Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rekono — Piattaforma di sicurezza offensiva che automatizza la scoperta della superficie d'attacco e la gestione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/pablosnt/rekono
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitSicurezza WebPenetration Testing
GitHubpablosnt/rekono

rekono

Piattaforma di sicurezza offensiva che automatizza la scoperta della superficie d'attacco e la gestione delle vulnerabilità.

Vedi Repository
52981324 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
<p align="center">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="frontend/public/logo-dark.png">
    <img src="https://raw.githubusercontent.com/pablosnt/rekono/main/frontend/public/logo-light.png" width="450" alt="Rekono">
  </picture>
</p>

**Automatizza la ricognizione, risparmia tempo per la parte che richiede davvero un hacker**

Pensa a come inizia davvero una valutazione. Raccogli informazioni pubbliche sul target. Scopri i suoi host, enumeri le porte e identifichi i servizi dietro di esse. Poi esegui uno strumento più specifico per ogni servizio, scansiona le vulnerabilità note e cerchi exploit pubblici. È quasi sempre la stessa sequenza, richiede ore a guardare terminali, aspettare che le esecuzioni finiscano e copiare i risultati da uno strumento all'altro, e nessuna di queste è la parte in cui le tue competenze fanno la differenza.

Rekono fa quel lavoro per te. Definisci un target e lui incatena da solo gli strumenti di hacking: ciò che uno strumento scopre diventa l'input di quelli successivi. Quindi, le porte trovate vengono scansionate dagli strumenti giusti, le tecnologie rilevate vengono controllate per vulnerabilità note e le vulnerabilità vengono confrontate con i database pubblici di exploit. Tutto finisce in un unico posto, deduplicato, collegato all'host e alla porta in cui si trova, e arricchito con le informazioni che altrimenti cercheresti a mano.

È una piattaforma, non uno script. Progetti per i tuoi impegni, ruoli per il tuo team, note per annotare ciò che stai pensando, triage collaborativo, risoluzione automatica dei risultati, metriche, report per le tue consegne e scansioni pianificate o ripetute per continuare a monitorare una superficie d'attacco nel tempo.

Il meglio di tutto: non devi aspettare davanti ad esso. Rekono ti avvisa via email o Telegram appena appare qualcosa che merita la tua attenzione, così quando ti siedi hai già una superficie d'attacco mappata, priorizzata e piena di spunti.

<p align="center">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://github.com/user-attachments/assets/a04acbdf-250d-4f9d-816c-d22981dc23cf">
    <img alt="screenshot" src="https://github.com/user-attachments/assets/4c9d952c-9c6f-4462-9c7d-45f43b7f5920" />
  </picture>
</p>

# Avvio Rapido

```bash
docker compose up -d --scale executions-worker=5
```

Vai su https://127.0.0.1 e accedi con `rekono:rekono`. **Cambia quella password al primo accesso**

> Stai aggiornando da Rekono 1.x? Leggi prima la [guida all'aggiornamento](https://github.com/pablosnt/rekono/blob/main/UPGRADE.md). La migrazione del database viene eseguita automaticamente, ma ci sono cose che dovresti sapere

# Funzionalità

- **Processi di pentesting**: Rekono esegue da solo una valutazione completa, incatenando gli strumenti in modo che ciò che uno scopre venga immediatamente attaccato dal successivo. Costruisci la tua metodologia una volta e lanciala contro qualsiasi target con un solo clic.
- **Una superficie d'attacco, non un mucchio di output grezzi**: Lo stesso risultato segnalato da tre strumenti diversi è un unico risultato in Rekono, collegato all'host, alla porta o alla tecnologia in cui è stato trovato. Ottieni un inventario pulito di ciò che il tuo target espone, invece dell'output di ogni esecuzione.
- **Gestione delle vulnerabilità**: Conferma le vulnerabilità reali ed elimina i falsi positivi una volta per tutte. Non perdere tempo con risultati che non esistono più: Rekono li segna come risolti appena le esecuzioni smettono di rilevarli, li ripristina con il tuo verdetto intatto se dovessero ricomparire e ricorda per quanto tempo sono stati esposti.
- **Vulnerabilità con contesto**: Ogni CVE scoperta viene arricchita con ciò che la community di sicurezza già sa su di essa, così puoi capire quanto sia grave, quanto sia probabile che venga sfruttata e come eliminarla, senza aprire una singola scheda del browser. La priorizzazione arriva gratis.
- **Avvisi che ti raggiungono**: Dì a Rekono cosa stai cercando e ti farà sapere nel momento in cui appare, ovunque tu sia, così non devi mai sederti davanti alla piattaforma ad aspettare.
- **Metriche che raccontano la storia**: Vedi quanto è esposto un progetto, dove si concentra il rischio e come tutto evolve nel tempo.
- **Report pronti da consegnare**: Trasforma un'intera valutazione in un documento consegnabile in pochi secondi, con il tuo template, e salta la parte del lavoro che nessuno apprezza.
- **Note per tutto il team**: Scrivi cosa hai trovato e cosa intendi fare dopo, e condividilo con i tuoi colleghi così nessuno ripete il lavoro già fatto e tutti lavorano con le stesse conoscenze.
- **Personalizza le tue scansioni**: Decidi quanto aggressiva sia ogni scansione, inviala attraverso il tuo proxy e fornisci agli strumenti gli header e le credenziali che il tuo target si aspetta.
- **Hack da qualsiasi luogo**: Il bot Telegram lancia scansioni e consegna i risultati direttamente sul tuo telefono, e se hai bisogno dell'automazione dell'automazione, tutto ciò che Rekono fa è a una sola chiamata API di distanza.

# Strumenti di Hacking

Rekono supporta l'esecuzione di 19 strumenti di hacking:

- OSINT: [theHarvester](https://github.com/laramies/theHarvester), [EmailHarvester](https://github.com/maldevel/EmailHarvester)
- Enumerazione di host, porte e servizi: [Nmap](https://nmap.org/)
- Enumerazione: [Dirsearch](https://github.com/maurosoria/dirsearch), [Gobuster](https://github.com/OJ/gobuster)
- SSL e TLS: [Sslscan](https://github.com/rbsec/sslscan), [SSLyze](https://nabla-c0d3.github.io/sslyze/documentation/)
- Segreti esposti: [GitLeaks](https://github.com/zricethezav/gitleaks)
- SSH: [SSH Audit](https://github.com/jtesta/ssh-audit)
- SMB: [SMBMap](https://github.com/ShawnDEvans/smbmap)
- Web: [Log4j Scan](https://github.com/fullhunt/log4j-scan), [Spring4Shell Scan](https://github.com/fullhunt/spring4shell-scan), [CMSeeK](https://github.com/Tuhinshubhra/CMSeeK/), [OWASP JoomScan](https://github.com/OWASP/joomscan), [OWASP ZAP](https://www.zaproxy.org/), [Nikto](https://github.com/sullo/nikto)
- Scanner di vulnerabilità: [Nuclei](https://github.com/projectdiscovery/nuclei)
- Exploit: [SearchSploit](https://www.exploit-db.com/searchsploit), [Metasploit](https://www.metasploit.com/)

# Integrazioni

I risultati rilevati dagli [strumenti di hacking](#strumenti-di-hacking) non sono nulla se non li arricchiamo con informazioni provenienti da fonti esterne o se non li condividiamo con le persone giuste al momento giusto. Ecco perché Rekono supporta molteplici integrazioni:

| Integrazione | Tipo | Scopo |
| ----------- | ---- | ------- |
| [DefectDojo](https://www.defectdojo.com/) | Gestione delle vulnerabilità | I risultati rilevati dalle esecuzioni di Rekono vengono inviati a DefectDojo, per facilitarne la gestione e la reportistica |
| [Virus Total](https://www.virustotal.com/) | Analisi malware | Gli host identificati vengono verificati su VirusTotal per ottenere metadati sulla loro reputazione e conclusioni sull'analisi malware |
| [HackTricks](https://hacktricks.wiki/) | Wiki di hacking | I risultati che hanno una pagina correlata su HackTricks verranno collegati ad essa, per consentire agli auditor di ottenere più informazioni facilmente |
| [CVE Crowd](https://cvecrowd.com/) | CVE di tendenza | Le CVE rilevate vengono contrassegnate come di tendenza se CVE Crowd le identifica come tali |
| [FIRST EPSS](https://first.org/epss) | Fornitore EPSS | Otteniamo punteggi e percentili EPSS per le CVE rilevate da questa fonte |
| [NVD NIST](https://nvd.nist.gov/) | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| [VulnCheck NVD++](https://www.vulncheck.com/nvd2) | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| [OSV](https://osv.dev/) | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| [GHSA](https://github.com/advisories) | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| [EU Vulnerability Database](https://euvd.enisa.europa.eu/homepage) | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| SMTP | Notifiche | Notifiche sull'account utente, esecuzioni, avvisi, ecc. |
| Telegram | Notifiche | Notifiche su esecuzioni e avvisi |

# Partecipa

Unisciti alla nostra community su [![Discord](https://readmecodegen.vercel.app/api/social-icon?name=discord&size=10) Discord](https://discord.gg/Zyduu5C7M3) e seguici su [![X](https://readmecodegen.vercel.app/api/social-icon?name=x&size=10&color=6b6a69)](https://x.com/rekonosec).

Rekono è un progetto open source con un solo maintainer, che lavora nel suo tempo libero e senza fondi esterni. Puoi supportare il progetto o semplicemente apprezzare il nostro lavoro con le tue donazioni su [![Ko-fi](https://readmecodegen.vercel.app/api/social-icon?name=kofi&size=10) Ko-fi](https://ko-fi.com/pablosnt) o [![Buy me a Coffee](https://readmecodegen.vercel.app/api/social-icon?name=buymeacoffee&size=10) Buy me a Coffee](https://buymeacoffee.com/pablosnt).

![GitHub](https://readmecodegen.vercel.app/api/social-icon?name=github&size=10&color=6b6a69) Rekono è aperto a suggerimenti e miglioramenti, non esitare a creare un [issue](https://github.com/pablosnt/rekono/issues) o a contribuire con qualcosa di interessante al progetto. Consulta le nostre linee guida [CONTRIBUTING](https://github.com/pablosnt/rekono/blob/main/CONTRIBUTING.md)

> Vuoi saperne di più? Il nome Rekono deriva dall'esperanto e significa _ricognizione_

# Licenza

Rekono è concesso in licenza sotto la [GNU GENERAL PUBLIC LICENSE Versione 3](https://github.com/pablosnt/rekono/blob/main/LICENSE.txt)

# Disclaimer

Rekono è destinato esclusivamente a test di sicurezza autorizzati, istruzione e ricerca, quindi devi avere il permesso esplicito per testare ogni target che aggiungi. Sei l'unico responsabile dell'uso che fai del progetto, che i suoi autori, maintainer e contributori forniscono così com'è, senza garanzia di alcun tipo, e per il quale non accettano alcuna responsabilità per danni o conseguenze legali derivanti dal suo uso improprio.
Scarica lo strumento