
उन्नत recon इंजन जो वास्तविक रहस्य खोजता है, उन्हें लाइव मान्य करता है, और क्लाइंट-साइड इंटेलिजेंस से शोषण पथ बनाता है।
Reconix को विशेष रूप से अधिकृत सुरक्षा परीक्षण, बग बाउंटी कार्यक्रमों और रक्षात्मक अनुसंधान के लिए डिज़ाइन किया गया है।
अनधिकृत स्कैनिंग अवैध है और कंप्यूटर धोखाधड़ी कानूनों के तहत दंडनीय है।
पूर्ण अस्वीकरण DISCLAIMER.md में पढ़ें।
बुनियादी स्कैनरों के विपरीत जो केवल रेगेक्स मिलान करते हैं और निष्कर्ष डंप करते हैं, Reconix:
सीधे सत्यापित करता है — वास्तविक APIs (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) को कॉल करता है ताकि यह पुष्टि हो सके कि कुंजियाँ VALID, INVALID, EXPIRED, या LONG-LIVED हैं — अब और अनुमान नहीं लगाना कि कोई कुंजी वास्तव में काम करती है या नहीं
एक्सप्लॉइट चेन बनाता है — संबंधित निष्कर्षों को स्वचालित रूप से कार्रवाई योग्य हमले के रास्तों में जोड़ता है जैसे "JWT + Supabase + API endpoints → अनधिकृत डेटा पहुंच" या "सत्यापित रहस्य + एडमिन पैनल → विशेषाधिकार वृद्धि"
10-परत विश्लेषण के साथ झूठी सकारात्मकता को फ़िल्टर करता है — React आंतरिक, CSS क्लास, दस्तावेज़ीकरण URLs, प्लेसहोल्डर और मिनीफाइड कचरे को अनदेखा करता है जिसे अन्य उपकरण गलती से रहस्य के रूप में रिपोर्ट करते हैं
स्रोत मानचित्रों का पुनर्निर्माण करता है — .map फ़ाइलों और इनलाइन स्रोत मानचित्रों से मूल स्रोत कोड को पुनर्प्राप्त करता है, फिर मिनीफाइड बंडलों में छिपे रहस्यों के लिए पुनर्निर्मित कोड को स्कैन करता है
स्व-उपचार ब्राउज़र — स्वचालित रूप से बीच-स्कैन में क्रैश हुए Puppeteer इंस्टेंस का पता लगाता है और पुनरारंभ करता है बिना प्रगति खोए
क्लाइंट खुफिया निकालता है — API endpoints (user/admin/internal), पर्यावरण चर (NEXT_PUBLIC_*, REACT_APP_*), तृतीय-पक्ष सेवाएं (Supabase, Stripe, Firebase, Clerk), और सुविधा फ़्लैग खोजने के लिए सभी JavaScript को एकत्र करता है
प्राथमिकता-संचालित क्रॉलिंग — उच्च-मूल्य लक्ष्यों को खोजने के लिए URLs को बुद्धिमानी से स्कोर करता है (पहले JS फ़ाइलें, APIs, स्रोत मानचित्र) इससे पहले कि स्थिर संपत्तियों पर समय बर्बाद हो
लाइव JWT निरीक्षण — JWTs को डिकोड करके जारीकर्ता, भूमिका और समाप्ति प्रकट करता है — LONG-LIVED (1+ वर्ष) और NO EXPIRY टोकन को सुरक्षा चिंता के रूप में चिह्नित करता है
Supabase service_role पहचान — पहचानता है कि कब JWT में service_role विशेषाधिकार हैं, जो सभी Row Level Security (RLS) को बायपास करता है — महत्वपूर्ण डेटाबेस समझौता पथ
Firebase Realtime DB परीक्षण — Firebase क्रेडेंशियल का पता लगाता है और जाँचता है कि क्या /.json endpoint बिना प्रमाणीकरण के डेटाबेस डंप की अनुमति देता है
GraphQL इंट्रोस्पेक्शन पहचान — स्वचालित रूप से /graphql endpoints को प्रोब करता है ताकि जाँच सके कि स्कीमा इंट्रोस्पेक्शन सक्षम है या नहीं (सूचना रिसाव)
CORS गलत कॉन्फ़िगरेशन स्कैनिंग — वाइल्डकार्ड (*) या रिफ्लेक्टिव Access-Control-Allow-Origin हेडर के लिए API endpoints की जाँच करता है
WordPress उपयोगकर्ता गणना — पता लगाता है कि कब /wp-json/wp/v2/users उपयोगकर्ता ID और नाम उजागर करता है
Next.js पर्यावरण चर रिसाव — क्लाइंट बंडलों में एम्बेडेड process.env संदर्भों के लिए /_next/static/chunks/ को स्कैन करता है
पुरालेख खुदाई — Wayback Machine से ऐतिहासिक URLs प्राप्त करता है और संग्रहीत सामग्री को उन रहस्यों के लिए स्कैन करता है जो लाइव साइट से हटा दिए गए थे
प्रॉक्सी फ़ेलओवर — लगातार 3 प्रॉक्सी विफलताओं के बाद स्वचालित रूप से सीधे कनेक्शन पर फ़ॉलबैक करता है, ताकि स्कैन मर न जाएं
फिर से शुरू करने योग्य स्कैन — प्रति 10 संसाधनों पर स्थिति सहेजता है और यदि बाधित होता है तो .reconix-state.json से फिर से शुरू कर सकता है
बहु-प्रारूप रिपोर्टिंग — सुंदर HTML रिपोर्ट, संरचित JSON निर्यात, और त्वरित संदर्भ के लिए सादा पाठ discovered_api_keys.txt उत्पन्न करता है
680+ तकनीक फ़िंगरप्रिंट — हेडर, HTML, JS, कुकीज़, TLS प्रमाणपत्र और DNS से फ्रेमवर्क, होस्टिंग प्रदाता, CDN, एनालिटिक्स, भुगतान प्रोसेसर, प्रमाणीकरण सिस्टम और UI लाइब्रेरी का पता लगाता है
200+ वास्तविक दुनिया के रहस्य पहचान पैटर्न — प्रमुख प्लेटफार्मों पर उच्च-आत्मविश्वास मिलान के साथ API कुंजी, टोकन, निजी कुंजी, OAuth रहस्य, डेटाबेस क्रेडेंशियल, CI/CD टोकन और वेबहुक URLs को कवर करता है
ब्राउज़र नेटवर्क कैप्चर — जब --js सक्षम है, तो अतिरिक्त सेवाओं और APIs को फ़िंगरप्रिंट करने के लिए सभी आउटगोइंग नेटवर्क अनुरोधों को कैप्चर करता है
रेट सीमा जागरूकता — 429 प्रतिक्रियाओं और Retry-After हेडर का पता लगाता है, बिना क्रैश हुए तदनुसार समायोजित करता है
# वैश्विक स्थापना
npm install -g @aquibk/reconix
# या सीधे चलाएं
npx reconix target.com
# सुनिश्चित करें कि सब कुछ काम करता है
reconix --self-test
--js मोड के लिए स्वचालित रूप से इंस्टॉल होता है)# मूल स्कैन (कम पदचिह्न)
reconix example.com
# पूर्ण शक्ति (अधिकतम निष्कर्ष)
reconix example.com --js --aggressive --deep --only-critical
# बग बाउंटी मोड (संतुलित)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# छुपा मोड (पहचान से बचें)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--output=<file> | पूर्ण JSON रिपोर्ट सहेजें | कोई नहीं |
--html=<file> | HTML रिपोर्ट उत्पन्न करें | कोई नहीं |
reconix example.com --output=scan.json --html=report.html
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--no-subdomains | उपडोमेन खोज अक्षम करें | - |
--historical | संग्रहीत URLs प्राप्त करें | false |
--deep | क्रॉल गहराई बढ़ाएं | false |
reconix example.com --historical --deep
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--threads=<n> | समवर्ती अनुरोध (1–100) | 20 |
--delay=<ms> | अनुरोधों के बीच मूल विलंब | 500 |
--jitter=<ms> | यादृच्छिक विलंब भिन्नता | 300 |
--max-bytes=<bytes> | प्रति फ़ाइल अधिकतम डाउनलोड आकार | 4000000 |
--resume | पिछला स्कैन फिर से शुरू करें | false |
# तेज़ लेकिन जोखिम भरा
reconix example.com --threads=50 --delay=100 --jitter=50
# विनम्र क्रॉलिंग
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → हेडलेस ब्राउज़र (Puppeteer) अक्षम करें--aggressive → गहरा पूर्ण-दायरा स्कैन--proxy=<host:port> → प्रॉक्सी समर्थन--auth=<user:pass> → प्रमाणीकरण (Basic या Bearer)--cookie=<string> → कस्टम कुकीज़--user-agent=<string> → कस्टम उपयोगकर्ता-एजेंट# प्रमाणित स्कैन
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
# प्रॉक्सी उपयोग
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000