Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rekono — Piattaforma di sicurezza offensiva che automatizza la scoperta della superficie d'attacco e la gestione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/pablosnt/rekono
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitSicurezza WebPenetration Testing
GitHubpablosnt/rekono

rekono

Piattaforma di sicurezza offensiva che automatizza la scoperta della superficie d'attacco e la gestione delle vulnerabilità.

Vedi Repository
529811719 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Rekono

Automatizza la ricognizione, risparmia tempo per la parte che richiede davvero un hacker

Pensa a come inizia davvero una valutazione. Raccogli informazioni pubbliche sul target. Scopri i suoi host, enumeri le porte e identifichi i servizi dietro di esse. Poi esegui uno strumento più specifico per ogni servizio, scansiona le vulnerabilità note e cerchi exploit pubblici. È quasi sempre la stessa sequenza, richiede ore a guardare terminali, aspettare che le esecuzioni finiscano e copiare i risultati da uno strumento all'altro, e nessuna di queste è la parte in cui le tue competenze fanno la differenza.

Rekono fa quel lavoro per te. Definisci un target e lui incatena da solo gli strumenti di hacking: ciò che uno strumento scopre diventa l'input di quelli successivi. Quindi, le porte trovate vengono scansionate dagli strumenti giusti, le tecnologie rilevate vengono controllate per vulnerabilità note e le vulnerabilità vengono confrontate con i database pubblici di exploit. Tutto finisce in un unico posto, deduplicato, collegato all'host e alla porta in cui si trova, e arricchito con le informazioni che altrimenti cercheresti a mano.

È una piattaforma, non uno script. Progetti per i tuoi impegni, ruoli per il tuo team, note per annotare ciò che stai pensando, triage collaborativo, risoluzione automatica dei risultati, metriche, report per le tue consegne e scansioni pianificate o ripetute per continuare a monitorare una superficie d'attacco nel tempo.

Il meglio di tutto: non devi aspettare davanti ad esso. Rekono ti avvisa via email o Telegram appena appare qualcosa che merita la tua attenzione, così quando ti siedi hai già una superficie d'attacco mappata, priorizzata e piena di spunti.

screenshot

Avvio Rapido

root@kitploit:~
docker compose up -d --scale executions-worker=5

Vai su https://127.0.0.1 e accedi con rekono:rekono. Cambia quella password al primo accesso

Stai aggiornando da Rekono 1.x? Leggi prima la guida all'aggiornamento. La migrazione del database viene eseguita automaticamente, ma ci sono cose che dovresti sapere

Funzionalità

  • Processi di pentesting: Rekono esegue da solo una valutazione completa, incatenando gli strumenti in modo che ciò che uno scopre venga immediatamente attaccato dal successivo. Costruisci la tua metodologia una volta e lanciala contro qualsiasi target con un solo clic.
  • Una superficie d'attacco, non un mucchio di output grezzi: Lo stesso risultato segnalato da tre strumenti diversi è un unico risultato in Rekono, collegato all'host, alla porta o alla tecnologia in cui è stato trovato. Ottieni un inventario pulito di ciò che il tuo target espone, invece dell'output di ogni esecuzione.
  • Gestione delle vulnerabilità: Conferma le vulnerabilità reali ed elimina i falsi positivi una volta per tutte. Non perdere tempo con risultati che non esistono più: Rekono li segna come risolti appena le esecuzioni smettono di rilevarli, li ripristina con il tuo verdetto intatto se dovessero ricomparire e ricorda per quanto tempo sono stati esposti.
  • Vulnerabilità con contesto: Ogni CVE scoperta viene arricchita con ciò che la community di sicurezza già sa su di essa, così puoi capire quanto sia grave, quanto sia probabile che venga sfruttata e come eliminarla, senza aprire una singola scheda del browser. La priorizzazione arriva gratis.
  • Avvisi che ti raggiungono: Dì a Rekono cosa stai cercando e ti farà sapere nel momento in cui appare, ovunque tu sia, così non devi mai sederti davanti alla piattaforma ad aspettare.
  • Metriche che raccontano la storia: Vedi quanto è esposto un progetto, dove si concentra il rischio e come tutto evolve nel tempo.
  • Report pronti da consegnare: Trasforma un'intera valutazione in un documento consegnabile in pochi secondi, con il tuo template, e salta la parte del lavoro che nessuno apprezza.
  • Note per tutto il team: Scrivi cosa hai trovato e cosa intendi fare dopo, e condividilo con i tuoi colleghi così nessuno ripete il lavoro già fatto e tutti lavorano con le stesse conoscenze.
  • Personalizza le tue scansioni: Decidi quanto aggressiva sia ogni scansione, inviala attraverso il tuo proxy e fornisci agli strumenti gli header e le credenziali che il tuo target si aspetta.
  • Hack da qualsiasi luogo: Il bot Telegram lancia scansioni e consegna i risultati direttamente sul tuo telefono, e se hai bisogno dell'automazione dell'automazione, tutto ciò che Rekono fa è a una sola chiamata API di distanza.

Strumenti di Hacking

Rekono supporta l'esecuzione di 19 strumenti di hacking:

  • OSINT: theHarvester, EmailHarvester
  • Enumerazione di host, porte e servizi: Nmap
  • Enumerazione: Dirsearch, Gobuster
  • SSL e TLS: Sslscan, SSLyze
  • Segreti esposti: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Scanner di vulnerabilità: Nuclei
  • Exploit: SearchSploit, Metasploit

Integrazioni

I risultati rilevati dagli strumenti di hacking non sono nulla se non li arricchiamo con informazioni provenienti da fonti esterne o se non li condividiamo con le persone giuste al momento giusto. Ecco perché Rekono supporta molteplici integrazioni:

Partecipa

Unisciti alla nostra community su Discord Discord e seguici su X.

Rekono è un progetto open source con un solo maintainer, che lavora nel suo tempo libero e senza fondi esterni. Puoi supportare il progetto o semplicemente apprezzare il nostro lavoro con le tue donazioni su Ko-fi Ko-fi o Buy me a Coffee Buy me a Coffee.

GitHub Rekono è aperto a suggerimenti e miglioramenti, non esitare a creare un issue o a contribuire con qualcosa di interessante al progetto. Consulta le nostre linee guida CONTRIBUTING

Vuoi saperne di più? Il nome Rekono deriva dall'esperanto e significa ricognizione

Licenza

Rekono è concesso in licenza sotto la GNU GENERAL PUBLIC LICENSE Versione 3

Disclaimer

Rekono è destinato esclusivamente a test di sicurezza autorizzati, istruzione e ricerca, quindi devi avere il permesso esplicito per testare ogni target che aggiungi. Sei l'unico responsabile dell'uso che fai del progetto, che i suoi autori, maintainer e contributori forniscono così com'è, senza garanzia di alcun tipo, e per il quale non accettano alcuna responsabilità per danni o conseguenze legali derivanti dal suo uso improprio.

Scarica lo strumento
IntegrazioneTipoScopo
DefectDojoGestione delle vulnerabilitàI risultati rilevati dalle esecuzioni di Rekono vengono inviati a DefectDojo, per facilitarne la gestione e la reportistica
Virus TotalAnalisi malwareGli host identificati vengono verificati su VirusTotal per ottenere metadati sulla loro reputazione e conclusioni sull'analisi malware
HackTricksWiki di hackingI risultati che hanno una pagina correlata su HackTricks verranno collegati ad essa, per consentire agli auditor di ottenere più informazioni facilmente
CVE CrowdCVE di tendenzaLe CVE rilevate vengono contrassegnate come di tendenza se CVE Crowd le identifica come tali
FIRST EPSSFornitore EPSSOtteniamo punteggi e percentili EPSS per le CVE rilevate da questa fonte
NVD NISTFornitore CVEOtteniamo informazioni aggiornate per le CVE rilevate da questa fonte
VulnCheck NVD++Fornitore CVEOtteniamo informazioni aggiornate per le CVE rilevate da questa fonte
OSVFornitore CVEOtteniamo informazioni aggiornate per le CVE rilevate da questa fonte
GHSAFornitore CVEOtteniamo informazioni aggiornate per le CVE rilevate da questa fonte
EU Vulnerability DatabaseFornitore CVEOtteniamo informazioni aggiornate per le CVE rilevate da questa fonte
SMTPNotificheNotifiche sull'account utente, esecuzioni, avvisi, ecc.
TelegramNotificheNotifiche su esecuzioni e avvisi