Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Recon — Recon è uno script per eseguire una ricognizione completa su un target con gli strumenti principali per cercare vulnerabilità. Creato basandosi sulle metodologie di @ofjaaah e @Jhaddix. | Kitploit
Strumenti/GitHubGitHub/dirsoooo/recon
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScansione PorteRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubdirsoooo/recon

Recon

Recon è uno script per eseguire una ricognizione completa su un target con gli strumenti principali per cercare vulnerabilità. Creato basandosi sulle metodologie di @ofjaaah e @Jhaddix.

222594 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Recon
👑 Recon 👑

La fase di riconoscimento di un target sia in Bug Bounty che in Pentest può richiedere molto tempo. Pensando a ciò, ho deciso di creare il mio script di riconoscimento con tutti gli strumenti che uso di più in questa fase. Tutta la costruzione di questo framework si basa sulle metodologie di @ofjaaah e @Jhaddix. Queste persone sono state le mie più grandi ispirazioni per iniziare la mia carriera nella Sicurezza Informatica e ti consiglio di dare un'occhiata ai loro contenuti, imparerai molto!

Utilizzo 💡

Menù di Aiuto

Utilizzo base

root@kitploit:~
❯ ./recon.sh -d dominio.com -w /percorso/della/tua/wordlist.txt

Modalità silenziosa

root@kitploit:~
❯ ./recon.sh -d dominio.com -w /percorso/della/tua/wordlist.txt -q

Utilizzo consigliato

root@kitploit:~
❯ ./recon.sh -d dominio.com -w /percorso/della/tua/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Utilizzo

Menù di aiuto 🔎

Funzionalità ✅

Enumerazione ASN

  • metabigor

Enumerazione Sottodomini

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub Sudomains
  • RapidDNS
  • Riddler
  • SecurityTrails

Domini Attivi

  • httprobe
  • httpx

Rilevamento WAF

  • wafw00f

Organizzazione dei domini

  • Espressioni regolari

Subdomain Takeover

  • Subjack

DNS Lookup

Scoperta degli IP

  • dnsx

Enumerazione DNS e Zone Transfer

  • dnsrecon
  • dnsenum

Analisi Favicon

  • favfreak
  • Shodan

Directory Fuzzing

  • ffuf

Google Hacking

  • Alcuni Dork che ritengo importanti
  • CredStuff-Auxiliary
  • Googler

GitHub Dorks

  • Jhaddix Dorks

Credential Stuffing

  • CredStuff-Auxiliary

Screenshot

  • EyeWitness

Port Scan

  • Masscan
  • Nmap
  • Naabu

Scoperta di Link

Enumerazione degli Endpoint e Ricerca di file JS

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

Vulnerabilità

  • Nuclei ➔ Ho usato tutti i template predefiniti

Bypass 403 Forbidden

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • Oneliners
    • gf
    • ffuf

RCE

  • La mia funzione GrepVuln

Open Redirect

  • La mia funzione GrepVuln

SQLi

  • Oneliners
    • gf
    • sqlmap

Installazione

Ho creato uno script che automatizza l'installazione di tutti gli strumenti. Ho cercato di farlo con l'intenzione di avere compatibilità con i sistemi più utilizzati in Pentest e Bug Bounty.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

Per favore NON rimuovere nessuno dei file all'interno della cartella, sono tutti importanti!

Script di installazione testato su:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

Mappa Mentale del Progetto

MappaMentale

Licenza

Recon è stato interamente codificato con ❤ da @Dirsoooo ed è rilasciato sotto licenza MIT.

Offrimi un caffè ☕

Se ti è piaciuto il mio lavoro e vuoi supportarmi in qualche modo, offrimi un caffè 😁

Scarica lo strumento
OpzioneValore
-h, --helpVisualizza il menù di aiuto completo
-ddominio.com
-wPercorso per la tua wordlist. Alcune wordlist sono già state aggiunte di default in ./wordlists
-fModalità Fuzzing. Quando si passa questo argomento, verrà aggiunta la fase di Fuzzing per confermare possibili vulnerabilità. Il Directory Fuzzing rimarrà abilitato indipendentemente dal passaggio dell'argomento. Consiglio di non utilizzarlo se si vuole eseguire un riconoscimento più veloce.
-gChiave API GitHub. Questo parametro viene utilizzato durante la ricerca di sottodomini
-sChiave API Shodan. Questo parametro serve per automatizzare la ricerca di domini associati al tuo target (richiede chiave API premium). Se non la possiedi, puoi effettuare le ricerche manualmente e i dork vengono salvati nella cartella di output.
-oLa tua cartella di output. Se non specifichi il parametro, tutti i risultati dello script verranno salvati in una cartella con il nome del tuo target all'interno del percorso dello script
-qModalità silenziosa. Tutti i banner e i dettagli dell'esecuzione dello script non verranno mostrati nel terminale, ma tutto ciò che viene eseguito in modalità normale viene eseguito anche in questa. Potrai vedere tutti i risultati in dettaglio nella tua cartella di output