Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Recon — Recon est un script pour effectuer une reconnaissance complète sur une cible avec les principaux outils de recherche de vulnérabilités. Créé sur la base des méthodologies de @ofjaaah et @Jhaddix | Kitploit
Outils/GitHubGitHub/dirsoooo/recon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubdirsoooo/recon

Recon

Recon est un script pour effectuer une reconnaissance complète sur une cible avec les principaux outils de recherche de vulnérabilités. Créé sur la base des méthodologies de @ofjaaah et @Jhaddix

2225947il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Recon
👑 Recon 👑

L'étape de reconnaissance d'une cible, que ce soit en Bug Bounty ou en Pentest, peut être très chronophage. En y réfléchissant, j'ai décidé de créer mon propre script de reconnaissance avec tous les outils que j'utilise le plus dans cette étape. Toute la construction de ce framework repose sur les méthodologies de @ofjaaah et @Jhaddix. Ces personnes ont été mes plus grandes inspirations pour débuter ma carrière en Sécurité de l'Information et je vous recommande de jeter un œil à leur contenu, vous apprendrez beaucoup !

Utilisation 💡

Menu d'aide

Utilisation basique

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

Mode silencieux

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

Utilisation recommandée

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Utilisation

Menu d'aide 🔎

Fonctionnalités ✅

Énumération ASN

  • metabigor

Énumération de sous-domaines

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub Sous-domaines
  • RapidDNS
  • Riddler
  • SecurityTrails

Domaines actifs

  • httprobe
  • httpx

Détection WAF

  • wafw00f

Organisation des domaines

  • Expressions régulières

Prise de contrôle de sous-domaines

  • Subjack

Requêtes DNS

Découverte d'IP

  • dnsx

Énumération DNS et transfert de zone

  • dnsrecon
  • dnsenum

Analyse du favicon

  • favfreak
  • Shodan

Fuzzing de répertoires

  • ffuf

Google Hacking

  • Quelques dorks que je considère importants
  • CredStuff-Auxiliary
  • Googler

GitHub Dorks

  • Jhaddix Dorks

Credential Stuffing

  • CredStuff-Auxiliary

Captures d'écran

  • EyeWitness

Scan de ports

  • Masscan
  • Nmap
  • Naabu

Découverte de liens

Énumération d'endpoints et recherche de fichiers JS

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

Vulnérabilités

  • Nuclei ➔ J'ai utilisé tous les templates par défaut

Contournement 403 Forbidden

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • One-liners
    • gf
    • ffuf

RCE

  • Ma fonction GrepVuln

Open Redirect

  • Ma fonction GrepVuln

SQLi

  • One-liners
    • gf
    • sqlmap

Installation

J'ai créé un script qui automatise l'installation de tous les outils. Je l'ai conçu dans l'optique d'être compatible avec les systèmes les plus utilisés en Pentest et Bug Bounty.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

Merci de NE PAS supprimer les fichiers du dossier, ils sont tous importants !

Script d'installation testé sur :

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

Carte mentale du projet

Carte mentale

Licence

Recon a été entièrement codé avec ❤ par @Dirsoooo et est publié sous la licence MIT.

Offrez-moi un café ☕

Si vous avez aimé mon travail et souhaitez me soutenir d'une manière ou d'une autre, offrez-moi un café 😁

Télécharger l’outil
OptionValeur
-h, --helpConsultez le menu d'aide complet
-ddomain.com
-wChemin vers votre wordlist. Certaines wordlists sont déjà ajoutées par défaut dans ./wordlists
-fMode Fuzzing. En passant cet argument, l'étape de Fuzzing pour confirmer les vulnérabilités potentielles sera ajoutée. Le Fuzzing de répertoires restera activé que l'argument soit passé ou non. Je recommande de ne pas l'utiliser si vous voulez faire une reconnaissance plus rapide.
-gClé API GitHub. Ce paramètre est utilisé lors de la recherche de sous-domaines
-sClé API Shodan. Ce paramètre sert à automatiser la recherche de domaines associés à votre cible (nécessite une clé API premium). Si vous ne l'avez pas, vous pouvez effectuer les recherches manuellement et les dorks sont sauvegardés dans le dossier de sortie.
-oVotre dossier de sortie. Si vous ne spécifiez pas le paramètre, tous les résultats du script seront sauvegardés dans un dossier portant le nom de votre cible dans le chemin du script
-qMode silencieux. Toutes les bannières et détails de l'exécution du script ne seront pas affichés dans le terminal, mais tout ce qui est exécuté en mode normal l'est aussi. Vous pourrez voir tous les résultats en détail dans votre dossier de sortie