Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
magicRecon — MagicRecon est un script shell puissant pour maximiser le processus de reconnaissance et de collecte de données d'une cible et découvrir des vulnérabilités communes, tout en enregistrant les résultats obtenus de manière organisée dans des répertoires et avec différents formats. | Kitploit
Outils/GitHubGitHub/robotshell/magicrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebScan de PortsCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubrobotshell/magicrecon
1.0k162il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

magicRecon

MagicRecon est un script shell puissant pour maximiser le processus de reconnaissance et de collecte de données d'une cible et découvrir des vulnérabilités communes, tout en enregistrant les résultats obtenus de manière organisée dans des répertoires et avec différents formats.

Voir le dépôt


magicrecon
MagicRecon : Rapide, simple et efficace

MagicRecon est un puissant script shell pour optimiser le processus de reconnaissance et de collecte de données d'une cible et trouver des vulnérabilités courantes, le tout en sauvegardant les résultats obtenus de manière organisée dans des répertoires et sous différents formats.

Avec Magic Recon, vous pouvez effectuer des reconnaissances passives et actives, des analyses de vulnérabilités, des scans de sous-domaines et bien plus encore !


Fonctionnalités principales 💥

  • Sauvegarde des résultats de manière organisée dans différents formats.
  • Énumération des sous-domaines.
  • Vérification si les domaines sont actifs.
  • Obtention des informations whois pour chaque sous-domaine.
  • Obtention des informations DNS pour chaque sous-domaine.
  • Extraction des technologies utilisées sur le domaine.
  • Obtention des informations sur le certificat utilisé sur le domaine.
  • Capture d'écran du domaine.
  • Recherche d'e-mails sur le domaine, d'utilisateurs et plus encore.
  • Énumération des ressources publiques dans AWS, Azure et Google Cloud.
  • Recherche d'informations intéressantes via GitHub Dorks.
  • Vérification de toutes les entrées du fichier robots.txt.
  • Obtention de tous les points de terminaison sur le web.
  • Réalisation d'un scan de paramètres.
  • Réalisation d'un scan de ports pour découvrir les ports ouverts.
  • Réalisation d'un dirsearch pour trouver des répertoires et fichiers.
  • Vérification de la possibilité de contourner le code d'état HTTP 403.
  • Réalisation d'une reconnaissance massive et d'un scan de vulnérabilités via Nuclei toutes les X secondes.
  • Recherche des en-têtes de sécurité manquants.
  • Vérification si le domaine est vulnérable à l'usurpation d'e-mails (Email spoofing).
  • Vérification si le domaine est vulnérable à la prise de contrôle de sous-domaine (Subdomain takeover).
  • Vérification si le domaine est vulnérable au partage de ressources entre origines (CORS).
  • Vérification si différents points de terminaison sont vulnérables au CSRF.
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité aux redirections ouvertes (Open Redirect).
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité au cross-site scripting (XSS).
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité aux injections SQL (SQLi).
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité à la falsification de requête côté serveur (SSRF).
  • Recherche de tous les fichiers JS dans le domaine et réalisation d'un scan pour les clés API, jetons d'accès, points de terminaison, etc.
  • Vérification si le domaine utilise un CMS et scan de celui-ci.
  • Et bien plus encore...

Installation 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Configuration 🔧

Pour configurer l'outil MagicRecon, vous devez ouvrir le fichier configuration.cfg et modifier les variables définies par les données utilisateur.

Il est également important de configurer correctement des outils comme Subfinder et Notify pour garantir le bon fonctionnement de MagicRecon.


Utilisation 👀

OPTIONS DE CIBLE

ParamètreDescription
-dDomaine cible
-wDomaine avec wildcard
-lListe de cibles

OPTIONS DE MODE

OPTIONS SUPPLÉMENTAIRES

ParamètreDescription
-n, --notifyNotifier - Cette option permet de recevoir des notifications via Discord, Telegram ou Slack
-h, --helpAide - Affiche l'aide
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Projet Open Source | Auteur : Robotshell | Twitter : @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Domaine cible
   -w domain.com     Domaine avec wildcard
   -l list.txt       Liste de cibles
 
MODE OPTIONS
   -a, --all         Mode tout - Scan complet avec reconnaissance complète de la cible et analyse des vulnérabilités
   -p, --passive     Reconnaissance passive (Footprinting) - Effectue uniquement une reconnaissance passive avec plusieurs outils
   -x, --active      Reconnaissance active (Fingerprinting) - Effectue uniquement une reconnaissance active avec plusieurs outils
   -r, --recon       Reconnaissance - Effectue une reconnaissance active et passive
   -v, --vulnerabilities         Vulnérabilités - Vérifie plusieurs vulnérabilités sur le domaine/la liste de domaines
   -m, --massive     Reconnaissance massive - Analyse massive des vulnérabilités avec répétitions toutes les X secondes
 
EXTRA OPTIONS
   -n, --notify      Notifier - Cette option permet de recevoir des notifications via Discord, Telegram ou Slack
   -h, --help                Aide - Affiche cette aide


Exemple d'utilisation 🙊

Tout :

root@kitploit:~
./magicrecon.sh -d domain.com -a

Reconnaissance passive vers une liste de domaines :

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

Reconnaissance active vers un domaine :

root@kitploit:~
./magicrecon.sh -d domain.com -x

Reconnaissance complète :

root@kitploit:~
./magicrecon.sh -d domain.com -r

Reconnaissance complète et analyse des vulnérabilités :

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

Reconnaissance complète et analyse des vulnérabilités pour un wildcard :

root@kitploit:~
./magicrecon.sh -w domain.com 

Reconnaissance massive et analyse des vulnérabilités :

root@kitploit:~
./magicrecon.sh -w domain.com -m 

Exemple vidéo : reconnaissance passive 🎥

Image d'exemple


À faire 🧙‍♂️

  • Changer le fonctionnement de l'outil en paramètres.
  • Améliorer l'utilisation de Notify.
  • Ajouter de nouveaux outils intéressants pour trouver plus de vulnérabilités.
  • Sauvegarder les résultats dans d'autres formats.
  • Sauvegarder les résultats dans un document sous forme de rapport.
  • Vérifier si les e-mails trouvés par l'outil sont divulgués.
  • Intégrer RobotScraper.

Contribution et Licence 👪

Vous pouvez contribuer des manières suivantes :

  • Signaler des bogues et ajouter des problèmes.
  • Corriger quelque chose et ouvrir une pull request.
  • Donner des suggestions (Idées) pour l'améliorer.
  • Faire passer le mot.

MagicRecon est sous licence GPL-3.0 License


Remerciements

  • Remerciements particuliers à Mohd Shibli pour ses grandes contributions dans l'article Accélérez votre processus de reconnaissance avec Shell Scripting
  • Remerciements particuliers à @KingOfBugbounty pour ses grandes contributions dans le dépôt KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. L'auteur et les contributeurs ne sont pas responsables d'une mauvaise utilisation de cet outil. Les utilisateurs sont invités à utiliser cet outil de manière responsable et uniquement sur des systèmes pour lesquels ils ont une autorisation explicite. L'accès non autorisé à des systèmes, réseaux ou données est illégal et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant d'effectuer tout type d'activité susceptible d'affecter d'autres utilisateurs ou systèmes.

Télécharger l’outil
ParamètreDescription
-a, --allMode tout - Scan complet avec reconnaissance complète de la cible et analyse des vulnérabilités
-p, --passiveReconnaissance passive (Footprinting) - Effectue uniquement une reconnaissance passive avec plusieurs outils
-x, --activeReconnaissance active (Fingerprinting) - Effectue uniquement une reconnaissance active avec plusieurs outils
-r, --reconReconnaissance - Effectue une reconnaissance active et passive
-v, --vulnerabilitiesVulnérabilités - Vérifie plusieurs vulnérabilités sur le domaine/la liste de domaines
-m, --massiveReconnaissance massive - Analyse massive des vulnérabilités avec répétitions toutes les X secondes