Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
reconix — उन्नत recon इंजन जो वास्तविक रहस्य खोजता है, उन्हें लाइव मान्य करता है, और क्लाइंट-साइड इंटेलिजेंस से शोषण पथ बनाता है। | Kitploit
उपकरण/GitHubGitHub/aquibpro/reconix
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनक्रॉलर
2195 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
aquibpro/reconix

reconix

उन्नत recon इंजन जो वास्तविक रहस्य खोजता है, उन्हें लाइव मान्य करता है, और क्लाइंट-साइड इंटेलिजेंस से शोषण पथ बनाता है।

रिपॉजिटरी देखें
साझा करें

Reconix

खुफिया इंजन | लीक स्कैनर | खतरा खुफिया सूट

Node.js Version License

🔍 गहन एक्सपोज़र खुफिया • ⚡ उच्च-सिग्नल टोही इंजन


⚠️ कानूनी अस्वीकरण

Reconix को विशेष रूप से अधिकृत सुरक्षा परीक्षण, बग बाउंटी कार्यक्रमों और रक्षात्मक अनुसंधान के लिए डिज़ाइन किया गया है।

  • ✅ करें अपने लक्ष्यों को स्कैन करें
  • ✅ करें स्पष्ट लिखित अनुमति वाले लक्ष्यों को स्कैन करें
  • ✅ करें CTF प्रतियोगिताओं में उपयोग करें
  • ❌ न करें बिना अधिकार के सिस्टम स्कैन करें
  • ❌ न करें दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें

अनधिकृत स्कैनिंग अवैध है और कंप्यूटर धोखाधड़ी कानूनों के तहत दंडनीय है।
पूर्ण अस्वीकरण DISCLAIMER.md में पढ़ें।


🔥 Reconix को क्या शक्तिशाली बनाता है

बुनियादी स्कैनरों के विपरीत जो केवल रेगेक्स मिलान करते हैं और निष्कर्ष डंप करते हैं, Reconix:

  • सीधे सत्यापित करता है — वास्तविक APIs (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) को कॉल करता है ताकि यह पुष्टि हो सके कि कुंजियाँ VALID, INVALID, EXPIRED, या LONG-LIVED हैं — अब और अनुमान नहीं लगाना कि कोई कुंजी वास्तव में काम करती है या नहीं

  • एक्सप्लॉइट चेन बनाता है — संबंधित निष्कर्षों को स्वचालित रूप से कार्रवाई योग्य हमले के रास्तों में जोड़ता है जैसे "JWT + Supabase + API endpoints → अनधिकृत डेटा पहुंच" या "सत्यापित रहस्य + एडमिन पैनल → विशेषाधिकार वृद्धि"

  • 10-परत विश्लेषण के साथ झूठी सकारात्मकता को फ़िल्टर करता है — React आंतरिक, CSS क्लास, दस्तावेज़ीकरण URLs, प्लेसहोल्डर और मिनीफाइड कचरे को अनदेखा करता है जिसे अन्य उपकरण गलती से रहस्य के रूप में रिपोर्ट करते हैं

  • स्रोत मानचित्रों का पुनर्निर्माण करता है — .map फ़ाइलों और इनलाइन स्रोत मानचित्रों से मूल स्रोत कोड को पुनर्प्राप्त करता है, फिर मिनीफाइड बंडलों में छिपे रहस्यों के लिए पुनर्निर्मित कोड को स्कैन करता है

  • स्व-उपचार ब्राउज़र — स्वचालित रूप से बीच-स्कैन में क्रैश हुए Puppeteer इंस्टेंस का पता लगाता है और पुनरारंभ करता है बिना प्रगति खोए

  • क्लाइंट खुफिया निकालता है — API endpoints (user/admin/internal), पर्यावरण चर (NEXT_PUBLIC_*, REACT_APP_*), तृतीय-पक्ष सेवाएं (Supabase, Stripe, Firebase, Clerk), और सुविधा फ़्लैग खोजने के लिए सभी JavaScript को एकत्र करता है

  • प्राथमिकता-संचालित क्रॉलिंग — उच्च-मूल्य लक्ष्यों को खोजने के लिए URLs को बुद्धिमानी से स्कोर करता है (पहले JS फ़ाइलें, APIs, स्रोत मानचित्र) इससे पहले कि स्थिर संपत्तियों पर समय बर्बाद हो

  • लाइव JWT निरीक्षण — JWTs को डिकोड करके जारीकर्ता, भूमिका और समाप्ति प्रकट करता है — LONG-LIVED (1+ वर्ष) और NO EXPIRY टोकन को सुरक्षा चिंता के रूप में चिह्नित करता है

  • Supabase service_role पहचान — पहचानता है कि कब JWT में service_role विशेषाधिकार हैं, जो सभी Row Level Security (RLS) को बायपास करता है — महत्वपूर्ण डेटाबेस समझौता पथ

  • Firebase Realtime DB परीक्षण — Firebase क्रेडेंशियल का पता लगाता है और जाँचता है कि क्या /.json endpoint बिना प्रमाणीकरण के डेटाबेस डंप की अनुमति देता है

  • GraphQL इंट्रोस्पेक्शन पहचान — स्वचालित रूप से /graphql endpoints को प्रोब करता है ताकि जाँच सके कि स्कीमा इंट्रोस्पेक्शन सक्षम है या नहीं (सूचना रिसाव)

  • CORS गलत कॉन्फ़िगरेशन स्कैनिंग — वाइल्डकार्ड (*) या रिफ्लेक्टिव Access-Control-Allow-Origin हेडर के लिए API endpoints की जाँच करता है

  • WordPress उपयोगकर्ता गणना — पता लगाता है कि कब /wp-json/wp/v2/users उपयोगकर्ता ID और नाम उजागर करता है

  • Next.js पर्यावरण चर रिसाव — क्लाइंट बंडलों में एम्बेडेड process.env संदर्भों के लिए /_next/static/chunks/ को स्कैन करता है

  • पुरालेख खुदाई — Wayback Machine से ऐतिहासिक URLs प्राप्त करता है और संग्रहीत सामग्री को उन रहस्यों के लिए स्कैन करता है जो लाइव साइट से हटा दिए गए थे

  • प्रॉक्सी फ़ेलओवर — लगातार 3 प्रॉक्सी विफलताओं के बाद स्वचालित रूप से सीधे कनेक्शन पर फ़ॉलबैक करता है, ताकि स्कैन मर न जाएं

  • फिर से शुरू करने योग्य स्कैन — प्रति 10 संसाधनों पर स्थिति सहेजता है और यदि बाधित होता है तो .reconix-state.json से फिर से शुरू कर सकता है

  • बहु-प्रारूप रिपोर्टिंग — सुंदर HTML रिपोर्ट, संरचित JSON निर्यात, और त्वरित संदर्भ के लिए सादा पाठ discovered_api_keys.txt उत्पन्न करता है

  • 680+ तकनीक फ़िंगरप्रिंट — हेडर, HTML, JS, कुकीज़, TLS प्रमाणपत्र और DNS से फ्रेमवर्क, होस्टिंग प्रदाता, CDN, एनालिटिक्स, भुगतान प्रोसेसर, प्रमाणीकरण सिस्टम और UI लाइब्रेरी का पता लगाता है

  • 200+ वास्तविक दुनिया के रहस्य पहचान पैटर्न — प्रमुख प्लेटफार्मों पर उच्च-आत्मविश्वास मिलान के साथ API कुंजी, टोकन, निजी कुंजी, OAuth रहस्य, डेटाबेस क्रेडेंशियल, CI/CD टोकन और वेबहुक URLs को कवर करता है

  • ब्राउज़र नेटवर्क कैप्चर — जब --js सक्षम है, तो अतिरिक्त सेवाओं और APIs को फ़िंगरप्रिंट करने के लिए सभी आउटगोइंग नेटवर्क अनुरोधों को कैप्चर करता है

  • रेट सीमा जागरूकता — 429 प्रतिक्रियाओं और Retry-After हेडर का पता लगाता है, बिना क्रैश हुए तदनुसार समायोजित करता है


📦 स्थापना

# वैश्विक स्थापना
npm install -g @aquibk/reconix

# या सीधे चलाएं
npx reconix target.com

# सुनिश्चित करें कि सब कुछ काम करता है
reconix --self-test

आवश्यकताएँ

  • Node.js 18 या उच्चतर
  • इंटरनेट कनेक्शन
  • Chrome/Chromium (--js मोड के लिए स्वचालित रूप से इंस्टॉल होता है)

🚀 त्वरित प्रारंभ

# मूल स्कैन (कम पदचिह्न)
reconix example.com

# पूर्ण शक्ति (अधिकतम निष्कर्ष)
reconix example.com --js --aggressive --deep --only-critical

# बग बाउंटी मोड (संतुलित)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# छुपा मोड (पहचान से बचें)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 पूर्ण कमांड संदर्भ

मूल उपयोग

reconix <url> [options]
reconix scan <url> [options]

🎨 आउटपुट और रिपोर्टिंग

फ़्लैगविवरणडिफ़ॉल्ट
--output=<file>पूर्ण JSON रिपोर्ट सहेजेंकोई नहीं
--html=<file>HTML रिपोर्ट उत्पन्न करेंकोई नहीं
reconix example.com --output=scan.json --html=report.html

🔍 खोज और टोही

फ़्लैगविवरणडिफ़ॉल्ट
--no-subdomainsउपडोमेन खोज अक्षम करें-
--historicalसंग्रहीत URLs प्राप्त करेंfalse
--deepक्रॉल गहराई बढ़ाएंfalse
reconix example.com --historical --deep

🧠 स्कैनिंग इंजन

फ़्लैगविवरणडिफ़ॉल्ट
--threads=<n>समवर्ती अनुरोध (1–100)20
--delay=<ms>अनुरोधों के बीच मूल विलंब500
--jitter=<ms>यादृच्छिक विलंब भिन्नता300
--max-bytes=<bytes>प्रति फ़ाइल अधिकतम डाउनलोड आकार4000000
--resumeपिछला स्कैन फिर से शुरू करेंfalse
# तेज़ लेकिन जोखिम भरा
reconix example.com --threads=50 --delay=100 --jitter=50

# विनम्र क्रॉलिंग
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 उन्नत सुविधाएँ

  • --no-js → हेडलेस ब्राउज़र (Puppeteer) अक्षम करें
  • --aggressive → गहरा पूर्ण-दायरा स्कैन
  • --proxy=<host:port> → प्रॉक्सी समर्थन
  • --auth=<user:pass> → प्रमाणीकरण (Basic या Bearer)
  • --cookie=<string> → कस्टम कुकीज़
  • --user-agent=<string> → कस्टम उपयोगकर्ता-एजेंट
# प्रमाणित स्कैन
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# प्रॉक्सी उपयोग
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 फ़िल्टर खोजना

टूल डाउनलोड करें