Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/aquibpro/reconix
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनक्रॉलर
254 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
aquibpro/reconix

reconix

उन्नत recon इंजन जो वास्तविक रहस्य खोजता है, उन्हें लाइव मान्य करता है, और क्लाइंट-साइड इंटेलिजेंस से शोषण पथ बनाता है।

रिपॉजिटरी देखें

Reconix

खुफिया इंजन | लीक स्कैनर | खतरा खुफिया सूट

Node.js Version License

🔍 गहन एक्सपोज़र खुफिया • ⚡ उच्च-सिग्नल टोही इंजन


⚠️ कानूनी अस्वीकरण

Reconix को विशेष रूप से अधिकृत सुरक्षा परीक्षण, बग बाउंटी कार्यक्रमों और रक्षात्मक अनुसंधान के लिए डिज़ाइन किया गया है।

  • ✅ करें अपने लक्ष्यों को स्कैन करें
  • ✅ करें स्पष्ट लिखित अनुमति वाले लक्ष्यों को स्कैन करें
  • ✅ करें CTF प्रतियोगिताओं में उपयोग करें
  • ❌ न करें बिना अधिकार के सिस्टम स्कैन करें
  • ❌ न करें दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें

अनधिकृत स्कैनिंग अवैध है और कंप्यूटर धोखाधड़ी कानूनों के तहत दंडनीय है।
पूर्ण अस्वीकरण DISCLAIMER.md में पढ़ें।


🔥 Reconix को क्या शक्तिशाली बनाता है

बुनियादी स्कैनरों के विपरीत जो केवल रेगेक्स मिलान करते हैं और निष्कर्ष डंप करते हैं, Reconix:

  • सीधे सत्यापित करता है — वास्तविक APIs (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) को कॉल करता है ताकि यह पुष्टि हो सके कि कुंजियाँ VALID, INVALID, EXPIRED, या LONG-LIVED हैं — अब और अनुमान नहीं लगाना कि कोई कुंजी वास्तव में काम करती है या नहीं

  • एक्सप्लॉइट चेन बनाता है — संबंधित निष्कर्षों को स्वचालित रूप से कार्रवाई योग्य हमले के रास्तों में जोड़ता है जैसे "JWT + Supabase + API endpoints → अनधिकृत डेटा पहुंच" या "सत्यापित रहस्य + एडमिन पैनल → विशेषाधिकार वृद्धि"

  • 10-परत विश्लेषण के साथ झूठी सकारात्मकता को फ़िल्टर करता है — React आंतरिक, CSS क्लास, दस्तावेज़ीकरण URLs, प्लेसहोल्डर और मिनीफाइड कचरे को अनदेखा करता है जिसे अन्य उपकरण गलती से रहस्य के रूप में रिपोर्ट करते हैं

  • स्रोत मानचित्रों का पुनर्निर्माण करता है — .map फ़ाइलों और इनलाइन स्रोत मानचित्रों से मूल स्रोत कोड को पुनर्प्राप्त करता है, फिर मिनीफाइड बंडलों में छिपे रहस्यों के लिए पुनर्निर्मित कोड को स्कैन करता है

  • स्व-उपचार ब्राउज़र — स्वचालित रूप से बीच-स्कैन में क्रैश हुए Puppeteer इंस्टेंस का पता लगाता है और पुनरारंभ करता है बिना प्रगति खोए

  • क्लाइंट खुफिया निकालता है — API endpoints (user/admin/internal), पर्यावरण चर (NEXT_PUBLIC_*, REACT_APP_*), तृतीय-पक्ष सेवाएं (Supabase, Stripe, Firebase, Clerk), और सुविधा फ़्लैग खोजने के लिए सभी JavaScript को एकत्र करता है

  • प्राथमिकता-संचालित क्रॉलिंग — उच्च-मूल्य लक्ष्यों को खोजने के लिए URLs को बुद्धिमानी से स्कोर करता है (पहले JS फ़ाइलें, APIs, स्रोत मानचित्र) इससे पहले कि स्थिर संपत्तियों पर समय बर्बाद हो

  • लाइव JWT निरीक्षण — JWTs को डिकोड करके जारीकर्ता, भूमिका और समाप्ति प्रकट करता है — LONG-LIVED (1+ वर्ष) और NO EXPIRY टोकन को सुरक्षा चिंता के रूप में चिह्नित करता है

  • Supabase service_role पहचान — पहचानता है कि कब JWT में service_role विशेषाधिकार हैं, जो सभी Row Level Security (RLS) को बायपास करता है — महत्वपूर्ण डेटाबेस समझौता पथ

  • Firebase Realtime DB परीक्षण — Firebase क्रेडेंशियल का पता लगाता है और जाँचता है कि क्या /.json endpoint बिना प्रमाणीकरण के डेटाबेस डंप की अनुमति देता है

  • GraphQL इंट्रोस्पेक्शन पहचान — स्वचालित रूप से /graphql endpoints को प्रोब करता है ताकि जाँच सके कि स्कीमा इंट्रोस्पेक्शन सक्षम है या नहीं (सूचना रिसाव)

  • CORS गलत कॉन्फ़िगरेशन स्कैनिंग — वाइल्डकार्ड (*) या रिफ्लेक्टिव Access-Control-Allow-Origin हेडर के लिए API endpoints की जाँच करता है

  • WordPress उपयोगकर्ता गणना — पता लगाता है कि कब /wp-json/wp/v2/users उपयोगकर्ता ID और नाम उजागर करता है

  • Next.js पर्यावरण चर रिसाव — क्लाइंट बंडलों में एम्बेडेड process.env संदर्भों के लिए /_next/static/chunks/ को स्कैन करता है

  • पुरालेख खुदाई — Wayback Machine से ऐतिहासिक URLs प्राप्त करता है और संग्रहीत सामग्री को उन रहस्यों के लिए स्कैन करता है जो लाइव साइट से हटा दिए गए थे

  • प्रॉक्सी फ़ेलओवर — लगातार 3 प्रॉक्सी विफलताओं के बाद स्वचालित रूप से सीधे कनेक्शन पर फ़ॉलबैक करता है, ताकि स्कैन मर न जाएं

  • फिर से शुरू करने योग्य स्कैन — प्रति 10 संसाधनों पर स्थिति सहेजता है और यदि बाधित होता है तो .reconix-state.json से फिर से शुरू कर सकता है

  • बहु-प्रारूप रिपोर्टिंग — सुंदर HTML रिपोर्ट, संरचित JSON निर्यात, और त्वरित संदर्भ के लिए सादा पाठ discovered_api_keys.txt उत्पन्न करता है

  • 680+ तकनीक फ़िंगरप्रिंट — हेडर, HTML, JS, कुकीज़, TLS प्रमाणपत्र और DNS से फ्रेमवर्क, होस्टिंग प्रदाता, CDN, एनालिटिक्स, भुगतान प्रोसेसर, प्रमाणीकरण सिस्टम और UI लाइब्रेरी का पता लगाता है

  • 200+ वास्तविक दुनिया के रहस्य पहचान पैटर्न — प्रमुख प्लेटफार्मों पर उच्च-आत्मविश्वास मिलान के साथ API कुंजी, टोकन, निजी कुंजी, OAuth रहस्य, डेटाबेस क्रेडेंशियल, CI/CD टोकन और वेबहुक URLs को कवर करता है

  • ब्राउज़र नेटवर्क कैप्चर — जब --js सक्षम है, तो अतिरिक्त सेवाओं और APIs को फ़िंगरप्रिंट करने के लिए सभी आउटगोइंग नेटवर्क अनुरोधों को कैप्चर करता है

  • रेट सीमा जागरूकता — 429 प्रतिक्रियाओं और Retry-After हेडर का पता लगाता है, बिना क्रैश हुए तदनुसार समायोजित करता है


📦 स्थापना

root@kitploit:~
# वैश्विक स्थापना
npm install -g @aquibk/reconix

# या सीधे चलाएं
npx reconix target.com

# सुनिश्चित करें कि सब कुछ काम करता है
reconix --self-test

आवश्यकताएँ

  • Node.js 18 या उच्चतर
  • इंटरनेट कनेक्शन
  • Chrome/Chromium (--js मोड के लिए स्वचालित रूप से इंस्टॉल होता है)

🚀 त्वरित प्रारंभ

root@kitploit:~
# मूल स्कैन (कम पदचिह्न)
reconix example.com

# पूर्ण शक्ति (अधिकतम निष्कर्ष)
reconix example.com --js --aggressive --deep --only-critical

# बग बाउंटी मोड (संतुलित)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# छुपा मोड (पहचान से बचें)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 पूर्ण कमांड संदर्भ

मूल उपयोग

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 आउटपुट और रिपोर्टिंग

फ़्लैगविवरणडिफ़ॉल्ट
--output=<file>पूर्ण JSON रिपोर्ट सहेजेंकोई नहीं
--html=<file>HTML रिपोर्ट उत्पन्न करेंकोई नहीं
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 खोज और टोही

फ़्लैगविवरणडिफ़ॉल्ट
--no-subdomainsउपडोमेन खोज अक्षम करें-
root@kitploit:~
reconix example.com --historical --deep

🧠 स्कैनिंग इंजन

root@kitploit:~
# तेज़ लेकिन जोखिम भरा
reconix example.com --threads=50 --delay=100 --jitter=50

# विनम्र क्रॉलिंग
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 उन्नत सुविधाएँ

  • --no-js → हेडलेस ब्राउज़र (Puppeteer) अक्षम करें
  • --aggressive → गहरा पूर्ण-दायरा स्कैन
  • --proxy=<host:port> → प्रॉक्सी समर्थन
  • --auth=<user:pass> → प्रमाणीकरण (Basic या Bearer)
  • --cookie=<string> → कस्टम कुकीज़
  • --user-agent=<string> → कस्टम उपयोगकर्ता-एजेंट
root@kitploit:~
# प्रमाणित स्कैन
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# प्रॉक्सी उपयोग
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 फ़िल्टर खोजना

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 उपयोग के मामले

1. बग बाउंटी (संतुलित)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. अधिकतम निष्कर्ष (सबसे शक्तिशाली)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. छुपा मोड

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. त्वरित ट्राइएज

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ रेट लिमिटिंग और WAF से बचाव


📊 Reconix क्या रिपोर्ट करता है

तकनीक स्टैक

  • पुष्टि (90%+)
  • संभावित (70–89%)
  • सैद्धांतिक (<70%)

रहस्य और क्रेडेंशियल

  • VALID
  • INVALID
  • LONG-LIVED
  • NO EXPIRY
  • UNVERIFIED

क्लाइंट खुफिया

  • API endpoints
  • पर्यावरण चर
  • बाहरी सेवाएं
  • प्रमाणीकरण तंत्र

एक्सप्लॉइट चेन

  • JWT + API → अनधिकृत पहुंच
  • API key → तृतीय-पक्ष दुरुपयोग
  • Firebase क्रेडेंशियल → डेटाबेस एक्सपोज़र

🧪 स्व-परीक्षण मोड

root@kitploit:~
reconix --self-test

💡 प्रो टिप्स

root@kitploit:~
# चरण 1: त्वरित टोही
reconix target.com --only-critical

# चरण 2: गहन विश्लेषण
reconix target.com --deep --delay=1000

# चरण 3: आक्रामक स्कैन
reconix target.com --aggressive --deep --only-critical

🚨 सामान्य समस्याएं और समाधान

समस्यासमाधान
ब्राउज़र टाइमआउट

📁 आउटपुट फ़ाइलें

फ़ाइलविवरण
discovered_api_keys.txtसभी मिले रहस्य
*.jsonपूर्ण स्कैन रिपोर्ट
*.html

🤝 योगदान

मुद्दे और पुल रिक्वेस्ट का स्वागत है।

root@kitploit:~
reconix --self-test

📄 लाइसेंस

LICENSE.txt देखें


⚠️ जिम्मेदारी से उपयोग करें। केवल अधिकृत लक्ष्यों पर। ⚠️

टूल डाउनलोड करें
--historical
संग्रहीत URLs प्राप्त करें
false
--deepक्रॉल गहराई बढ़ाएंfalse
फ़्लैगविवरणडिफ़ॉल्ट
--threads=<n>समवर्ती अनुरोध (1–100)20
--delay=<ms>अनुरोधों के बीच मूल विलंब500
--jitter=<ms>यादृच्छिक विलंब भिन्नता300
--max-bytes=<bytes>प्रति फ़ाइल अधिकतम डाउनलोड आकार4000000
--resumeपिछला स्कैन फिर से शुरू करेंfalse
फ़्लैगविवरणडिफ़ॉल्ट
--only-criticalकेवल महत्वपूर्ण निष्कर्ष दिखाएंfalse
--no-lowकम-आत्मविश्वास वाले निष्कर्ष छिपाएंfalse
--include-mediumमध्यम निष्कर्ष शामिल करेंtrue
--no-mediumमध्यम निष्कर्ष बाहर करें-
लक्ष्य प्रकारथ्रेड्सविलंबजिटरJS
उत्पादन5–102000–30001000❌
स्टेजिंग15–20800–1200500✅
बग बाउंटी20–30400–600200✅
CTF / लैब50–1000–1000✅
Puppeteer को पुनर्स्थापित करें
बहुत अधिक खुली फ़ाइलेंथ्रेड्स कम करें
प्रॉक्सी विफलप्रॉक्सी URL जांचें
रेट लिमिटेड (429)विलंब और जिटर बढ़ाएं
कोई निष्कर्ष नहीं--js --deep --historical का उपयोग करें
दृश्य रिपोर्ट
.reconix-state.jsonफिर से शुरू करने की स्थिति