Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rekono — आक्रामक सुरक्षा प्लेटफ़ॉर्म जो हमले की सतह की खोज और भेद्यता प्रबंधन को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/pablosnt/rekono
OSINT (खुला स्रोत खुफिया)भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpablosnt/rekono

rekono

आक्रामक सुरक्षा प्लेटफ़ॉर्म जो हमले की सतह की खोज और भेद्यता प्रबंधन को स्वचालित करता है।

रिपॉजिटरी देखें
529811719 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Rekono

पुनर्जांच (recon) को स्वचालित करें, अपना समय उस हिस्से के लिए बचाएं जिसके लिए वास्तव में एक हैकर की ज़रूरत होती है

सोचिए कि एक मूल्यांकन (assessment) वास्तव में कैसे शुरू होता है। आप लक्ष्य के बारे में सार्वजनिक जानकारी इकट्ठा करते हैं। आप उसके होस्ट खोजते हैं, उनके पोर्ट की गणना करते हैं और उनके पीछे की सेवाओं की पहचान करते हैं। फिर आप प्रत्येक सेवा के खिलाफ एक अधिक विशिष्ट टूल चलाते हैं, ज्ञात कमजोरियों के लिए स्कैन करते हैं और सार्वजनिक एक्सप्लॉइट खोजते हैं। यह लगभग हर बार एक ही क्रम होता है, इसमें टर्मिनल देखने, निष्पादन समाप्त होने की प्रतीक्षा करने और एक टूल से दूसरे टूल में परिणाम कॉपी करने में घंटों लग जाते हैं, और इसमें से कोई भी वह हिस्सा नहीं है जहां आपके कौशल से फर्क पड़ता है।

Rekono वह काम आपके लिए करता है। आप एक लक्ष्य परिभाषित करते हैं और यह स्वयं हैकिंग टूल्स को जोड़ता है, जो एक टूल खोजता है वह अगले टूल का इनपुट बन जाता है। इसलिए, मिले पोर्ट सही टूल्स द्वारा स्कैन किए जाते हैं, पहचानी गई तकनीकों की ज्ञात कमजोरियों के लिए जांच की जाती है, और कमजोरियों का सार्वजनिक एक्सप्लॉइट डेटाबेस से मिलान किया जाता है। सब कुछ एक ही स्थान पर पहुंचता है, डीडुप्लिकेटेड (deduplicated), होस्ट और उस पोर्ट से जुड़ा होता है जहां यह रहता है, और उस जानकारी से समृद्ध होता है जिसे आप अन्यथा हाथ से खोजते।

यह एक प्लेटफ़ॉर्म है, स्क्रिप्ट नहीं। आपके कार्यों (engagements) के लिए प्रोजेक्ट, आपकी टीम के लिए भूमिकाएं, आप जो सोच रहे हैं उसे लिखने के लिए नोट्स, सहयोगी ट्राइएज (triage), निष्कर्षों का स्वचालित समाधान, मेट्रिक्स, आपके डिलिवरेबल्स के लिए रिपोर्ट, और समय के साथ एक हमले की सतह पर नज़र रखने के लिए निर्धारित या दोहराए गए स्कैन।

सबसे अच्छी बात, आपको इसके सामने इंतज़ार करने की ज़रूरत नहीं है। Rekono आपको ईमेल या Telegram द्वारा सूचित करता है जैसे ही आपके ध्यान के योग्य कुछ दिखाई देता है, इसलिए जब आप बैठते हैं, तो आपके पास पहले से ही एक मैप की गई, प्राथमिकता वाली और लीड्स से भरी हमले की सतह होती है।

screenshot

त्वरित आरंभ (Quick Start)

root@kitploit:~
docker compose up -d --scale executions-worker=5

https://127.0.0.1 पर जाएं और rekono:rekono से लॉग इन करें। पहली बार लॉग इन करने पर वह पासवर्ड बदलें

Rekono 1.x से अपग्रेड कर रहे हैं? पहले अपग्रेड गाइड पढ़ें। डेटाबेस माइग्रेशन अपने आप चलता है, लेकिन कुछ चीजें हैं जो आपको जाननी चाहिए

विशेषताएं (Features)

  • पेंटेस्टिंग प्रक्रियाएं: Rekono स्वयं एक पूर्ण मूल्यांकन चलाता है, टूल्स को जोड़ता है ताकि जो कुछ भी उनमें से एक खोजता है उस पर तुरंत अगले टूल द्वारा हमला किया जाता है। अपनी पद्धति एक बार बनाएं और इसे एक क्लिक से किसी भी लक्ष्य के खिलाफ लॉन्च करें।
  • एक हमले की सतह, कच्चे आउटपुट का ढेर नहीं: तीन अलग-अलग टूल्स द्वारा रिपोर्ट किया गया एक ही निष्कर्ष Rekono में एक निष्कर्ष है, जो उस होस्ट, पोर्ट या तकनीक से जुड़ा होता है जहां यह पाया गया था। आपको हर निष्पादन के आउटपुट के बजाय एक स्वच्छ सूची मिलती है कि आपका लक्ष्य क्या उजागर करता है।
  • कमजोरी प्रबंधन: वास्तविक कमजोरियों की पुष्टि करें और झूठे सकारात्मक (false positives) को हमेशा के लिए खारिज करें। उन निष्कर्षों पर समय बर्बाद न करें जो चले गए हैं, Rekono उन्हें जैसे ही निष्पादन उन्हें पहचानना बंद कर देता है, ठीक (fixed) के रूप में चिह्नित करता है, यदि वे कभी लौटते हैं तो आपके फैसले के साथ उन्हें वापस लाता है, और याद रखता है कि वे कितने समय तक उजागर थे।
  • संदर्भ के साथ कमजोरियां: खोजा गया हर CVE सुरक्षा समुदाय के बारे में पहले से ज्ञात जानकारी से समृद्ध होता है, ताकि आप बता सकें कि यह वास्तव में कितना गंभीर है, इसके शोषित होने की कितनी संभावना है, और एक भी ब्राउज़र टैब खोले बिना इससे कैसे छुटकारा पाया जाए। प्राथमिकता निर्धारण मुफ्त में मिलता है।
  • अलर्ट जो आप तक पहुंचते हैं: Rekono को बताएं कि आप किसकी तलाश कर रहे हैं और यह आपको उसके प्रकट होते ही बता देगा, चाहे आप कहीं भी हों, ताकि आपको कभी भी प्लेटफ़ॉर्म के सामने इंतज़ार न करना पड़े।
  • मेट्रिक्स जो कहानी बताते हैं: देखें कि एक प्रोजेक्ट कितना उजागर है, जोखिम कहां केंद्रित है और समय के साथ सब कुछ कैसे विकसित होता है।
  • डिलीवर करने के लिए तैयार रिपोर्ट: अपने स्वयं के टेम्पलेट के साथ, कुछ ही सेकंड में एक पूरे मूल्यांकन को डिलिवरेबल में बदलें, और काम के उस हिस्से को छोड़ दें जिसका कोई आनंद नहीं लेता।
  • पूरी टीम के लिए नोट्स: आपने जो पाया और आगे क्या करने की योजना है उसे लिखें, और इसे अपने साथियों के साथ साझा करें ताकि कोई भी वह काम न दोहराए जो पहले से हो चुका है और हर कोई समान ज्ञान के साथ काम करे।
  • अपने स्कैन को अनुकूलित करें: तय करें कि प्रत्येक स्कैन कितना आक्रामक है, इसे अपने स्वयं के प्रॉक्सी के माध्यम से भेजें और टूल्स को वे हेडर और क्रेडेंशियल दें जिनकी आपका लक्ष्य अपेक्षा करता है।
  • कहीं से भी हैक करें: Telegram बॉट स्कैन लॉन्च करता है और निष्कर्ष सीधे आपके फोन पर पहुंचाता है, और यदि आपको स्वचालन के स्वचालन की आवश्यकता है, तो Rekono जो कुछ भी करता है वह एक API कॉल दूर है।

हैकिंग टूल्स (Hacking Tools)

Rekono 19 हैकिंग टूल्स के निष्पादन का समर्थन करता है:

  • OSINT: theHarvester, EmailHarvester
  • होस्ट, पोर्ट और सेवाओं की गणना: Nmap
  • गणना (Enumeration): Dirsearch, Gobuster
  • SSL और TLS: Sslscan, SSLyze
  • उजागर रहस्य: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • वेब: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • कमजोरी स्कैनर: Nuclei
  • एक्सप्लॉइट: SearchSploit, Metasploit

एकीकरण (Integrations)

हैकिंग टूल्स द्वारा पाए गए निष्कर्ष कुछ भी नहीं हैं यदि हम उन्हें बाहरी स्रोतों से जानकारी से समृद्ध नहीं करते हैं या यदि हम उन्हें सही समय पर सही लोगों के साथ साझा नहीं करते हैं। यही कारण है कि Rekono कई एकीकरणों का समर्थन करता है:

शामिल हों (Get Involved)

हमारे समुदाय में शामिल हों Discord Discord और हमें फॉलो करें X पर।

Rekono एक ओपन सोर्स प्रोजेक्ट है जिसमें केवल एक मेंटेनर है, जो अपने खाली समय में और बिना किसी बाहरी फंड के काम करता है। आप प्रोजेक्ट का समर्थन कर सकते हैं या Ko-fi Ko-fi या Buy me a Coffee Buy me a Coffee पर अपने दान से हमारे काम की सराहना कर सकते हैं।

GitHub Rekono सुझावों और सुधारों के लिए खुला है, issue बनाने या प्रोजेक्ट में कुछ बढ़िया योगदान देने में संकोच न करें। हमारे CONTRIBUTING दिशानिर्देश देखें

क्या आप अधिक जानना चाहते हैं? Rekono नाम एस्पेरांतो (Esperanto) से आया है और इसका अर्थ है recon (पुनर्जांच)

लाइसेंस (License)

Rekono GNU GENERAL PUBLIC LICENSE Version 3 के तहत लाइसेंस प्राप्त है

अस्वीकरण (Disclaimer)

Rekono केवल अधिकृत सुरक्षा परीक्षण, शिक्षा और अनुसंधान के लिए है, इसलिए आपके पास उस हर लक्ष्य का परीक्षण करने की स्पष्ट अनुमति होनी चाहिए जिसे आप इसमें जोड़ते हैं। आप प्रोजेक्ट के उपयोग के लिए पूरी तरह से जिम्मेदार हैं, जिसे इसके लेखक, मेंटेनर और योगदानकर्ता बिना किसी वारंटी के प्रदान करते हैं, और वे इसके दुरुपयोग से उत्पन्न किसी भी क्षति या कानूनी परिणाम के लिए कोई दायित्व स्वीकार नहीं करते हैं।

टूल डाउनलोड करें
एकीकरणप्रकारउद्देश्य
DefectDojoकमजोरी प्रबंधनRekono निष्पादन द्वारा पाए गए निष्कर्ष DefectDojo को भेजे जाते हैं, ताकि उनका प्रबंधन और रिपोर्टिंग आसान हो सके
Virus Totalमैलवेयर विश्लेषणपहचाने गए होस्ट VirusTotal में सत्यापित किए जाते हैं ताकि उनकी प्रतिष्ठा और मैलवेयर विश्लेषण निष्कर्षों के बारे में मेटाडेटा प्राप्त किया जा सके
HackTricksहैकिंग विकीजिन निष्कर्षों का HackTricks में संबंधित पृष्ठ है, उन्हें उससे लिंक किया जाएगा, ताकि ऑडिटर आसानी से अधिक जानकारी प्राप्त कर सकें
CVE Crowdट्रेंडिंग CVEपाए गए CVE को ट्रेंडिंग के रूप में चिह्नित किया जाता है यदि CVE Crowd उन्हें ऐसा पहचानता है
FIRST EPSSEPSS प्रदाताहम इस स्रोत से पाए गए CVE के लिए EPSS स्कोर और प्रतिशतक प्राप्त करते हैं
NVD NISTCVE प्रदाताहम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं
VulnCheck NVD++CVE प्रदाताहम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं
OSVCVE प्रदाताहम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं
GHSACVE प्रदाताहम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं
EU Vulnerability DatabaseCVE प्रदाताहम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं
SMTPसूचनाएंउपयोगकर्ता खाते, निष्पादन, अलर्ट आदि के बारे में सूचनाएं
Telegramसूचनाएंनिष्पादन और अलर्ट के बारे में सूचनाएं