Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ReconPi — ReconPi - Un outil de reconnaissance léger qui effectue des scans approfondis avec les outils les plus récents. | Kitploit
Outils/GitHubGitHub/x1mdev/reconpi
ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubx1mdev/reconpi

ReconPi

ReconPi - Un outil de reconnaissance léger qui effectue des scans approfondis avec les outils les plus récents.

Voir le dépôt
725108il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi - Un outil de reconnaissance léger qui effectue une reconnaissance approfondie avec les derniers outils en utilisant un Raspberry Pi.

Commencez à utiliser ce Raspberry Pi -- Je sais que vous en avez tous un qui traîne quelque part ;)

Depuis la version 2.1, ReconPi est utilisable sur votre VPS, grâce à Sachin Grover qui a beaucoup travaillé dessus.

La dernière image HypriotOS fonctionne parfaitement pour les Raspberry Pi !

Installation facile

Connectez-vous à votre ReconPi ou VPS avec SSH :

ssh [email protected] [Edit IP address if needed]

Utilisez curl pour récupérer le script install.sh et exécutez-le :

curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

Installation manuelle

Connectez-vous à votre système avec SSH :

$ ssh [email protected] [Edit IP address if needed]

Maintenant nous pouvons tout configurer, c'est assez simple :

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

Prenez un café car cela va prendre un certain temps.

Utilisation

Après avoir installé toutes les dépendances pour ReconPi, vous pouvez enfin commencer à faire de la reconnaissance !

root@kitploit:~
$ recon <domain.tld>

recon.sh collectera d'abord les résolveurs pour la cible donnée, suivie par l'énumération des sous-domaines et la vérification de ces actifs pour une éventuelle prise de contrôle de sous-domaine. Une fois cela fait, les adresses IP de la cible sont énumérées. Les ports ouverts seront découverts accompagnés d'un scan de services fourni par Nmap.

Nuclei et ses templates ont été implémentés dans la routine !

Enfin, les cibles en ligne seront capturées en écran et évaluées pour découvrir des points de terminaison.

Les résultats seront stockés sur le Recon Pi et peuvent être visualisés en exécutant `python -m SimpleHTTPServer 1337" dans votre répertoire de résultats. Vos résultats seront accessibles depuis n'importe quel système avec un navigateur qui se trouve dans le même réseau.

Assurez-vous d'ajouter votre token SLACK dans le fichier tokens.txt si vous souhaitez recevoir une notification Slack après la fin du processus de reconnaissance.

Exemple de Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

Fichiers de configuration (Note : les fichiers de configuration pour amass, subfinder et naabu sont stockés dans le dossier ReconPi/configs/, fournissez vos clés API dans ces fichiers)

Entrez vos clés API dans ces fichiers pour obtenir de meilleurs résultats

Chemin du fichier de configuration Subfinder : $HOME/ReconPi/configs/config.yaml

Chemin du fichier de configuration Amass : $HOME/ReconPi/configs/config.ini

Nous avons ajouté un $hackerhandle qui est utilisé dans les scans nuclei. Un en-tête supplémentaire x-bug-bounty: reconpi sera ajouté, veuillez le mettre à jour avec votre propre handle :)

Scripts

  • Le dossier Scripts contient un script nommé daily qui peut être utilisé comme une tâche cron pour exécuter l'énumération des sous-domaines automatiquement.

  • La méthodologie est de prendre les sous-domaines déjà énumérés comme entrée et d'utiliser amass par-dessus, puis de suivre leurs 2 derniers résultats, et d'alerter les nouveaux sous-domaines sur Slack.

Outils

Outils qui seront installés :

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

Méthodologie

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

Énumération des sous-domaines :

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (Ajoutez le token des sources findomain pour obtenir de meilleurs résultats)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • Muter les sous-domaines ci-dessus en utilisant la liste de sous-domaines commonspeak

  • Combinez et triez les résultats ci-dessus -> Utilisez shuffledns pour résoudre -> dnsgen (pour muter) -> httprobe (pour obtenir les hôtes actifs)

  • Vérifier la prise de contrôle avec subjack et nuclei

  • Obtenir le CNAME pour vérifier manuellement les prises de contrôle

  • Utilisez dnsprobe pour collecter les IP, ignorez si elles se trouvent dans la plage IP de Cloudflare

  • Effectuez masscan puis un scan nmap dessus, utilisez également le script http-title et vulners.

  • Prendre une capture d'écran pour la reconnaissance visuelle

  • Utilisez gau pour obtenir les urls d'archive, obtenez paramlist, jsurls, phpurls, aspxurls et jspurls dans leurs propres fichiers.

  • Obtenir les endpoints avec Linkfinder

  • Exécuter les scripts Nuclei sur les hôtes actifs

  • Notifier sur le canal Slack si le token est spécifié.

  • Forçage brute de répertoires (Non activé, car cela prend du temps, il est préférable de le faire manuellement)

Plus d'outils seront ajoutés à l'avenir, n'hésitez pas à faire une pull request !

Contributeurs

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
Télécharger l’outil
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns