Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magicRecon — MagicRecon è un potente script shell per massimizzare il processo di ricognizione e raccolta dati di un obiettivo e per trovare vulnerabilità comuni, il tutto salvando i risultati ottenuti in modo organizzato in directory e con vari formati. | Kitploit
Strumenti/GitHubGitHub/robotshell/magicrecon
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHub
1.0k162212 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
robotshell/magicrecon

magicRecon

MagicRecon è un potente script shell per massimizzare il processo di ricognizione e raccolta dati di un obiettivo e per trovare vulnerabilità comuni, il tutto salvando i risultati ottenuti in modo organizzato in directory e con vari formati.

Vedi Repository


magicrecon
MagicRecon: Veloce, semplice ed efficace

MagicRecon è un potente script shell per massimizzare il processo di ricognizione e raccolta dati di un obiettivo e per trovare vulnerabilità comuni, il tutto salvando i risultati ottenuti in modo organizzato in directory e con vari formati.

Con MagicRecon puoi eseguire ricognizione passiva e attiva, analisi delle vulnerabilità, scansione dei sottodomini e molto altro!


Caratteristiche principali 💥

  • Salva i risultati in modo organizzato in diversi formati.
  • Enumerazione dei sottodomini.
  • Verifica se i domini sono attivi.
  • Ottieni informazioni whois su ogni sottodominio.
  • Ottieni informazioni DNS su ogni sottodominio.
  • Estrae le tecnologie utilizzate nel dominio.
  • Ottieni informazioni sul certificato utilizzato nel dominio.
  • Esegue uno screenshot del dominio.
  • Cerca email sul dominio, utenti e altro.
  • Enumera risorse pubbliche in AWS, Azure e Google Cloud.
  • Cerca informazioni interessanti tramite GitHub Dorks.
  • Controlla tutte le voci nel file robots.txt.
  • Ottiene tutti gli endpoint sul web.
  • Esegue una scansione dei parametri.
  • Esegue una scansione delle porte per scoprire porte aperte.
  • Esegue un dirsearch per trovare directory e file.
  • Verifica se è possibile bypassare il codice di stato HTTP 403.
  • Esegue una ricognizione massiva e scansione delle vulnerabilità tramite Nuclei ogni X secondi.
  • Cerca header di sicurezza mancanti.
  • Verifica se il dominio è vulnerabile a Email spoofing.
  • Verifica se il dominio è vulnerabile a Subdomain takeover.
  • Verifica se il dominio è vulnerabile a Cross-Origin Resource Sharing (CORS).
  • Verifica se diversi endpoint sono vulnerabili a CSRF.
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a Open Redirect.
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a Cross-site scripting (XSS).
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a SQL Injection (SQLi).
  • Cerca punti di ingresso nell'URL e verifica se è vulnerabile a Server-side request forgery (SSRF).
  • Cerca tutti i file JS nel dominio ed esegue una scansione per API Keys, token di accesso, endpoint, ecc.
  • Verifica se il dominio utilizza un CMS e lo scansiona.
  • E molto altro...

Installazione 🔨

$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Configurazione 🔧

Per configurare lo strumento MagicRecon devi aprire il file configuration.cfg e modificare le variabili definite con i dati dell'utente.

È anche importante configurare correttamente strumenti come Subfinder e Notify per garantire il corretto funzionamento di MagicRecon.


Utilizzo 👀

OPZIONI TARGET

ParametroDescrizione
-dDominio target
-wDominio wildcard
-lLista di domini target

OPZIONI MODALITÀ

ParametroDescrizione
-a, --allModalità completa - Scansione completa con riconoscimento totale del target e scansione delle vulnerabilità
-p, --passiveRicognizione passiva (Footprinting) - Esegue solo ricognizione passiva con vari strumenti
-x, --activeRicognizione attiva (Fingerprinting) - Esegue solo ricognizione attiva con vari strumenti
-r, --reconRicognizione - Esegue ricognizione attiva e passiva
-v, --vulnerabilitiesVulnerabilità - Verifica multiple vulnerabilità nel dominio/lista di domini
-m, --massiveRicognizione massiva - Analisi massiva delle vulnerabilità con ripetizioni ogni X secondi

OPZIONI EXTRA

ParametroDescrizione
-n, --notifyNotifica - Questa opzione viene utilizzata per ricevere notifiche tramite Discord, Telegram o Slack
-h, --helpAiuto - Mostra l'aiuto
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


Esempio di utilizzo 🙊

Tutto:

./magicrecon.sh -d domain.com -a

Ricognizione passiva su una lista di domini:

./magicrecon.sh -l domainlist.txt -p

Ricognizione attiva su un dominio:

./magicrecon.sh -d domain.com -x

Ricognizione completa:

./magicrecon.sh -d domain.com -r

Ricognizione completa e scansione delle vulnerabilità:

./magicrecon.sh -d domain.com -r -v

Ricognizione completa e scansione delle vulnerabilità su un wildcard:

./magicrecon.sh -w domain.com 

Ricognizione massiva e scansione delle vulnerabilità:

./magicrecon.sh -w domain.com -m 

Video di esempio: ricognizione passiva 🎥

Example image


Da fare 🧙‍♂️

  • Modificare il funzionamento dello strumento con parametri.
  • Migliorare l'uso di Notify.
  • Aggiungere nuovi strumenti interessanti per trovare più vulnerabilità.
  • Salvare i risultati in altri formati.
  • Salvare i risultati in un documento come report.
  • Verificare se le email trovate dallo strumento sono state divulgate.
  • Integrare RobotScraper.
Scarica lo strumento