Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NextRecon — Strumento avanzato di ricognizione per Bug Bounty e Pentesting | Kitploit
Strumenti/GitHubGitHub/juoum00000/nextrecon
OSINT (Open Source Intelligence)Password CrackingRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration Testing
GitHubjuoum00000/nextrecon

NextRecon

Strumento avanzato di ricognizione per Bug Bounty e Pentesting

Vedi Repository
333210 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NextRecon

NextRecon è un semplice strumento di ricognizione basato su Python progettato per cacciatori di bug bounty, ricercatori di sicurezza e penetration tester. Esegue ricognizione passiva raccogliendo URL archiviati dalla Wayback Machine e recuperando credenziali compromesse dall'API di BreachCollection. Estrae anche parametri GET unici dagli URL archiviati per ulteriori test (ad esempio, fuzzing o analisi di injection).


🔗 Funzionalità

  • Raccolta di URL archiviati Raccoglie tutti gli URL (opzionalmente inclusi i sottodomini) dalla Wayback Machine per un determinato dominio.

  • Ricerca di credenziali compromesse Interroga l'API di BreachCollection per trovare fughe di credenziali associate utilizzando:

    • Nome del dominio.
    • Dominio email.
  • Scoperta dei parametri Estrae parametri di query unici dagli URL raccolti per aiutare a identificare potenziali punti di injection.

  • File di output

    • DOMAIN-all_urls.txt: Tutti gli URL archiviati scoperti.
    • DOMAIN-params.txt: Parametri di query unici estratti.
    • DOMAIN-leaks.txt: Credenziali trovate tramite BreachCollection.

Installazione e Requisiti

Dipendenze

  • Python 3.6+
  • Pacchetti richiesti:
    • requests
    • pyyaml

Installali tramite pip:

root@kitploit:~
pip install -r requirements.txt

Fornisci la tua chiave API di BreachCollection nel file config.yaml, in modo che appaia così:

root@kitploit:~
breachcollection_api_key: your_key

Per ottenere la tua chiave API, vai a questo link e crea una nuova CHIAVE API (solo per i piani Researcher e Enterprise).

Utilizzo

root@kitploit:~
python3 nextrecon.py <dominio> [include_subdomains:true/false]

Non includere il protocollo nel campo. Esempio di utilizzo corretto:

root@kitploit:~
python3 nextrecon.py example.com true
Scarica lo strumento