Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Reconator — पेंटेस्टिंग और बग बाउंटी के लिए स्वचालित रिकॉन | Kitploit
उपकरण/GitHubGitHub/gokulapap/reconator
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubgokulapap/reconator

Reconator

पेंटेस्टिंग और बग बाउंटी के लिए स्वचालित रिकॉन

441227615 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Reconator

Reconator एक स्वचालित टोही ढाँचा (reconnaissance framework) है। एक लक्ष्य जोड़ें — अकेला या एक साथ कई — और वर्कर उसके विरुद्ध ~17 recon मॉड्यूल चलाता है (सबडोमेन एनुम, डिरब्रूट, JS/लिंक माइनिंग, WAF फ़िंगरप्रिंट, टेकओवर जाँच, GF ट्राइएज, और भी बहुत कुछ)। डैशबोर्ड प्रति-मॉड्यूल आउटपुट दिखाता है जैसे ही वह आता है।

स्टैक

परतटेक
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerPython subprocess runner with timeouts + cancellation
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · light/dark theme
AuthAPI key (X-API-Key) on writes; open in dev
NotifyTelegram + generic / Slack / Discord webhook
ObserveJSON logs · request IDs · Prometheus /metrics · optional Sentry
DeployDocker Compose · Heroku container stack

त्वरित आरंभ — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # optional: add Telegram / webhook keys / API key
docker compose up --build
सेवाURL
Web UIhttp://localhost:3000
API docshttp://localhost:8000/docs
Metricshttp://localhost:8000/api/v1/metrics

त्वरित आरंभ — Heroku

Deploy

या CLI के माध्यम से (heroku.yml कंटेनर स्टैक का उपयोग करता है — एकल इमेज UI + API प्रस्तुत करती है, वर्कर डायनो कतार चलाता है):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recommended
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # optional
git push heroku master
heroku ps:scale web=1 worker=1

स्थानीय विकास

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (separate shell)
python -m app.worker

# web (separate shell)
cd frontend && npm install && npm run dev   # proxies /api → :8000

# tests + lint
cd backend && pytest && ruff check .

विशेषताएँ

  • बल्क जोड़ें — 500 तक डोमेन चिपकाएँ; प्रति-पंक्ति त्रुटि / विरोध रिपोर्ट
  • टैग + फ़िल्टरिंग — लक्ष्यों को टैग करें, टैग के अनुसार सूची को फ़िल्टर करें
  • मॉड्यूल चयन — प्रति लक्ष्य केवल वांछित मॉड्यूल शेड्यूल करें
  • रद्द करें + पुनः स्कैन — मॉड्यूल के बीच चल रहे लक्ष्य को रोकें; एक क्लिक में पुनः स्कैन
  • प्रति-मॉड्यूल परिणाम — प्रत्येक जाँच का आउटपुट अपनी पंक्ति में, स्थिति, समय, त्रुटियों के साथ
  • आउटपुट में खोज + हाइलाइट — विशाल सबडोमेन डंप को स्थान पर फ़िल्टर करें
  • CSV / JSON निर्यात — पूरी कतार को API से बाहर निकालें
  • लाइव डैशबोर्ड — गणना, औसत स्कैन अवधि, हाल की गतिविधि
  • वैकल्पिक API-कुंजी प्रमाणीकरण — ADMIN_API_KEY सेट करें, सभी उत्परिवर्तनों के लिए X-API-Key आवश्यक
  • दर सीमा — slowapi लेखन को सीमित करता है (डिफ़ॉल्ट: 20/मिनट एकल, 5/मिनट बल्क)
  • Prometheus मीट्रिक्स — अनुरोध दर, विलंबता, स्कैन गणना, कतार गहराई
  • Telegram + webhook फैन-आउट — सूचनाकर्ता अमूर्तता, दोनों एक साथ चल सकते हैं
  • हल्का + गहरा UI — प्राथमिकता प्रति ब्राउज़र संग्रहीत

API सतह

OpenAPI /docs पर।

कॉन्फ़िगरेशन

v1 से क्या बदला

  • Flask → FastAPI; SQL injection वेक्टर हट गए (पैरामीटराइज़्ड SQLAlchemy)
  • एम्बेडेड HTML → React + shadcn/ui डैशबोर्ड
  • DB में एकल base64 ब्लॉब → प्रति-मॉड्यूल पंक्तियाँ स्थिति/टाइमस्टैम्प/त्रुटियों के साथ
  • cron.py पोलिंग लूप → पंक्ति-लॉकिंग, शांत शटडाउन, रद्दीकरण वाला वर्कर
  • मैन्युअल Heroku buildpacks → heroku.yml के माध्यम से कंटेनर स्टैक
  • जोड़ा गया: API-कुंजी प्रमाणीकरण, दर सीमा, अनुरोध ID, Prometheus, Sentry हुक, बल्क आयात, टैग, पुनः स्कैन, रद्द करें, वेबहुक सूचनाकर्ता, CSV/JSON निर्यात

अस्वीकरण

केवल अधिकृत परीक्षण के लिए। उन सिस्टम पर उपयोग करें जिनके आप स्वामी हैं या जिनका आकलन करने की आपकी अनुमति है। GPL-3.0 के तहत जारी किया गया।

टूल डाउनलोड करें
विधिपथप्रमाणीकरणउद्देश्य
GET/api/v1/targets—सूची + फ़िल्टर (स्थिति, खोज, टैग)
POST/api/v1/targets✓एक डोमेन कतार में डालें
POST/api/v1/targets/bulk✓एक साथ कई डालें
GET/api/v1/targets/stats—गणना + औसत अवधि
GET/api/v1/targets/export?format=csv|json—बल्क निर्यात
GET/api/v1/targets/{id}—विवरण + मॉड्यूल सारांश
DELETE/api/v1/targets/{id}✓हटाएँ (या चल रहा हो तो रद्द करें)
POST/api/v1/targets/{id}/cancel✓कतारबद्ध / चल रहे को रद्द करें
POST/api/v1/targets/{id}/rescan✓समान टैग / मॉड्यूल के साथ पुनः कतारबद्ध करें
GET/api/v1/targets/{id}/results—सभी मॉड्यूल आउटपुट
GET/api/v1/targets/{id}/results/{module}—एक मॉड्यूल का आउटपुट
GET/api/v1/targets/{id}/results/{module}/download—.txt डाउनलोड
GET/api/v1/modules—उपलब्ध मॉड्यूल
GET/api/v1/system/info—संस्करण + प्रमाणीकरण + सूचनाकर्ता स्थिति
POST/api/v1/system/test-notify✓परीक्षण सूचना भेजें
GET/api/v1/health · /ready · /metrics—जाँच + Prometheus
एन्व वेरिएबलडिफ़ॉल्टटिप्पणियाँ
DATABASE_URLरचितpostgresql://… (Heroku-शैली ठीक)
ADMIN_API_KEYअनसेटसेट होने पर, उत्परिवर्तनों के लिए X-API-Key आवश्यक
RATE_LIMIT_WRITES20/minuteslowapi अभिव्यक्ति
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDअनसेटखाली होने पर Telegram अक्षम
WEBHOOK_URL / WEBHOOK_KINDअनसेट / genericgeneric | slack | discord
SENTRY_DSNअनसेटसेट होने पर Sentry सक्षम
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800प्रति-मॉड्यूल कठोर समय समाप्ति
CORS_ORIGINS*अल्पविराम से अलग