
Moteur de reconnaissance avancé qui trouve de vrais secrets, les valide en direct et construit des chemins d'exploitation à partir de l'intelligence côté client.
Moteur d'intelligence de reconnaissance | Scanner de fuites | Suite de renseignement sur les menaces
🔍 Intelligence d'exposition profonde • ⚡ Moteur de reconnaissance à fort signal
Reconix est conçu EXCLUSIVEMENT pour les tests de sécurité autorisés, les programmes de bug bounty et la recherche défensive.
Les scans non autorisés sont illégaux et punissables en vertu des lois sur la fraude informatique.
Lisez l'avertissement complet dans DISCLAIMER.md.
Contrairement aux scanners basiques qui se contentent de faire correspondre des regex et de déverser les résultats, Reconix :
Valide les secrets en direct — Appelle les API réelles (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) pour confirmer si les clés sont VALIDE, INVALIDE, EXPIRÉE ou À LONGUE DURÉE DE VIE — plus de conjectures sur le fonctionnement d'une clé
Construit des chaînes d'exploitation — Connecte automatiquement les résultats connexes en chemins d'attaque exploitables comme "JWT + Supabase + endpoints API → Accès non autorisé aux données" ou "Secret validé + Panneau d'administration → Escalade de privilèges"
Filtre les faux positifs avec une analyse en 10 couches — Ignore les internes de React, les classes CSS, les URLs de documentation, les espaces réservés et les déchets minifiés que d'autres outils signalent faussement comme des secrets
Reconstruit les source maps — Récupère le code source original à partir des fichiers .map et des source maps en ligne, puis scanne le code reconstruit pour les secrets cachés dans les bundles minifiés
Navigateur auto-réparateur — Détecte et redémarre automatiquement les instances Puppeteer qui ont planté en plein scan sans perdre la progression
Extrait les renseignements client — Agrège tout le JavaScript pour trouver les endpoints API (utilisateur/administration/interne), les variables d'environnement (NEXT_PUBLIC_*, REACT_APP_*), les services tiers (Supabase, Stripe, Firebase, Clerk) et les indicateurs de fonctionnalités
Exploration prioritaire — Note intelligemment les URLs (fichiers JS, API, source maps en premier) pour trouver des cibles de grande valeur avant de perdre du temps sur des actifs statiques
Introspection JWT en direct — Décode les JWT pour révéler l'émetteur, le rôle et l'expiration — marque les jetons À LONGUE DURÉE DE VIE (1+ an) et SANS EXPIRATION comme préoccupations de sécurité
Détection service_role Supabase — Identifie quand un JWT a des privilèges , qui contournent toute la sécurité au niveau des lignes (RLS) — chemin critique de compromission de base de données
# Installation globale
npm install -g @aquibk/reconix
# Ou exécuter directement
npx reconix target.com
# Vérifier que tout fonctionne
reconix --self-test
--js)# Scan basique (faible empreinte)
reconix example.com
# Pleine puissance (maximum de résultats)
reconix example.com --js --aggressive --deep --only-critical
# Mode Bug Bounty (équilibré)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# Mode furtif (éviter la détection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| Option | Description | Défaut |
|---|---|---|
--output=<file> | Enregistrer le rapport JSON complet | Aucun |
--html=<file> | Générer un rapport HTML | Aucun |
reconix example.com --output=scan.json --html=report.html
| Option | Description | Défaut |
|---|---|---|
--no-subdomains | Désactiver la découverte de sous-domaines |
reconix example.com --historical --deep
# Rapide mais risqué
reconix example.com --threads=50 --delay=100 --jitter=50
# Exploration polie
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → Désactiver le navigateur sans tête (Puppeteer)--aggressive → Scan complet et approfondi--proxy=<host:port> → Prise en charge du proxy--auth=<user:pass> → Authentification (Basic ou Bearer)--cookie=<string> → Cookies personnalisés--user-agent=<string> → User-agent personnalisé# Scan authentifié
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
# Utilisation du proxy
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000
reconix example.com --only-critical --no-low
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical
reconix --self-test
# Phase 1 : Reconnaissance rapide
reconix target.com --only-critical
# Phase 2 : Analyse approfondie
reconix target.com --deep --delay=1000
# Phase 3 : Scan agressif
reconix target.com --aggressive --deep --only-critical
| Problème | Solution |
|---|---|
| Fichier | Description |
|---|---|
discovered_api_keys.txt | Tous les secrets trouvés |
*.json | Rapport de scan complet |
Les problèmes et les pull requests sont les bienvenus.
reconix --self-test
Voir LICENSE.txt
⚠️ UTILISEZ DE MANIÈRE RESPONSABLE. UNIQUEMENT SUR DES CIBLES AUTORISÉES. ⚠️
service_roleTest Firebase Realtime DB — Détecte les identifiants Firebase et teste si le point de terminaison /.json permet des vidages de base de données non authentifiés
Détection d'introspection GraphQL — Sonde automatiquement les points de terminaison /graphql pour vérifier si l'introspection de schéma est activée (fuite d'informations)
Scan de mauvaise configuration CORS — Vérifie les endpoints API pour les en-têtes génériques (*) ou réflexifs Access-Control-Allow-Origin
Énumération d'utilisateurs WordPress — Détecte quand /wp-json/wp/v2/users expose les identifiants et les noms des utilisateurs
Fuite de variables d'environnement Next.js — Scanne /_next/static/chunks/ pour les références process.env intégrées dans les bundles client
Fouille d'archives — Récupère les URLs historiques de Wayback Machine et scanne le contenu archivé pour les secrets qui ont été retirés du site en ligne
Basculement proxy — Retourne automatiquement à une connexion directe après 3 échecs consécutifs du proxy, de sorte que les scans ne meurent pas
Scans reprenables — Enregistre l'état toutes les 10 ressources et peut reprendre à partir de .reconix-state.json en cas d'interruption
Rapports multi-formats — Génère de beaux rapports HTML, des exportations JSON structurées et un fichier texte brut discovered_api_keys.txt pour référence rapide
680+ empreintes technologiques — Détecte les frameworks, les hébergeurs, les CDN, les analytics, les processeurs de paiement, les systèmes d'authentification et les bibliothèques UI à partir des en-têtes, du HTML, du JS, des cookies, des certificats TLS et du DNS
200+ motifs de détection de secrets réels — Couvre les clés API, les jetons, les clés privées, les secrets OAuth, les identifiants de base de données, les jetons CI/CD et les URLs de webhook sur les grandes plateformes avec une correspondance à haute confiance
Capture réseau du navigateur — Lorsque --js est activé, capture toutes les requêtes réseau sortantes pour identifier les services et APIs supplémentaires
Conscience des limites de taux — Détecte les réponses 429 et les en-têtes Retry-After, s'ajuste en conséquence sans planter
| - |
--historical | Récupérer les URLs archivées | false |
--deep | Augmenter la profondeur d'exploration | false |
| Option | Description | Défaut |
|---|
--threads=<n> | Requêtes simultanées (1–100) | 20 |
--delay=<ms> | Délai de base entre les requêtes | 500 |
--jitter=<ms> | Variation aléatoire du délai | 300 |
--max-bytes=<bytes> | Taille de téléchargement max par fichier | 4000000 |
--resume | Reprendre le scan précédent | false |
| Option | Description | Défaut |
|---|
--only-critical | Afficher uniquement les résultats critiques | false |
--no-low | Masquer les résultats à faible confiance | false |
--include-medium | Inclure les résultats moyens | true |
--no-medium | Exclure les résultats moyens | - |
| Type de cible | Threads | Délai | Jitter | JS |
|---|
| Production | 5–10 | 2000–3000 | 1000 | ❌ |
| Staging | 15–20 | 800–1200 | 500 | ✅ |
| Bug Bounty | 20–30 | 400–600 | 200 | ✅ |
| CTF / Lab | 50–100 | 0–100 | 0 | ✅ |
| Expiration du navigateur |
| Réinstaller Puppeteer |
| Trop de fichiers ouverts | Réduire les threads |
| Échec du proxy | Vérifier l'URL du proxy |
| Limité par débit (429) | Augmenter le délai et la gigue |
| Aucun résultat | Utiliser --js --deep --historical |
*.html| Rapport visuel |
.reconix-state.json | État de reprise |