Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
magicRecon — MagicRecon est un script shell puissant pour maximiser le processus de reconnaissance et de collecte de données d'une cible et découvrir des vulnérabilités communes, tout en enregistrant les résultats obtenus de manière organisée dans des répertoires et avec différents formats. | Kitploit
Outils/GitHubGitHub/robotshell/magicrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebScan de PortsCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHub
1.0k16221il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
robotshell/magicrecon

magicRecon

MagicRecon est un script shell puissant pour maximiser le processus de reconnaissance et de collecte de données d'une cible et découvrir des vulnérabilités communes, tout en enregistrant les résultats obtenus de manière organisée dans des répertoires et avec différents formats.

Voir le dépôt


magicrecon
MagicRecon : Rapide, simple et efficace

MagicRecon est un puissant script shell pour optimiser le processus de reconnaissance et de collecte de données d'une cible et trouver des vulnérabilités courantes, le tout en sauvegardant les résultats obtenus de manière organisée dans des répertoires et sous différents formats.

Avec Magic Recon, vous pouvez effectuer des reconnaissances passives et actives, des analyses de vulnérabilités, des scans de sous-domaines et bien plus encore !


Fonctionnalités principales 💥

  • Sauvegarde des résultats de manière organisée dans différents formats.
  • Énumération des sous-domaines.
  • Vérification si les domaines sont actifs.
  • Obtention des informations whois pour chaque sous-domaine.
  • Obtention des informations DNS pour chaque sous-domaine.
  • Extraction des technologies utilisées sur le domaine.
  • Obtention des informations sur le certificat utilisé sur le domaine.
  • Capture d'écran du domaine.
  • Recherche d'e-mails sur le domaine, d'utilisateurs et plus encore.
  • Énumération des ressources publiques dans AWS, Azure et Google Cloud.
  • Recherche d'informations intéressantes via GitHub Dorks.
  • Vérification de toutes les entrées du fichier robots.txt.
  • Obtention de tous les points de terminaison sur le web.
  • Réalisation d'un scan de paramètres.
  • Réalisation d'un scan de ports pour découvrir les ports ouverts.
  • Réalisation d'un dirsearch pour trouver des répertoires et fichiers.
  • Vérification de la possibilité de contourner le code d'état HTTP 403.
  • Réalisation d'une reconnaissance massive et d'un scan de vulnérabilités via Nuclei toutes les X secondes.
  • Recherche des en-têtes de sécurité manquants.
  • Vérification si le domaine est vulnérable à l'usurpation d'e-mails (Email spoofing).
  • Vérification si le domaine est vulnérable à la prise de contrôle de sous-domaine (Subdomain takeover).
  • Vérification si le domaine est vulnérable au partage de ressources entre origines (CORS).
  • Vérification si différents points de terminaison sont vulnérables au CSRF.
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité aux redirections ouvertes (Open Redirect).
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité au cross-site scripting (XSS).
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité aux injections SQL (SQLi).
  • Recherche de points d'entrée dans l'URL et vérification de la vulnérabilité à la falsification de requête côté serveur (SSRF).
  • Recherche de tous les fichiers JS dans le domaine et réalisation d'un scan pour les clés API, jetons d'accès, points de terminaison, etc.
  • Vérification si le domaine utilise un CMS et scan de celui-ci.
  • Et bien plus encore...

Installation 🔨

$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Configuration 🔧

Pour configurer l'outil MagicRecon, vous devez ouvrir le fichier configuration.cfg et modifier les variables définies par les données utilisateur.

Il est également important de configurer correctement des outils comme Subfinder et Notify pour garantir le bon fonctionnement de MagicRecon.


Utilisation 👀

OPTIONS DE CIBLE

ParamètreDescription
-dDomaine cible
-wDomaine avec wildcard
-lListe de cibles

OPTIONS DE MODE

ParamètreDescription
-a, --allMode tout - Scan complet avec reconnaissance complète de la cible et analyse des vulnérabilités
-p, --passiveReconnaissance passive (Footprinting) - Effectue uniquement une reconnaissance passive avec plusieurs outils
-x, --activeReconnaissance active (Fingerprinting) - Effectue uniquement une reconnaissance active avec plusieurs outils
-r, --reconReconnaissance - Effectue une reconnaissance active et passive
-v, --vulnerabilitiesVulnérabilités - Vérifie plusieurs vulnérabilités sur le domaine/la liste de domaines
-m, --massiveReconnaissance massive - Analyse massive des vulnérabilités avec répétitions toutes les X secondes

OPTIONS SUPPLÉMENTAIRES

ParamètreDescription
-n, --notifyNotifier - Cette option permet de recevoir des notifications via Discord, Telegram ou Slack
-h, --helpAide - Affiche l'aide
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Projet Open Source | Auteur : Robotshell | Twitter : @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Domaine cible
   -w domain.com     Domaine avec wildcard
   -l list.txt       Liste de cibles
 
MODE OPTIONS
   -a, --all         Mode tout - Scan complet avec reconnaissance complète de la cible et analyse des vulnérabilités
   -p, --passive     Reconnaissance passive (Footprinting) - Effectue uniquement une reconnaissance passive avec plusieurs outils
   -x, --active      Reconnaissance active (Fingerprinting) - Effectue uniquement une reconnaissance active avec plusieurs outils
   -r, --recon       Reconnaissance - Effectue une reconnaissance active et passive
   -v, --vulnerabilities         Vulnérabilités - Vérifie plusieurs vulnérabilités sur le domaine/la liste de domaines
   -m, --massive     Reconnaissance massive - Analyse massive des vulnérabilités avec répétitions toutes les X secondes
 
EXTRA OPTIONS
   -n, --notify      Notifier - Cette option permet de recevoir des notifications via Discord, Telegram ou Slack
   -h, --help                Aide - Affiche cette aide


Exemple d'utilisation 🙊

Télécharger l’outil