Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magicRecon — MagicRecon è un potente script shell per massimizzare il processo di ricognizione e raccolta dati di un obiettivo e per trovare vulnerabilità comuni, il tutto salvando i risultati ottenuti in modo organizzato in directory e con vari formati. | Kitploit
Strumenti/GitHubGitHub/robotshell/magicrecon
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubrobotshell/magicrecon
1.0k1622 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

magicRecon

MagicRecon è un potente script shell per massimizzare il processo di ricognizione e raccolta dati di un obiettivo e per trovare vulnerabilità comuni, il tutto salvando i risultati ottenuti in modo organizzato in directory e con vari formati.

Vedi Repository


magicrecon
MagicRecon: Veloce, semplice ed efficace

MagicRecon è un potente script shell per massimizzare il processo di ricognizione e raccolta dati di un obiettivo e per trovare vulnerabilità comuni, il tutto salvando i risultati ottenuti in modo organizzato in directory e con vari formati.

Con MagicRecon puoi eseguire ricognizione passiva e attiva, analisi delle vulnerabilità, scansione dei sottodomini e molto altro!


Caratteristiche principali 💥

  • Salva i risultati in modo organizzato in diversi formati.
  • Enumerazione dei sottodomini.
  • Verifica se i domini sono attivi.
  • Ottieni informazioni whois su ogni sottodominio.
  • Ottieni informazioni DNS su ogni sottodominio.
  • Estrae le tecnologie utilizzate nel dominio.
  • Ottieni informazioni sul certificato utilizzato nel dominio.
  • Esegue uno screenshot del dominio.
  • Cerca email sul dominio, utenti e altro.
  • Enumera risorse pubbliche in AWS, Azure e Google Cloud.
  • Cerca informazioni interessanti tramite GitHub Dorks.
  • Controlla tutte le voci nel file robots.txt.
  • Ottiene tutti gli endpoint sul web.
  • Esegue una scansione dei parametri.
  • Esegue una scansione delle porte per scoprire porte aperte.
  • Esegue un dirsearch per trovare directory e file.
  • Verifica se è possibile bypassare il codice di stato HTTP 403.
  • Esegue una ricognizione massiva e scansione delle vulnerabilità tramite Nuclei ogni X secondi.
  • Cerca header di sicurezza mancanti.
  • Verifica se il dominio è vulnerabile a Email spoofing.
  • Verifica se il dominio è vulnerabile a Subdomain takeover.
  • Verifica se il dominio è vulnerabile a Cross-Origin Resource Sharing (CORS).
  • Verifica se diversi endpoint sono vulnerabili a CSRF.
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a Open Redirect.
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a Cross-site scripting (XSS).
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a SQL Injection (SQLi).
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a Server-side request forgery (SSRF).
  • Cerca tutti i file JS nel dominio ed esegue una scansione per API Keys, token di accesso, endpoint, ecc.
  • Verifica se il dominio utilizza un CMS e lo scansiona.
  • E molto altro...

Installazione 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Configurazione 🔧

Per configurare lo strumento MagicRecon devi aprire il file configuration.cfg e modificare le variabili definite con i dati dell'utente.

È anche importante configurare correttamente strumenti come Subfinder e Notify per garantire il corretto funzionamento di MagicRecon.


Utilizzo 👀

OPZIONI TARGET

ParametroDescrizione
-dDominio target
-wDominio wildcard
-lLista di domini target

OPZIONI MODALITÀ

OPZIONI EXTRA

ParametroDescrizione
-n, --notifyNotifica - Questa opzione viene utilizzata per ricevere notifiche tramite Discord, Telegram o Slack
-h, --helpAiuto - Mostra l'aiuto
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


Esempio di utilizzo 🙊

Tutto:

root@kitploit:~
./magicrecon.sh -d domain.com -a

Ricognizione passiva su una lista di domini:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

Ricognizione attiva su un dominio:

root@kitploit:~
./magicrecon.sh -d domain.com -x

Ricognizione completa:

root@kitploit:~
./magicrecon.sh -d domain.com -r

Ricognizione completa e scansione delle vulnerabilità:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

Ricognizione completa e scansione delle vulnerabilità su un wildcard:

root@kitploit:~
./magicrecon.sh -w domain.com 

Ricognizione massiva e scansione delle vulnerabilità:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

Video di esempio: ricognizione passiva 🎥

Example image


Da fare 🧙‍♂️

  • Modificare il funzionamento dello strumento con parametri.
  • Migliorare l'uso di Notify.
  • Aggiungere nuovi strumenti interessanti per trovare più vulnerabilità.
  • Salvare i risultati in altri formati.
  • Salvare i risultati in un documento come report.
  • Verificare se le email trovate dallo strumento sono state divulgate.
  • Integrare RobotScraper.

Contributi e Licenza 👪

Puoi contribuire nei seguenti modi:

  • Segnala bug e aggiungi problemi.
  • Correggi qualcosa e apri una pull request.
  • Dai suggerimenti (Idee) per renderlo migliore.
  • Diffondi la parola.

MagicRecon è concesso in licenza sotto GPL-3.0 License


Ringraziamenti speciali

  • Un ringraziamento speciale a Mohd Shibli per i suoi grandi contributi nell'articolo Fasten your Recon process using Shell Scripting
  • Un ringraziamento speciale a @KingOfBugbounty per i suoi grandi contributi nel repository KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio di questo strumento. Si consiglia agli utenti di utilizzare questo strumento in modo responsabile e solo su sistemi per i quali hanno esplicita autorizzazione. L'accesso non autorizzato a sistemi, reti o dati è illegale e non etico. Ottenere sempre la dovuta autorizzazione prima di condurre qualsiasi tipo di attività che possa influenzare altri utenti o sistemi.

Scarica lo strumento
ParametroDescrizione
-a, --allModalità completa - Scansione completa con riconoscimento totale del target e scansione delle vulnerabilità
-p, --passiveRicognizione passiva (Footprinting) - Esegue solo ricognizione passiva con vari strumenti
-x, --activeRicognizione attiva (Fingerprinting) - Esegue solo ricognizione attiva con vari strumenti
-r, --reconRicognizione - Esegue ricognizione attiva e passiva
-v, --vulnerabilitiesVulnerabilità - Verifica multiple vulnerabilità nel dominio/lista di domini
-m, --massiveRicognizione massiva - Analisi massiva delle vulnerabilità con ripetizioni ogni X secondi