
उन्नत recon इंजन जो वास्तविक रहस्य खोजता है, उन्हें लाइव मान्य करता है, और क्लाइंट-साइड इंटेलिजेंस से शोषण पथ बनाता है।
Reconix को विशेष रूप से अधिकृत सुरक्षा परीक्षण, बग बाउंटी कार्यक्रमों और रक्षात्मक अनुसंधान के लिए डिज़ाइन किया गया है।
अनधिकृत स्कैनिंग अवैध है और कंप्यूटर धोखाधड़ी कानूनों के तहत दंडनीय है।
पूर्ण अस्वीकरण DISCLAIMER.md में पढ़ें।
बुनियादी स्कैनरों के विपरीत जो केवल रेगेक्स मिलान करते हैं और निष्कर्ष डंप करते हैं, Reconix:
सीधे सत्यापित करता है — वास्तविक APIs (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) को कॉल करता है ताकि यह पुष्टि हो सके कि कुंजियाँ VALID, INVALID, EXPIRED, या LONG-LIVED हैं — अब और अनुमान नहीं लगाना कि कोई कुंजी वास्तव में काम करती है या नहीं
एक्सप्लॉइट चेन बनाता है — संबंधित निष्कर्षों को स्वचालित रूप से कार्रवाई योग्य हमले के रास्तों में जोड़ता है जैसे "JWT + Supabase + API endpoints → अनधिकृत डेटा पहुंच" या "सत्यापित रहस्य + एडमिन पैनल → विशेषाधिकार वृद्धि"
10-परत विश्लेषण के साथ झूठी सकारात्मकता को फ़िल्टर करता है — React आंतरिक, CSS क्लास, दस्तावेज़ीकरण URLs, प्लेसहोल्डर और मिनीफाइड कचरे को अनदेखा करता है जिसे अन्य उपकरण गलती से रहस्य के रूप में रिपोर्ट करते हैं
स्रोत मानचित्रों का पुनर्निर्माण करता है — .map फ़ाइलों और इनलाइन स्रोत मानचित्रों से मूल स्रोत कोड को पुनर्प्राप्त करता है, फिर मिनीफाइड बंडलों में छिपे रहस्यों के लिए पुनर्निर्मित कोड को स्कैन करता है
स्व-उपचार ब्राउज़र — स्वचालित रूप से बीच-स्कैन में क्रैश हुए Puppeteer इंस्टेंस का पता लगाता है और पुनरारंभ करता है बिना प्रगति खोए
क्लाइंट खुफिया निकालता है — API endpoints (user/admin/internal), पर्यावरण चर (NEXT_PUBLIC_*, REACT_APP_*), तृतीय-पक्ष सेवाएं (Supabase, Stripe, Firebase, Clerk), और सुविधा फ़्लैग खोजने के लिए सभी JavaScript को एकत्र करता है
प्राथमिकता-संचालित क्रॉलिंग — उच्च-मूल्य लक्ष्यों को खोजने के लिए URLs को बुद्धिमानी से स्कोर करता है (पहले JS फ़ाइलें, APIs, स्रोत मानचित्र) इससे पहले कि स्थिर संपत्तियों पर समय बर्बाद हो
लाइव JWT निरीक्षण — JWTs को डिकोड करके जारीकर्ता, भूमिका और समाप्ति प्रकट करता है — LONG-LIVED (1+ वर्ष) और NO EXPIRY टोकन को सुरक्षा चिंता के रूप में चिह्नित करता है
Supabase service_role पहचान — पहचानता है कि कब JWT में service_role विशेषाधिकार हैं, जो सभी Row Level Security (RLS) को बायपास करता है — महत्वपूर्ण डेटाबेस समझौता पथ
Firebase Realtime DB परीक्षण — Firebase क्रेडेंशियल का पता लगाता है और जाँचता है कि क्या /.json endpoint बिना प्रमाणीकरण के डेटाबेस डंप की अनुमति देता है
GraphQL इंट्रोस्पेक्शन पहचान — स्वचालित रूप से /graphql endpoints को प्रोब करता है ताकि जाँच सके कि स्कीमा इंट्रोस्पेक्शन सक्षम है या नहीं (सूचना रिसाव)
CORS गलत कॉन्फ़िगरेशन स्कैनिंग — वाइल्डकार्ड (*) या रिफ्लेक्टिव Access-Control-Allow-Origin हेडर के लिए API endpoints की जाँच करता है
WordPress उपयोगकर्ता गणना — पता लगाता है कि कब /wp-json/wp/v2/users उपयोगकर्ता ID और नाम उजागर करता है
Next.js पर्यावरण चर रिसाव — क्लाइंट बंडलों में एम्बेडेड process.env संदर्भों के लिए /_next/static/chunks/ को स्कैन करता है
पुरालेख खुदाई — Wayback Machine से ऐतिहासिक URLs प्राप्त करता है और संग्रहीत सामग्री को उन रहस्यों के लिए स्कैन करता है जो लाइव साइट से हटा दिए गए थे
प्रॉक्सी फ़ेलओवर — लगातार 3 प्रॉक्सी विफलताओं के बाद स्वचालित रूप से सीधे कनेक्शन पर फ़ॉलबैक करता है, ताकि स्कैन मर न जाएं
फिर से शुरू करने योग्य स्कैन — प्रति 10 संसाधनों पर स्थिति सहेजता है और यदि बाधित होता है तो .reconix-state.json से फिर से शुरू कर सकता है
बहु-प्रारूप रिपोर्टिंग — सुंदर HTML रिपोर्ट, संरचित JSON निर्यात, और त्वरित संदर्भ के लिए सादा पाठ discovered_api_keys.txt उत्पन्न करता है
680+ तकनीक फ़िंगरप्रिंट — हेडर, HTML, JS, कुकीज़, TLS प्रमाणपत्र और DNS से फ्रेमवर्क, होस्टिंग प्रदाता, CDN, एनालिटिक्स, भुगतान प्रोसेसर, प्रमाणीकरण सिस्टम और UI लाइब्रेरी का पता लगाता है
200+ वास्तविक दुनिया के रहस्य पहचान पैटर्न — प्रमुख प्लेटफार्मों पर उच्च-आत्मविश्वास मिलान के साथ API कुंजी, टोकन, निजी कुंजी, OAuth रहस्य, डेटाबेस क्रेडेंशियल, CI/CD टोकन और वेबहुक URLs को कवर करता है
ब्राउज़र नेटवर्क कैप्चर — जब --js सक्षम है, तो अतिरिक्त सेवाओं और APIs को फ़िंगरप्रिंट करने के लिए सभी आउटगोइंग नेटवर्क अनुरोधों को कैप्चर करता है
रेट सीमा जागरूकता — 429 प्रतिक्रियाओं और Retry-After हेडर का पता लगाता है, बिना क्रैश हुए तदनुसार समायोजित करता है
# वैश्विक स्थापना
npm install -g @aquibk/reconix
# या सीधे चलाएं
npx reconix target.com
# सुनिश्चित करें कि सब कुछ काम करता है
reconix --self-test
--js मोड के लिए स्वचालित रूप से इंस्टॉल होता है)# मूल स्कैन (कम पदचिह्न)
reconix example.com
# पूर्ण शक्ति (अधिकतम निष्कर्ष)
reconix example.com --js --aggressive --deep --only-critical
# बग बाउंटी मोड (संतुलित)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# छुपा मोड (पहचान से बचें)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--output=<file> | पूर्ण JSON रिपोर्ट सहेजें | कोई नहीं |
--html=<file> | HTML रिपोर्ट उत्पन्न करें | कोई नहीं |
reconix example.com --output=scan.json --html=report.html
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--no-subdomains | उपडोमेन खोज अक्षम करें | - |
reconix example.com --historical --deep
# तेज़ लेकिन जोखिम भरा
reconix example.com --threads=50 --delay=100 --jitter=50
# विनम्र क्रॉलिंग
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → हेडलेस ब्राउज़र (Puppeteer) अक्षम करें--aggressive → गहरा पूर्ण-दायरा स्कैन--proxy=<host:port> → प्रॉक्सी समर्थन--auth=<user:pass> → प्रमाणीकरण (Basic या Bearer)--cookie=<string> → कस्टम कुकीज़--user-agent=<string> → कस्टम उपयोगकर्ता-एजेंट# प्रमाणित स्कैन
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
# प्रॉक्सी उपयोग
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000
reconix example.com --only-critical --no-low
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical
reconix --self-test
# चरण 1: त्वरित टोही
reconix target.com --only-critical
# चरण 2: गहन विश्लेषण
reconix target.com --deep --delay=1000
# चरण 3: आक्रामक स्कैन
reconix target.com --aggressive --deep --only-critical
| समस्या | समाधान |
|---|---|
| ब्राउज़र टाइमआउट |
| फ़ाइल | विवरण |
|---|---|
discovered_api_keys.txt | सभी मिले रहस्य |
*.json | पूर्ण स्कैन रिपोर्ट |
*.html |
मुद्दे और पुल रिक्वेस्ट का स्वागत है।
reconix --self-test
LICENSE.txt देखें
⚠️ जिम्मेदारी से उपयोग करें। केवल अधिकृत लक्ष्यों पर। ⚠️
--historical |
| संग्रहीत URLs प्राप्त करें |
| false |
--deep | क्रॉल गहराई बढ़ाएं | false |
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|
--threads=<n> | समवर्ती अनुरोध (1–100) | 20 |
--delay=<ms> | अनुरोधों के बीच मूल विलंब | 500 |
--jitter=<ms> | यादृच्छिक विलंब भिन्नता | 300 |
--max-bytes=<bytes> | प्रति फ़ाइल अधिकतम डाउनलोड आकार | 4000000 |
--resume | पिछला स्कैन फिर से शुरू करें | false |
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|
--only-critical | केवल महत्वपूर्ण निष्कर्ष दिखाएं | false |
--no-low | कम-आत्मविश्वास वाले निष्कर्ष छिपाएं | false |
--include-medium | मध्यम निष्कर्ष शामिल करें | true |
--no-medium | मध्यम निष्कर्ष बाहर करें | - |
| लक्ष्य प्रकार | थ्रेड्स | विलंब | जिटर | JS |
|---|
| उत्पादन | 5–10 | 2000–3000 | 1000 | ❌ |
| स्टेजिंग | 15–20 | 800–1200 | 500 | ✅ |
| बग बाउंटी | 20–30 | 400–600 | 200 | ✅ |
| CTF / लैब | 50–100 | 0–100 | 0 | ✅ |
| Puppeteer को पुनर्स्थापित करें |
| बहुत अधिक खुली फ़ाइलें | थ्रेड्स कम करें |
| प्रॉक्सी विफल | प्रॉक्सी URL जांचें |
| रेट लिमिटेड (429) | विलंब और जिटर बढ़ाएं |
| कोई निष्कर्ष नहीं | --js --deep --historical का उपयोग करें |
| दृश्य रिपोर्ट |
.reconix-state.json | फिर से शुरू करने की स्थिति |