Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rengine — reNgine est un cadre de reconnaissance automatisée pour les applications web, axé sur un processus de reconnaissance rationalisé hautement configurable via des moteurs, la corrélation et l'organisation des données de reconnaissance, une surveillance continue, soutenu par une base de données, et une interface utilisateur simple mais intuitive. reNgine facilite la tâche des testeurs d'intrusion pour recueillir des informations de reconnaissance avec une configuration minimale, et grâce à la corrélation de reNgine, la reconnaissance devient un jeu d'enfant. | Kitploit
Outils/GitHubGitHub/yogeshojha/rengine
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Renseignement sur les Menaces
Énumération de Sous-domaines
Crawler
GitHubyogeshojha/rengine

rengine

Voir le dépôtSite web
8.8k1.3kil y a 9 moisVérifié par Kitploit

À propos

reNgine est un cadre de reconnaissance automatisée pour les applications web, axé sur un processus de reconnaissance rationalisé hautement configurable via des moteurs, la corrélation et l'organisation des données de reconnaissance, une surveillance continue, soutenu par une base de données, et une interface utilisateur simple mais intuitive. reNgine facilite la tâche des testeurs d'intrusion pour recueillir des informations de reconnaissance avec une configuration minimale, et grâce à la corrélation de reNgine, la reconnaissance devient un jeu d'enfant.

Partager

reNgine : Le Scanner de Reconnaissance Web et de Vulnérabilités Ultime 🚀

reNgine Latest Version License 

             

  

 

Open Source Security Index - Fastest Growing Open Source Security Projects

reNgine 2.2.0 est sorti !

reNgine 2.2.0 est livré avec bounty hub où vous pouvez synchroniser et importer vos programmes hackerone, des notifications dans l'application, chaos comme outil d'énumération de sous-domaines, la possibilité de télécharger plusieurs modèles nuclei et gf, la prise en charge des expressions régulières dans la configuration des sous-domaines hors de portée, un modèle de rapport PDF supplémentaire et bien plus encore. Découvrez Les nouveautés de reNgine 2.2.0 !

Qu'est-ce que reNgine ?

reNgine est votre suite de reconnaissance d'applications web ultime, conçue pour booster le processus de reconnaissance pour les professionnels de la sécurité, les pentesteurs et les chasseurs de bugs. C'est la suite de reconnaissance d'applications web de référence, conçue pour simplifier et rationaliser le processus de reconnaissance pour tous les besoins des professionnels de la sécurité, des testeurs d'intrusion et des chasseurs de bugs. Grâce à ses moteurs hautement configurables, ses capacités de corrélation de données, sa surveillance continue, ses données de reconnaissance basées sur une base de données et son interface utilisateur intuitive, reNgine redéfinit la manière dont vous recueillez des informations critiques sur vos applications web cibles.

Les outils de reconnaissance traditionnels manquent souvent de configurabilité et d'efficacité. reNgine répond à ces lacunes et se présente comme une excellente alternative aux outils commerciaux existants.

reNgine a été créé pour surmonter les limitations des outils de reconnaissance traditionnels et offrir une meilleure alternative, dépassant même certaines offres commerciales. Que vous soyez un chasseur de bugs, un testeur d'intrusion ou une équipe de sécurité d'entreprise, reNgine est votre solution de référence pour automatiser et améliorer vos efforts de collecte d'informations.

Regardez la bande-annonce de la version reNgine 2.0-jasper ici !

-----------------------------------------------------

Documentation

La documentation détaillée est disponible sur https://rengine.wiki

-----------------------------------------------------

Table des matières

  • À propos de reNgine
  • Flux de travail
  • Fonctionnalités
  • Support Entreprise
  • Installation rapide
  • Vidéo d'installation
  • Vidéos de la communauté
  • Captures d'écran
  • Nouveautés dans reNgine
  • Contribuer
  • Support reNgine
  • Support et parrainage
  • Signaler des vulnérabilités de sécurité
  • Licence

-----------------------------------------------------

À propos de reNgine

reNgine n'est pas une suite de reconnaissance ordinaire ; c'est un véritable game-changer ! Nous avons boosté le flux de travail traditionnel avec des fonctionnalités révolutionnaires qui faciliteront votre travail de reconnaissance. reNgine redéfinit l'art de la reconnaissance avec des moteurs d'analyse hautement configurables, la corrélation des données de reconnaissance, la surveillance continue, la génération de rapports de vulnérabilité assistée par GPT, la gestion de projets et le contrôle d'accès basé sur les rôles, etc.

🦾   reNgine possède des capacités avancées de reconnaissance, exploitant une gamme d'outils open source pour offrir une expérience complète de reconnaissance d'applications web. Grâce à son interface utilisateur intuitive, il excelle dans la découverte de sous-domaines, l'identification d'adresses IP et de ports ouverts, la collecte de points de terminaison, le fuzzing de répertoires et de fichiers, la capture d'écrans et l'analyse de vulnérabilités. En résumé, il effectue une reconnaissance de bout en bout. Grâce à l'identification WHOIS et à la détection WAF, il offre des informations approfondies sur les domaines cibles. De plus, reNgine identifie également les buckets S3 mal configurés et trouve des sous-domaines et des URL intéressants, basés sur des mots-clés spécifiques pour vous aider à identifier votre prochaine cible, ce qui en fait un outil incontournable pour une reconnaissance efficace.

🗃️    Dites adieu au chaos des données de reconnaissance ! reNgine s'intègre parfaitement à une base de données, vous offrant une corrélation et une organisation des données inégalées. Fini les tracas du grepping dans des fichiers json, txt ou csv. De plus, notre langage de requête personnalisé vous permet de filtrer les données de reconnaissance facilement en utilisant des opérateurs de langage naturel, par exemple en filtrant tous les sous-domaines actifs avec http_status=200 et également en filtrant tous les sous-domaines actifs contenant "admin" dans le nom http_status=200&name=admin.

🔧   reNgine offre une flexibilité inégalée grâce à ses moteurs d'analyse hautement configurables, basés sur une configuration YAML. Il offre la liberté de créer et de personnaliser des moteurs d'analyse de reconnaissance en fonction de tout type d'exigence ; les utilisateurs peuvent les adapter à leurs objectifs et préférences spécifiques, de la gestion des threads aux réglages de timeout et aux configurations de limite de débit, tout est personnalisable. De plus, reNgine propose une gamme de moteurs d'analyse préconfigurés prêts à l'emploi, notamment l'analyse complète, l'analyse passive, la collecte de captures d'écran et le moteur d'analyse OSINT. Ces moteurs prêts à l'emploi éliminent le besoin de configuration manuelle intensive, s'alignant parfaitement sur la mission principale de reNgine de simplifier le processus de reconnaissance et de permettre aux utilisateurs d'accéder sans effort aux bonnes données de reconnaissance avec un minimum d'effort.

💎  Sous-analyses (Subscans) : La sous-analyse est une fonctionnalité révolutionnaire dans reNgine, le distinguant comme le seul outil open source de ce type à offrir cette capacité. Avec la sous-analyse, attendre la fin de l'ensemble du pipeline est révolu. Désormais, les utilisateurs peuvent réagir rapidement aux nouvelles découvertes lors de la reconnaissance. Que vous ayez découvert un sous-domaine intrigant et souhaitiez effectuer une analyse de port ciblée, ou que vous souhaitiez approfondir avec une évaluation des vulnérabilités, reNgine a tout ce qu'il vous faut.

📃   Rapports PDF : En plus de ses capacités de reconnaissance robustes, reNgine va plus loin en simplifiant le processus de génération de rapports, reconnaissant le rôle crucial que jouent les rapports PDF dans le domaine de la reconnaissance de bout en bout. Les utilisateurs peuvent générer et personnaliser facilement des rapports PDF selon leurs besoins exacts. Qu'il s'agisse d'un rapport d'analyse complet, d'un rapport de vulnérabilité ou d'un rapport de reconnaissance concis, reNgine offre la flexibilité de choisir le type de rapport qui communique le mieux vos résultats. De plus, le niveau de personnalisation est inégalé, permettant aux utilisateurs de sélectionner les couleurs du rapport, d'affiner les résumés exécutifs et même d'ajouter des touches personnelles comme les noms d'entreprise et les pieds de page. Avec l'intégration GPT, vos rapports ne sont pas de simples rapports ; avec des étapes de correction et des impacts, vous obtenez une vue à 360 degrés des vulnérabilités que vous avez découvertes.

🔖    Dites bonjour aux Projets ! reNgine 2.0 introduit un ajout puissant qui vous permet d'organiser efficacement vos efforts de reconnaissance d'applications web. Avec cette fonctionnalité, vous pouvez créer des espaces de projet distincts, chacun adapté à un objectif spécifique, comme la chasse aux bugs personnelle, les engagements clients ou toute autre tâche de reconnaissance spécialisée. Chaque projet aura son propre tableau de bord et tous les résultats d'analyse seront séparés de chaque projet, tandis que les moteurs d'analyse et la configuration seront partagés entre tous les projets.

⚙️    Rôles et autorisations ! Dans reNgine 2.0, nous avons porté votre reconnaissance d'applications web à un tout nouveau niveau de contrôle et de sécurité. Vous pouvez désormais attribuer des rôles distincts aux membres de votre équipe — Admin système, Testeur d'intrusion et Auditeur — chacun avec des autorisations précisément définies pour adapter leur accès et leurs actions au sein de l'écosystème reNgine.

  • 🔐 Admin système : L'admin système est un superutilisateur qui a la permission de modifier les configurations système et liées aux analyses, les moteurs d'analyse, de créer de nouveaux utilisateurs, d'ajouter de nouveaux outils, etc. Le superutilisateur peut lancer des analyses et des sous-analyses sans effort.
  • 🔍 Testeur d'intrusion : Le testeur d'intrusion sera autorisé à modifier et à lancer des analyses et sous-analyses, à ajouter ou mettre à jour des cibles, etc. Un testeur d'intrusion ne sera pas autorisé à modifier les configurations système.
  • 📊 Auditeur : L'auditeur ne peut que consulter et télécharger le rapport. Un auditeur ne peut modifier aucune configuration système ou liée aux analyses, ni lancer d'analyses ou de sous-analyses.

🚀   Génération de rapports de vulnérabilité avec GPT : Préparez-vous pour l'avenir des rapports de tests d'intrusion avec la fonctionnalité révolutionnaire de reNgine : "Génération de rapports assistée par GPT" ! Grâce à la puissance de l'IA GPT d'OpenAI, reNgine vous fournit désormais des descriptions de vulnérabilités détaillées, des stratégies de correction et des évaluations d'impact qui semblent avoir été rédigées par un expert en sécurité humaine. Mais ce n'est pas tout ! Nos rapports pilotés par GPT vont encore plus loin en parcourant le web à la recherche d'articles de presse, de blogs et de références connexes, vous offrant ainsi une vue à 360 degrés des vulnérabilités que vous avez découvertes. Avec reNgine 2.0, révolutionnez votre jeu de tests d'intrusion et impressionnez vos clients avec des rapports qui ne sont pas seulement informatifs mais engageants et complets, avec une analyse détaillée de l'évaluation de l'impact et des stratégies de correction.

🥷   Génération de surface d'attaque assistée par GPT : Avec reNgine 2.0, reNgine s'intègre parfaitement à GPT pour identifier les attaques que vous pouvez probablement effectuer sur un sous-domaine. En utilisant les données de reconnaissance telles que le titre de la page, les ports ouverts, le nom du sous-domaine, etc., reNgine peut vous conseiller les attaques que vous pourriez effectuer sur une cible. reNgine vous fournira également la justification expliquant pourquoi l'attaque spécifique a de fortes chances de réussir.

🧭   Surveillance continue : La surveillance continue est au cœur de la mission de reNgine, et sa fonctionnalité de surveillance continue robuste garantit que leurs cibles sont sous surveillance constante. Grâce à la flexibilité de planifier des analyses à intervalles réguliers, les testeurs d'intrusion peuvent rester informés de leurs cibles sans effort. Ce qui distingue reNgine, c'est son intégration transparente avec les canaux de notification populaires tels que Discord, Slack et Telegram, fournissant des alertes en temps réel pour les sous-domaines nouvellement découverts, les vulnérabilités ou tout changement dans les données de reconnaissance.

-----------------------------------------------------

Flux de travail

-----------------------------------------------------

Fonctionnalités

  • Reconnaissance :
    • Découverte de sous-domaines
    • Identification des IP et des ports ouverts
    • Découverte de points de terminaison
    • Fuzzing de répertoires/fichiers
    • Collecte de captures d'écran
    • Analyse de vulnérabilités
      • Nuclei
      • Dalfox XSS Scanner
      • CRLFuzzer
      • Scanner S3 mal configuré
    • Identification WHOIS
    • Détection WAF
  • Capacités OSINT
    • Collecte d'informations méta
    • Collecte d'employés
    • Collecte d'adresses e-mail
    • Google Dorking pour informations sensibles et URL
  • Projets, créez des espaces de projet distincts, chacun adapté à un objectif spécifique, comme la chasse aux bugs personnelle, les engagements clients ou toute autre tâche de reconnaissance spécialisée.
  • Effectuez des recherches avancées en utilisant un langage naturel avec des opérateurs et, ou, non
  • Moteurs d'analyse hautement configurables basés sur YAML
  • Prise en charge des analyses parallèles
  • Prise en charge des sous-analyses
  • Visualisation des données de reconnaissance
  • Génération de description, d'impact et de correction de vulnérabilité avec GPT
  • Générateur de surface d'attaque GPT
  • Plusieurs rôles et autorisations pour répondre aux besoins d'une équipe
  • Alertes/Notifications personnalisables sur Slack, Discord et Telegram
  • Signaler automatiquement les vulnérabilités à HackerOne
  • Notes et tâches de reconnaissance
  • Analyses programmées (exécutez la reconnaissance exactement à X heures et Y minutes) et analyses périodiques (exécutez la reconnaissance toutes les X minutes/heures/jours/semaines)
  • Support proxy
  • Galerie de captures d'écran avec filtres
  • Filtrage puissant des données de reconnaissance avec suggestions automatiques
  • Modifications des données de reconnaissance, trouvez les sous-domaines/points de terminaison nouveaux/supprimés
  • Ciblez les balises dans l'organisation
  • Suppression intelligente des points de terminaison en double basée sur le titre de la page et la longueur du contenu pour nettoyer les données de reconnaissance
  • Identifier les sous-domaines intéressants
  • Modèles GF personnalisés et modèles Nuclei personnalisés
  • Modifier les fichiers de configuration liés aux outils (Nuclei, Subfinder, Naabu, amass)
  • Ajouter des outils externes depuis GitHub/Go
  • Interopérable avec d'autres outils, Import/Export de sous-domaines/points de terminaison

-----------------------------------------------------

Support Entreprise

HailBytes - Enterprise reNgine Support

Des services officiels de support, déploiement et maintenance de niveau entreprise pour reNgine sont disponibles via HailBytes.

Vous pouvez également trouver la vidéo approfondie sur l'utilisation et l'installation de reNgine ici reNgine Deep Dive par HailBytes

-----------------------------------------------------

Installation rapide

Installation rapide pour Ubuntu/VPS

  1. Clonez le dépôt

    root@kitploit:~
    git clone https://github.com/yogeshojha/rengine && cd rengine
    
  2. Configurez l'environnement

    root@kitploit:~
    nano .env
    

    Assurez-vous de modifier le POSTGRES_PASSWORD pour des raisons de sécurité.

  3. (Optionnel) Pour une installation non interactive, définissez les identifiants admin dans .env

    root@kitploit:~
    DJANGO_SUPERUSER_USERNAME=yourUsername
    [email protected]
    DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
    

    Si vous devez effectuer une installation non interactive, vous pouvez configurer le nom d'utilisateur, l'e-mail et le mot de passe de l'admin de l'interface web directement depuis le fichier .env (au lieu de les saisir manuellement via les invites lors du processus d'installation). Cette option peut être intéressante pour une installation automatisée (via ansible, vagrant, etc.).

    • DJANGO_SUPERUSER_USERNAME : nom d'utilisateur de l'admin de l'interface web (utilisé pour se connecter à l'interface web).

    • DJANGO_SUPERUSER_EMAIL : e-mail de l'admin de l'interface web.

    • DJANGO_SUPERUSER_PASSWORD : mot de passe de l'admin de l'interface web (utilisé pour se connecter à l'interface web).

Sauf si vous êtes sur la branche de développement, veuillez ne pas accéder à reNgine via des ports

Installation sur d'autres plateformes

Pour Mac, Windows ou d'autres systèmes, consultez notre guide d'installation détaillé https://reNgine.wiki/install/detailed/

Tutoriel vidéo d'installation

Si vous rencontrez des problèmes lors de l'installation ou préférez un guide visuel, un de nos membres de la communauté a créé une excellente vidéo d'installation pour Kali Linux. Vous pouvez la trouver ici : https://www.youtube.com/watch?v=7OFfrU6VrWw

Veuillez noter : Ce contenu est créé par la communauté et n'est pas la propriété de reNgine. Le processus d'installation peut changer, veuillez donc vous référer à la documentation officielle pour les instructions les plus récentes.

Mise à jour

  1. Pour mettre à jour reNgine, exécutez :

    root@kitploit:~
    cd rengine &&  sudo ./update.sh
    

    Si update.sh n'a pas les permissions d'exécution, utilisez :

    root@kitploit:~
    sudo chmod +x update.sh
    

-----------------------------------------------------

Vidéos créées par la communauté

reNgine dispose d'une communauté dynamique qui crée souvent du contenu utile sur l'installation, les fonctionnalités et l'utilisation. Vous trouverez ci-dessous une collection de vidéos réalisées par la communauté qui pourraient vous être utiles. Veuillez noter que ces vidéos ne sont pas du contenu officiel de reNgine et que les informations qu'elles contiennent peuvent devenir obsolètes à mesure que reNgine évolue.

Référez-vous toujours à la documentation officielle pour les informations les plus récentes et les plus précises. Si vous avez réalisé une vidéo sur reNgine et souhaitez qu'elle apparaisse ici, veuillez envoyer une pull request mettant à jour ce tableau.

Nous apprécions les contributions de la communauté dans la création de ces ressources.

-----------------------------------------------------

Captures d'écran

Résultats de scan

Utilisation générale

Lancement d'un sous-scan

Filtrage des données de reconnaissance

Génération de rapports

Boîte à outils

Ajout d'un outil personnalisé dans l'arsenal d'outils

-----------------------------------------------------

Contribution

Nous accueillons toutes les contributions, quelle que soit leur taille ! La communauté open-source prospère grâce à la collaboration, et votre apport est inestimable. Que vous corrigiez une faute de frappe, amélioriez l'interface utilisateur ou ajoutiez de nouvelles fonctionnalités, chaque contribution compte.

Comment contribuer :

  • Améliorations du code
  • Mises à jour de la documentation
  • Signalements de bugs et corrections
  • Suggestions et implémentations de nouvelles fonctionnalités
  • Améliorations de l'UI/UX

Pour commencer :

  1. Consultez notre Guide de contribution
  2. Choisissez une issue ouverte ou proposez-en une nouvelle
  3. Forkez le dépôt et créez votre branche
  4. Effectuez vos modifications et soumettez une pull request

N'oubliez pas, aucune contribution n'est trop petite. Vos efforts contribuent à améliorer reNgine pour tout le monde !

-----------------------------------------------------

Soumettre des problèmes

Lorsque vous soumettez des problèmes, fournissez autant d'informations utiles que possible pour aider les développeurs à résoudre rapidement le problème. Suivez ces étapes pour rassembler des informations de débogage détaillées :

  1. Activer le mode de débogage :

    • Modifiez web/entrypoint.sh dans la racine du projet
    • Ajoutez export DEBUG=1 en haut du fichier :
      root@kitploit:~
      #!/bin/bash
      
      export DEBUG=1
      
      python3 manage.py migrate
      python3 manage.py runserver 0.0.0.0:8000
      
      exec "$@"
      
    • Redémarrez le conteneur web : docker-compose restart web
  2. Afficher la sortie de débogage :

    • Exécutez make logs pour voir la trace complète
    • Vérifiez la console développeur du navigateur pour les requêtes XHR avec des erreurs 500
  3. Exemple de sortie de débogage :

    root@kitploit:~
    web_1          |   File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
    web_1          |     return self.run(*args, **kwargs)
    web_1          | TypeError: run_command() got an unexpected keyword argument 'echo'
    
  4. Soumettez votre problème :

    • Incluez la trace complète dans votre issue GitHub
    • Décrivez les étapes pour reproduire le problème
    • Mentionnez toute information système pertinente
  5. Désactiver le mode de débogage :

    • Définissez DEBUG=0 dans

En fournissant ces informations détaillées, vous aidez considérablement les développeurs à identifier et résoudre les problèmes plus efficacement.

-----------------------------------------------------

Contributeurs débutants en open source

reNgine est un projet open source qui accueille les contributeurs de tous niveaux d'expérience, y compris les débutants. Si vous n'avez jamais contribué à un projet open source auparavant, nous vous encourageons à commencer ici !

  • Nous sommes fiers de soutenir votre première Pull Request (PR)
  • Consultez nos issues ouvertes pour des tâches adaptées aux débutants
  • N'hésitez pas à poser des questions dans nos canaux communautaires

Votre contribution, aussi petite soit-elle, est précieuse pour nous.

-----------------------------------------------------

Support reNgine

Avant de demander de l'aide :

  • Veuillez lire attentivement le README et la documentation sur rengine.wiki.
  • La plupart des questions et problèmes courants y sont traités.

Si vous avez toujours besoin d'assistance :

  • N'utilisez pas les issues GitHub pour les demandes de support.
  • Rejoignez notre canal Discord maintenu par la communauté.

Veuillez noter :

  • Le canal Discord est maintenu par la communauté.
  • Bien que nous nous efforcions d'aider, il n'y a aucune garantie de support ou de délai de réponse.
  • Pour les bugs confirmés ou les demandes de fonctionnalités, envisagez d'ouvrir une issue GitHub.

-----------------------------------------------------

Soutien et parrainage

reNgine est un projet passionné développé sur mon temps libre, en parallèle de mon travail principal. Votre soutien aide à maintenir ce projet vivant et en pleine croissance. Voici comment vous pouvez contribuer :

  • Ajoutez une étoile GitHub au projet.
  • Parlez de reNgine sur les réseaux sociaux ou dans des articles de blog
  • Nominez-moi pour GitHub Stars ?
  • Utilisez mon lien de parrainage DigitalOcean pour obtenir un crédit de 100 $ (je reçois 25 $)

Votre soutien, que ce soit par des dons ou simplement en donnant une étoile, me montre que reNgine a de la valeur pour vous. Cela me motive à continuer à l'améliorer et à ajouter des fonctionnalités pour faire de reNgine l'outil de référence pour la reconnaissance.

Merci pour votre soutien !

-----------------------------------------------------

Signaler des vulnérabilités de sécurité

Nous apprécions vos efforts pour divulguer de manière responsable vos découvertes et ferons tout notre possible pour reconnaître vos contributions.

Pour signaler une vulnérabilité de sécurité, veuillez suivre ces étapes :

  1. Ne divulguez pas la vulnérabilité publiquement sur les issues GitHub ou tout autre forum public.

  2. Allez dans l'onglet Sécurité du dépôt reNgine.

  3. Cliquez sur "Signaler une vulnérabilité" pour ouvrir le formulaire privé de signalement de vulnérabilité de GitHub.

  4. Fournissez une description détaillée de la vulnérabilité, incluant :

    • Les étapes pour reproduire
    • L'impact potentiel
    • Toute suggestion de correctif ou d'atténuation (si vous en avez)
  5. Je vais examiner votre rapport et répondre aussi rapidement que possible, généralement sous 48 à 72 heures.

  6. Veuillez accorder du temps pour enquêter et traiter la vulnérabilité avant de la divulguer à d'autres.

Nous nous engageons à travailler avec les chercheurs en sécurité pour vérifier et traiter toute vulnérabilité potentielle qui nous est signalée. Après avoir corrigé le problème, nous reconnaîtrons publiquement votre divulgation responsable, sauf si vous préférez rester anonyme.

Merci de contribuer à la sécurité de reNgine et de ses utilisateurs !

-----------------------------------------------------

Licence

Distribué sous la licence GNU GPL v3. Voir LICENSE pour plus d'informations.

-----------------------------------------------------

Remarque : Certaines parties de ce README ont été rédigées ou affinées à l'aide de modèles de langage IA.

Télécharger l’outil
  • Importer des cibles via IP et/ou CIDRs
  • Génération de rapports
  • Boîte à outils : Livré avec les outils les plus couramment utilisés lors des tests d'intrusion, tels que la recherche whois, le détecteur de CMS, la recherche de CVE, etc.
  • Identification des domaines connexes et des TLD associés pour les cibles
  • Trouvez des informations exploitables telles que la vulnérabilité la plus courante, l'ID CVE le plus courant, la cible/le sous-domaine le plus vulnérable, etc.
  • Vous pouvez désormais utiliser des LLM locaux pour l'identification de la surface d'attaque et la description des vulnérabilités (NOUVEAU : reNgine 2.1.0)
  • BountyHub, un hub central pour gérer vos cibles hackerone
  • Ajustez la mise à l'échelle des workers Celery dans .env

    root@kitploit:~
    MAX_CONCURRENCY=80
    MIN_CONCURRENCY=10
    

    MAX_CONCURRENCY : Ce paramètre spécifie le nombre maximum de processus workers Celery concurrents de reNgine pouvant être créés. Dans ce cas, il est défini sur 80, ce qui signifie que l'application peut utiliser jusqu'à 80 processus workers concurrents pour exécuter des tâches simultanément. Ceci est utile pour gérer un volume élevé d'analyses ou lorsque vous souhaitez augmenter la puissance de traitement pendant les périodes de forte demande. Si vous avez plus de cœurs CPU, vous devrez augmenter cette valeur pour des performances maximales.

    MIN_CONCURRENCY : D'autre part, MIN_CONCURRENCY spécifie le nombre minimum de processus workers concurrents qui doivent être maintenus, même pendant les périodes de faible demande. Dans cet exemple, il est défini sur 10, ce qui signifie que même lorsqu'il y a moins de tâches à traiter, au moins 10 processus workers seront maintenus actifs. Cela permet de garantir que l'application peut répondre rapidement aux tâches entrantes sans avoir à démarrer et arrêter fréquemment les processus workers.

    Ces paramètres permettent une mise à l'échelle dynamique des workers Celery, garantissant que l'application gère efficacement sa charge de travail en ajustant le nombre de workers concurrents en fonction de la taille et de la complexité de la charge de travail.

    Voici la valeur idéale pour MIN_CONCURRENCY et MAX_CONCURRENCY en fonction de la quantité de RAM de votre machine :

    • 4 Go : MAX_CONCURRENCY=10
    • 8 Go : MAX_CONCURRENCY=30
    • 16 Go : MAX_CONCURRENCY=50

    Ce ne sont que des valeurs idéales que les développeurs ont testées et qui fonctionnent ! Mais n'hésitez pas à les modifier. Le nombre maximum d'analyses est déterminé par divers facteurs : votre bande passante réseau, la RAM, le nombre de processeurs disponibles, etc.

  • Exécutez le script d'installation :

    root@kitploit:~
    sudo ./install.sh
    

    Pour une installation non interactive : sudo ./install.sh -n

    *Remarque : Si nécessaire, exécutez chmod +x install.sh pour accorder les permissions d'exécution.*reNgine est désormais accessible depuis https://127.0.0.1 ou, si vous êtes sur un VPS, https://your_vps_ip_address

  • Titre de la vidéoLangueÉditeurDateLien
    reNgine Installation on Kali LinuxAnglaisSecure the Cyber World2024-02-29Regarder
    Resultados do ReNgine - Automação para ReconPortugaisGuia Anônima2023-04-18Regarder
    reNgine IntroductionArabe marocainTh3 Hacker News Bdarija2021-07-27Regarder
    Automated recon? ReNgine - Hacker ToolsAnglaisIntigriti2021-08-24Regarder
    web/entrypoint.sh
  • Redémarrez le conteneur web