Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Reconator — Framework de reconnaissance automatisé avec plus de 17 modules pour l'énumération de sous-domaines, le brute-forcing de répertoires, l'extraction de JS/liens, le fingerprinting WAF et la détection de takeover. Dispose d'un backend FastAPI, d'un tableau de bord React, de notifications Telegram et du traitement de cibles en masse. | Kitploit
Outils/GitHubGitHub/gokulapap/reconator
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domaines
GitHubgokulapap/reconator

Reconator

44122725il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Framework de reconnaissance automatisé avec plus de 17 modules pour l'énumération de sous-domaines, le brute-forcing de répertoires, l'extraction de JS/liens, le fingerprinting WAF et la détection de takeover. Dispose d'un backend FastAPI, d'un tableau de bord React, de notifications Telegram et du traitement de cibles en masse.

Voir le dépôt
Partager

Reconator

Reconator est un framework automatisé de reconnaissance. Ajoutez une cible — seule ou en masse — et le worker exécute environ 17 modules de reconnaissance (enum de sous-domaines, dirbrute, exploration JS/liens, empreinte WAF, vérification de prise de contrôle, tri GF, etc.). Le tableau de bord affiche les résultats par module dès leur arrivée.

Stack

CoucheTechnologie
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerLanceur de sous-processus Python avec timeouts + annulation
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · thème clair/sombre
AuthClé API (X-API-Key) en écriture ; ouvert en dev
NotifyTelegram + webhook générique / Slack / Discord
ObserveLogs JSON · IDs de requête · Prometheus /metrics · Sentry optionnel
DéploiementDocker Compose · Stack de conteneurs Heroku

Démarrage rapide — Docker Compose

git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # optionnel : ajouter les clés Telegram / webhook / clé API
docker compose up --build
ServiceURL
Interface Webhttp://localhost:3000
Documentation APIhttp://localhost:8000/docs
Métriqueshttp://localhost:8000/api/v1/metrics

Démarrage rapide — Heroku

Deploy

Ou via CLI (utilise le stack de conteneurs heroku.yml — une seule image sert l'UI + l'API, le dyno worker exécute la file d'attente) :

heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recommandé
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # optionnel
git push heroku master
heroku ps:scale web=1 worker=1

Développement local

# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (terminal séparé)
python -m app.worker

# web (terminal séparé)
cd frontend && npm install && npm run dev   # proxy /api → :8000

# tests + lint
cd backend && pytest && ruff check .

Fonctionnalités

  • Ajout en masse — collez jusqu'à 500 domaines ; rapport d'erreur/conflit par ligne
  • Étiquettes + filtrage — étiquetez des cibles, filtrez la liste par étiquette
  • Sélection de modules — planifiez uniquement les modules souhaités par cible
  • Annulation + re-scann — arrêtez une cible en cours entre les modules ; re-scann en un clic
  • Résultats par module — la sortie de chaque vérification est sa propre ligne, avec statut, timing, erreurs
  • Recherche + surbrillance dans les résultats — filtrez les énormes listes de sous-domaines sur place
  • Export CSV / JSON — extrayez toute la file d'attente de l'API
  • Tableau de bord en direct — compteurs, durée moyenne de scan, activité récente
  • Authentification par clé API optionnelle — définissez ADMIN_API_KEY, toutes les mutations nécessitent X-API-Key
  • Limitation de débit — slowapi limite les écritures (par défaut : 20/min simple, 5/min en masse)
  • Métriques Prometheus — taux de requêtes, latence, nombre de scans, profondeur de la file
  • Diffusion Telegram + webhook — abstraction du notifieur, les deux peuvent fonctionner ensemble
  • Interface claire + sombre — préférence stockée par navigateur

Endpoints de l'API

MéthodeCheminAuthBut
GET/api/v1/targets—Lister + filtrer (statut, recherche, étiquette)
POST/api/v1/targets✓Mettre en file un domaine
POST/api/v1/targets/bulk✓Mettre en file plusieurs à la fois
GET/api/v1/targets/stats—Compteurs + durée moyenne
GET/api/v1/targets/export?format=csv|json—Export en masse
GET/api/v1/targets/{id}—Détail + résumé des modules
DELETE/api/v1/targets/{id}✓Supprimer (ou annuler si en cours)
POST/api/v1/targets/{id}/cancel✓Annuler en file / en cours
POST/api/v1/targets/{id}/rescan✓Remettre en file avec les mêmes étiquettes / modules
GET/api/v1/targets/{id}/results—Toutes les sorties de modules
GET/api/v1/targets/{id}/results/{module}—Sortie d'un module
GET/api/v1/targets/{id}/results/{module}/download—Téléchargement .txt
GET/api/v1/modules—Modules disponibles
GET/api/v1/system/info—Version + auth + statut du notifieur
POST/api/v1/system/test-notify✓Déclencher une notification de test
GET/api/v1/health · /ready · /metrics—Sondes + Prometheus

OpenAPI sur /docs.

Configuration

Variable d'envPar défautRemarques
DATABASE_URLcomposéepostgresql://… (format Heroku accepté)
ADMIN_API_KEYnon définiQuand défini, les mutations nécessitent X-API-Key
RATE_LIMIT_WRITES20/minuteexpression slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDnon définiDésactive telegram si vide
WEBHOOK_URL / WEBHOOK_KINDnon défini / genericgeneric | slack | discord
SENTRY_DSNnon définiActive Sentry si défini
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Timeout dur par module
CORS_ORIGINS*Séparé par des virgules

Ce qui a changé depuis la v1

  • Flask → FastAPI ; vecteurs d'injection SQL éliminés (SQLAlchemy paramétré)
  • HTML intégré → tableau de bord React + shadcn/ui
  • Blob base64 unique dans la DB → lignes par module avec statut / timestamps / erreurs
  • Boucle de polling cron.py → worker avec verrouillage de ligne, arrêt gracieux, annulation
  • Buildpacks Heroku manuels → stack de conteneurs via heroku.yml
  • Ajouté : auth par clé API, limitation de débit, IDs de requête, Prometheus, hook Sentry, import en masse, étiquettes, re-scann, annulation, notifieur webhook, export CSV/JSON

Avertissement

Télécharger l’outil