Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NextRecon — Outil de reconnaissance avancé pour le Bug Bounty et le pentesting | Kitploit
Outils/GitHubGitHub/juoum00000/nextrecon
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'Intrusion
GitHubjuoum00000/nextrecon

NextRecon

Outil de reconnaissance avancé pour le Bug Bounty et le pentesting

Voir le dépôt
3332il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NextRecon

NextRecon est un outil de reconnaissance simple basé sur Python conçu pour les chasseurs de bug bounty, les chercheurs en sécurité et les testeurs d'intrusion. Il effectue une reconnaissance passive en collectant les URLs archivées depuis la Wayback Machine et en récupérant les identifiants divulgués depuis l'API BreachCollection. Il extrait également les paramètres GET uniques des URLs archivées pour des tests ultérieurs (par exemple, fuzzing ou analyse d'injections).


🔗 Fonctionnalités

  • Collecte d'URLs archivées Rassemble toutes les URLs (incluant éventuellement les sous-domaines) depuis la Wayback Machine pour un domaine donné.

  • Recherche d'identifiants divulgués Interroge l'API BreachCollection pour trouver des fuites d'identifiants associées en utilisant :

    • Le nom de domaine.
    • Le domaine email.
  • Découverte de paramètres Extrait les paramètres de requête uniques des URLs collectées pour aider à identifier les points d'injection potentiels.

  • Fichiers de sortie

    • DOMAIN-all_urls.txt : Toutes les URLs archivées découvertes.
    • DOMAIN-params.txt : Paramètres de requête uniques extraits.
    • DOMAIN-leaks.txt : Identifiants trouvés via BreachCollection.

Installation & Prérequis

Télécharger l’outil

Dépendances

  • Python 3.6+
  • Paquets requis :
    • requests
    • pyyaml

Installez-les via pip :

root@kitploit:~
pip install -r requirements.txt

Fournissez votre clé API BreachCollection dans le fichier config.yaml, comme ceci :

root@kitploit:~
breachcollection_api_key: your_key

Pour obtenir votre clé API, allez sur ce lien et créez une nouvelle clé API (uniquement pour les niveaux Researcher et Enterprise).

Utilisation

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

N'incluez pas le protocole dans le champ. Exemple d'utilisation correcte :

root@kitploit:~
python3 nextrecon.py example.com true