=<file>Générer un rapport HTMLAucun
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 Découverte et reconnaissance

OptionDescriptionDéfaut
--no-subdomainsDésactiver la découverte de sous-domaines
root@kitploit:~
reconix example.com --historical --deep

🧠 Moteur de scan

root@kitploit:~
# Rapide mais risqué
reconix example.com --threads=50 --delay=100 --jitter=50

# Exploration polie
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 Fonctionnalités avancées

  • --no-js → Désactiver le navigateur sans tête (Puppeteer)
  • --aggressive → Scan complet et approfondi
  • --proxy=<host:port> → Prise en charge du proxy
  • --auth=<user:pass> → Authentification (Basic ou Bearer)
  • --cookie=<string> → Cookies personnalisés
  • --user-agent=<string> → User-agent personnalisé
root@kitploit:~
# Scan authentifié
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# Utilisation du proxy
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 Filtres de résultats

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 Cas d'utilisation

1. Bug Bounty (Équilibré)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. Résultats maximum (Le plus puissant)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. Mode furtif

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. Triage rapide

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ Limitation de débit et évitement WAF


📊 Ce que Reconix signale

Stack technologique

  • Confirmé (90%+)
  • Probable (70–89%)
  • Théorique (<70%)

Secrets et identifiants

  • VALIDE
  • INVALIDE
  • LONGUE DURÉE DE VIE
  • SANS EXPIRATION
  • NON VÉRIFIÉ

Renseignements client

  • Points de terminaison API
  • Variables d'environnement
  • Services externes
  • Mécanismes d'authentification

Chaînes d'exploitation

  • JWT + API → Accès non autorisé
  • Clé API → Abus par un tiers
  • Identifiants Firebase → Exposition de la base de données

🧪 Mode d'auto-test

root@kitploit:~
reconix --self-test

💡 Astuces de pro

root@kitploit:~
# Phase 1 : Reconnaissance rapide
reconix target.com --only-critical

# Phase 2 : Analyse approfondie
reconix target.com --deep --delay=1000

# Phase 3 : Scan agressif
reconix target.com --aggressive --deep --only-critical

🚨 Problèmes courants et solutions

ProblèmeSolution

📁 Fichiers de sortie

FichierDescription
discovered_api_keys.txtTous les secrets trouvés
*.jsonRapport de scan complet

🤝 Contribution

Les problèmes et les pull requests sont les bienvenus.

root@kitploit:~
reconix --self-test

📄 Licence

Voir LICENSE.txt


⚠️ UTILISEZ DE MANIÈRE RESPONSABLE. UNIQUEMENT SUR DES CIBLES AUTORISÉES. ⚠️

Télécharger l’outil
service_role
  • Test Firebase Realtime DB — Détecte les identifiants Firebase et teste si le point de terminaison /.json permet des vidages de base de données non authentifiés

  • Détection d'introspection GraphQL — Sonde automatiquement les points de terminaison /graphql pour vérifier si l'introspection de schéma est activée (fuite d'informations)

  • Scan de mauvaise configuration CORS — Vérifie les endpoints API pour les en-têtes génériques (*) ou réflexifs Access-Control-Allow-Origin

  • Énumération d'utilisateurs WordPress — Détecte quand /wp-json/wp/v2/users expose les identifiants et les noms des utilisateurs

  • Fuite de variables d'environnement Next.js — Scanne /_next/static/chunks/ pour les références process.env intégrées dans les bundles client

  • Fouille d'archives — Récupère les URLs historiques de Wayback Machine et scanne le contenu archivé pour les secrets qui ont été retirés du site en ligne

  • Basculement proxy — Retourne automatiquement à une connexion directe après 3 échecs consécutifs du proxy, de sorte que les scans ne meurent pas

  • Scans reprenables — Enregistre l'état toutes les 10 ressources et peut reprendre à partir de .reconix-state.json en cas d'interruption

  • Rapports multi-formats — Génère de beaux rapports HTML, des exportations JSON structurées et un fichier texte brut discovered_api_keys.txt pour référence rapide

  • 680+ empreintes technologiques — Détecte les frameworks, les hébergeurs, les CDN, les analytics, les processeurs de paiement, les systèmes d'authentification et les bibliothèques UI à partir des en-têtes, du HTML, du JS, des cookies, des certificats TLS et du DNS

  • 200+ motifs de détection de secrets réels — Couvre les clés API, les jetons, les clés privées, les secrets OAuth, les identifiants de base de données, les jetons CI/CD et les URLs de webhook sur les grandes plateformes avec une correspondance à haute confiance

  • Capture réseau du navigateur — Lorsque --js est activé, capture toutes les requêtes réseau sortantes pour identifier les services et APIs supplémentaires

  • Conscience des limites de taux — Détecte les réponses 429 et les en-têtes Retry-After, s'ajuste en conséquence sans planter

  • -
    --historicalRécupérer les URLs archivéesfalse
    --deepAugmenter la profondeur d'explorationfalse
    OptionDescriptionDéfaut
    --threads=<n>Requêtes simultanées (1–100)20
    --delay=<ms>Délai de base entre les requêtes500
    --jitter=<ms>Variation aléatoire du délai300
    --max-bytes=<bytes>Taille de téléchargement max par fichier4000000
    --resumeReprendre le scan précédentfalse
    OptionDescriptionDéfaut
    --only-criticalAfficher uniquement les résultats critiquesfalse
    --no-lowMasquer les résultats à faible confiancefalse
    --include-mediumInclure les résultats moyenstrue
    --no-mediumExclure les résultats moyens-
    Type de cibleThreadsDélaiJitterJS
    Production5–102000–30001000❌
    Staging15–20800–1200500✅
    Bug Bounty20–30400–600200✅
    CTF / Lab50–1000–1000✅
    Expiration du navigateur
    Réinstaller Puppeteer
    Trop de fichiers ouvertsRéduire les threads
    Échec du proxyVérifier l'URL du proxy
    Limité par débit (429)Augmenter le délai et la gigue
    Aucun résultatUtiliser --js --deep --historical
    *.html
    Rapport visuel
    .reconix-state.jsonÉtat de reprise