Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gokulapap/reconator
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzingPenetration TestingEnumerazione Sottodomini
GitHubgokulapap/reconator

Reconator

Ricognizione automatizzata per Penetration Testing e Bug Bounty

441227615 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Reconator

Reconator è un framework di ricognizione automatizzato. Aggiungi un target — singolo o in blocco — e il worker esegue ~17 moduli di ricognizione contro di esso (enumerazione sottodomini, dirbrute, estrazione JS/link, fingerprint WAF, controllo takeover, triage GF e altro). La dashboard mostra l'output per modulo non appena arriva.

Stack

LivelloTecnologia
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerEsecutore di sottoprocessi Python con timeout e cancellazione
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · tema chiaro/scuro
AuthChiave API (X-API-Key) in scrittura; aperto in sviluppo
NotificaTelegram + generico / Slack / Discord webhook
OsservabilitàLog JSON · ID richiesta · Prometheus /metrics · Sentry opzionale
DeployDocker Compose · Heroku container stack

Avvio rapido — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # opzionale: aggiungi chiavi Telegram / webhook / API key
docker compose up --build
ServizioURL
Web UIhttp://localhost:3000
API docshttp://localhost:8000/docs
Metrichehttp://localhost:8000/api/v1/metrics

Avvio rapido — Heroku

Deploy

Oppure via CLI (usa lo stack container heroku.yml — una singola immagine serve UI + API, il dyno worker esegue la coda):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # consigliato
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # opzionale
git push heroku master
heroku ps:scale web=1 worker=1

Sviluppo locale

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (terminale separato)
python -m app.worker

# web (terminale separato)
cd frontend && npm install && npm run dev   # proxy /api → :8000

# test + lint
cd backend && pytest && ruff check .

Funzionalità

  • Aggiunta in blocco — incolla fino a 500 domini; report di errori/conflitti per riga
  • Tag e filtri — tagga i target, filtra l'elenco per tag
  • Selezione moduli — pianifica solo i moduli desiderati per target
  • Annulla e riscansiona — ferma un target in esecuzione tra i moduli; riscansiona con un clic
  • Risultati per modulo — l'output di ogni controllo è una riga separata, con stato, tempi, errori
  • Ricerca ed evidenziazione nell'output — filtra enormi dump di sottodomini sul posto
  • Esportazione CSV / JSON — estrai l'intera coda dall'API
  • Dashboard in tempo reale — conteggi, durata media scansione, attività recente
  • Autenticazione opzionale con chiave API — imposta ADMIN_API_KEY, tutte le mutazioni richiedono X-API-Key
  • Limitazione della frequenza — slowapi limita le scritture (default: 20/min singolo, 5/min blocco)
  • Metriche Prometheus — frequenza richieste, latenza, conteggi scansione, profondità coda
  • Notifiche Telegram e webhook — astrazione del notificatore, entrambi possono funzionare insieme
  • Interfaccia chiara e scura — preferenza salvata per browser

API disponibili

OpenAPI su /docs.

Configurazione

Novità rispetto a v1

  • Flask → FastAPI; vettori di SQL injection eliminati (SQLAlchemy parametrizzato)
  • HTML incorporato → dashboard React + shadcn/ui
  • Singolo blob base64 nel DB → righe per modulo con stato/timestamp/errori
  • Loop di polling cron.py → worker con blocco delle righe, arresto graduale, cancellazione
  • Buildpack Heroku manuali → stack container tramite heroku.yml
  • Aggiunti: autenticazione con chiave API, limitazione della frequenza, ID richiesta, Prometheus, hook Sentry, import bulk, tag, riscansione, cancellazione, notificatore webhook, esportazione CSV/JSON

Dichiarazione di non responsabilità

Solo per test autorizzati. Utilizza su sistemi di tua proprietà o per i quali hai il permesso di valutare. Rilasciato sotto licenza GPL-3.0.

Scarica lo strumento
MetodoPercorsoAuthScopo
GET/api/v1/targets—Elenco + filtro (stato, ricerca, tag)
POST/api/v1/targets✓Accoda un dominio
POST/api/v1/targets/bulk✓Accoda molti in una volta
GET/api/v1/targets/stats—Conteggi + durata media
GET/api/v1/targets/export?format=csv|json—Esportazione bulk
GET/api/v1/targets/{id}—Dettaglio + riepilogo moduli
DELETE/api/v1/targets/{id}✓Elimina (o annulla se in esecuzione)
POST/api/v1/targets/{id}/cancel✓Annulla in coda / esecuzione
POST/api/v1/targets/{id}/rescan✓Riaccoda con stessi tag/moduli
GET/api/v1/targets/{id}/results—Tutti gli output dei moduli
GET/api/v1/targets/{id}/results/{module}—Output di un modulo
GET/api/v1/targets/{id}/results/{module}/download—Scarica .txt
GET/api/v1/modules—Moduli disponibili
GET/api/v1/system/info—Versione + auth + stato notificatore
POST/api/v1/system/test-notify✓Invia una notifica di test
GET/api/v1/health · /ready · /metrics—Probe + Prometheus
Variabile d'ambientePredefinitoNote
DATABASE_URLcompostopostgresql://… (funziona anche con Heroku)
ADMIN_API_KEYnon impostatoQuando impostata, le mutazioni richiedono X-API-Key
RATE_LIMIT_WRITES20/minuteespressione slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDnon impostatoDisabilita Telegram se vuoto
WEBHOOK_URL / WEBHOOK_KINDnon impostato / genericgeneric | slack | discord
SENTRY_DSNnon impostatoAbilita Sentry se impostato
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Timeout massimo per modulo
CORS_ORIGINS*Separato da virgole