Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Reconator — Reconnaissance automatisée pour le pentesting et le bug bounty | Kitploit
Outils/GitHubGitHub/gokulapap/reconator
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domaines
GitHubgokulapap/reconator

Reconator

Reconnaissance automatisée pour le pentesting et le bug bounty

4412276il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Reconator

Reconator est un framework automatisé de reconnaissance. Ajoutez une cible — seule ou en masse — et le worker exécute environ 17 modules de reconnaissance (enum de sous-domaines, dirbrute, exploration JS/liens, empreinte WAF, vérification de prise de contrôle, tri GF, etc.). Le tableau de bord affiche les résultats par module dès leur arrivée.

Stack

CoucheTechnologie
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerLanceur de sous-processus Python avec timeouts + annulation
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · thème clair/sombre
AuthClé API (X-API-Key) en écriture ; ouvert en dev
NotifyTelegram + webhook générique / Slack / Discord
ObserveLogs JSON · IDs de requête · Prometheus /metrics · Sentry optionnel
DéploiementDocker Compose · Stack de conteneurs Heroku

Démarrage rapide — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # optionnel : ajouter les clés Telegram / webhook / clé API
docker compose up --build
ServiceURL
Interface Webhttp://localhost:3000
Documentation APIhttp://localhost:8000/docs
Métriqueshttp://localhost:8000/api/v1/metrics

Démarrage rapide — Heroku

Deploy

Ou via CLI (utilise le stack de conteneurs heroku.yml — une seule image sert l'UI + l'API, le dyno worker exécute la file d'attente) :

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recommandé
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # optionnel
git push heroku master
heroku ps:scale web=1 worker=1

Développement local

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (terminal séparé)
python -m app.worker

# web (terminal séparé)
cd frontend && npm install && npm run dev   # proxy /api → :8000

# tests + lint
cd backend && pytest && ruff check .

Fonctionnalités

  • Ajout en masse — collez jusqu'à 500 domaines ; rapport d'erreur/conflit par ligne
  • Étiquettes + filtrage — étiquetez des cibles, filtrez la liste par étiquette
  • Sélection de modules — planifiez uniquement les modules souhaités par cible
  • Annulation + re-scann — arrêtez une cible en cours entre les modules ; re-scann en un clic
  • Résultats par module — la sortie de chaque vérification est sa propre ligne, avec statut, timing, erreurs
  • Recherche + surbrillance dans les résultats — filtrez les énormes listes de sous-domaines sur place
  • Export CSV / JSON — extrayez toute la file d'attente de l'API
  • Tableau de bord en direct — compteurs, durée moyenne de scan, activité récente
  • Authentification par clé API optionnelle — définissez ADMIN_API_KEY, toutes les mutations nécessitent X-API-Key
  • Limitation de débit — slowapi limite les écritures (par défaut : 20/min simple, 5/min en masse)
  • Métriques Prometheus — taux de requêtes, latence, nombre de scans, profondeur de la file
  • Diffusion Telegram + webhook — abstraction du notifieur, les deux peuvent fonctionner ensemble
  • Interface claire + sombre — préférence stockée par navigateur

Endpoints de l'API

OpenAPI sur /docs.

Configuration

Ce qui a changé depuis la v1

  • Flask → FastAPI ; vecteurs d'injection SQL éliminés (SQLAlchemy paramétré)
  • HTML intégré → tableau de bord React + shadcn/ui
  • Blob base64 unique dans la DB → lignes par module avec statut / timestamps / erreurs
  • Boucle de polling cron.py → worker avec verrouillage de ligne, arrêt gracieux, annulation
  • Buildpacks Heroku manuels → stack de conteneurs via heroku.yml
  • Ajouté : auth par clé API, limitation de débit, IDs de requête, Prometheus, hook Sentry, import en masse, étiquettes, re-scann, annulation, notifieur webhook, export CSV/JSON

Avertissement

Uniquement pour des tests autorisés. Utilisez sur des systèmes que vous possédez ou pour lesquels vous avez la permission de tester. Publié sous GPL-3.0.

Télécharger l’outil
MéthodeCheminAuthBut
GET/api/v1/targets—Lister + filtrer (statut, recherche, étiquette)
POST/api/v1/targets✓Mettre en file un domaine
POST/api/v1/targets/bulk✓Mettre en file plusieurs à la fois
GET/api/v1/targets/stats—Compteurs + durée moyenne
GET/api/v1/targets/export?format=csv|json—Export en masse
GET/api/v1/targets/{id}—Détail + résumé des modules
DELETE/api/v1/targets/{id}✓Supprimer (ou annuler si en cours)
POST/api/v1/targets/{id}/cancel✓Annuler en file / en cours
POST/api/v1/targets/{id}/rescan✓Remettre en file avec les mêmes étiquettes / modules
GET/api/v1/targets/{id}/results—Toutes les sorties de modules
GET/api/v1/targets/{id}/results/{module}—Sortie d'un module
GET/api/v1/targets/{id}/results/{module}/download—Téléchargement .txt
GET/api/v1/modules—Modules disponibles
GET/api/v1/system/info—Version + auth + statut du notifieur
POST/api/v1/system/test-notify✓Déclencher une notification de test
GET/api/v1/health · /ready · /metrics—Sondes + Prometheus
Variable d'envPar défautRemarques
DATABASE_URLcomposéepostgresql://… (format Heroku accepté)
ADMIN_API_KEYnon définiQuand défini, les mutations nécessitent X-API-Key
RATE_LIMIT_WRITES20/minuteexpression slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDnon définiDésactive telegram si vide
WEBHOOK_URL / WEBHOOK_KINDnon défini / genericgeneric | slack | discord
SENTRY_DSNnon définiActive Sentry si défini
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Timeout dur par module
CORS_ORIGINS*Séparé par des virgules