Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ReconPi — ReconPi - एक हल्का रीकॉन टूल जो नवीनतम टूल्स के साथ व्यापक स्कैनिंग करता है। | Kitploit
उपकरण/GitHubGitHub/x1mdev/reconpi
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubx1mdev/reconpi

ReconPi

ReconPi - एक हल्का रीकॉन टूल जो नवीनतम टूल्स के साथ व्यापक स्कैनिंग करता है।

रिपॉजिटरी देखें
7251085 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi - एक हल्का रीकॉन टूल जो Raspberry Pi का उपयोग करके नवीनतम टूल्स के साथ व्यापक टोह लेता है।

उस Raspberry Pi का उपयोग शुरू करें - मुझे पता है कि आप सभी के पास कहीं न कहीं एक पड़ा हुआ है ;)

संस्करण 2.1 से ReconPi आपके VPS पर उपयोग करने योग्य है, Sachin Grover को बहुत सारा काम डालने के लिए धन्यवाद।

नवीनतम HypriotOS इमेज Raspberry Pi के लिए एकदम सही काम करती है!

आसान स्थापना

SSH के माध्यम से अपने ReconPi या VPS से कनेक्ट करें:

ssh [email protected] [यदि आवश्यक हो तो IP पता संपादित करें]

install.sh स्क्रिप्ट को Curl करें और चलाएं: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

मैन्युअल स्थापना

SSH के माध्यम से अपने सिस्टम से कनेक्ट करें:

$ ssh [email protected] [यदि आवश्यक हो तो IP पता संपादित करें]

अब हम सब कुछ सेट कर सकते हैं, यह काफी सरल है:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

एक कप कॉफी लें क्योंकि इसमें कुछ समय लगेगा।

उपयोग

ReconPi के लिए सभी निर्भरताएँ स्थापित करने के बाद आप अंततः कुछ रीकॉन करना शुरू कर सकते हैं!

root@kitploit:~
$ recon <domain.tld>

recon.sh पहले दिए गए लक्ष्य के लिए रिज़ॉल्वर एकत्र करेगा, इसके बाद सबडोमेन गणना और संभावित सबडोमेन टेकओवर के लिए उन संपत्तियों की जाँच करेगा। जब यह हो जाता है, तो लक्ष्य के IP पतों की गणना की जाती है। Nmap द्वारा प्रदान की गई सेवा स्कैन के साथ खुले पोर्ट की खोज की जाएगी।

Nuclei और इसके टेम्पलेट को रूटीन में शामिल किया गया है!

अंत में लाइव लक्ष्यों का स्क्रीनशॉट लिया जाएगा और एंडपॉइंट की खोज के लिए मूल्यांकन किया जाएगा।

परिणाम Recon Pi पर संग्रहीत किए जाएंगे और आपके परिणाम निर्देशिका में python -m SimpleHTTPServer 1337 चलाकर देखे जा सकते हैं। आपके परिणाम किसी भी ब्राउज़र वाले सिस्टम से सुलभ होंगे जो उसी नेटवर्क में मौजूद है।

यदि आप रीकॉन प्रक्रिया पूरी होने के बाद स्लैक सूचना प्राप्त करना चाहते हैं, तो अपना SLACK टोकन tokens.txt फ़ाइल में जोड़ना सुनिश्चित करें।

नमूना Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

कॉन्फिग फाइलें (नोट: amass, subfinder और naabu के लिए कॉन्फिग फाइल ReconPi/configs/ फ़ोल्डर में संग्रहीत हैं, इन फाइलों में अपनी API कुंजियाँ प्रदान करें)

बेहतर परिणाम पाने के लिए इन फाइलों में अपनी API कुंजियाँ इनपुट करें

Subfinder कॉन्फिग फ़ाइल पथ: $HOME/ReconPi/configs/config.yaml

Amass कॉन्फिग फ़ाइल पथ: $HOME/ReconPi/configs/config.ini

हमने एक $hackerhandle जोड़ा है जिसका उपयोग न्यूक्ली स्कैन में किया जाता है। एक अतिरिक्त x-bug-bounty: reconpi हेडर जोड़ा जाएगा, कृपया इसे अपने स्वयं के हैंडल से अपडेट करें :)

स्क्रिप्ट्स

  • स्क्रिप्ट फ़ोल्डर में daily नाम की एक स्क्रिप्ट है जिसे क्रॉनजॉब के रूप में उपयोग करके स्वचालित रूप से सबडोमेन गणना चलाई जा सकती है।

  • पद्धति यह है कि पहले से गणना किए गए सबडोमेन को इनपुट के रूप में लें और उन पर amass का उपयोग करें, फिर उनके पिछले 2 परिणामों को ट्रैक करें, और स्लैक पर नए सबडोमेन की सूचना दें।

टूल्स

जो टूल्स स्थापित किए जाएंगे:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

पद्धति

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

सबडोमेन गणना:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (बेहतर परिणाम के लिए findomain स्रोत टोकन जोड़ें)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • ऊपर दिए गए सबडोमेन को commonspeak सबडोमेन सूची का उपयोग करके म्यूटेट करें

  • ऊपर दिए गए परिणामों को मिलाएं और क्रमबद्ध करें -> shuffledns का उपयोग करके हल करें -> dnsgen (म्यूटेशन के लिए) -> httprobe (जीवित होस्ट प्राप्त करने के लिए)

  • subjack और nuclei का उपयोग करके टेकओवर की जाँच करें

  • मैन्युअल रूप से टेकओवर की जाँच करने के लिए CNAME प्राप्त करें

  • IP एकत्र करने के लिए dnsprobe का उपयोग करें, यदि वे क्लाउडफ्लेयर IP रेंज में आते हैं तो अनदेखा करें

  • उन पर masscan और फिर nmap स्कैन करें, http-title और vulners स्क्रिप्ट का भी उपयोग करें।

  • दृश्य रीकॉन के लिए स्क्रीनशॉट लें

  • संग्रह URL प्राप्त करने के लिए gau का उपयोग करें, paramlist, jsurls, phpurls, aspxurls, और jspurls को उनकी अपनी फाइलों में प्राप्त करें।

  • Linkfinder का उपयोग करके एंडपॉइंट प्राप्त करें

  • जीवित होस्ट पर Nuclei स्क्रिप्ट चलाएं

  • यदि टोकन निर्दिष्ट है तो स्लैक चैनल पर सूचित करें।

  • निर्देशिका ब्रूटफोर्सिंग (सक्षम नहीं है, क्योंकि इसमें लंबा समय लगता है, मैन्युअल रूप से करना बेहतर है)

भविष्य में और टूल्स जोड़े जाएंगे, पुल रिक्वेस्ट करने के लिए स्वतंत्र महसूस करें!

योगदानकर्ता

  • Sachin Grover (ट्विटर: @mavericknerd)
  • Damian Ebelties
टूल डाउनलोड करें
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns