Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
recox — Script principale per la ricognizione web | Kitploit
Strumenti/GitHubGitHub/samhaxr/recox
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHubsamhaxr/recox

recox

Script principale per la ricognizione web

Vedi Repository
3377083 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub license

Recox v2.0

RecoX è uno strumento incredibilmente versatile e potente, progettato specificamente per aiutare nell'identificazione e classificazione delle vulnerabilità nelle applicazioni web. Lo script è in grado di rilevare vulnerabilità che non sono tipicamente incluse nella lista delle prime dieci vulnerabilità OWASP, rendendolo un'aggiunta preziosa al toolkit di qualsiasi professionista della sicurezza.

Uno dei punti di forza chiave di RecoX è la sua capacità di raccogliere informazioni in modo ricorsivo sul sistema di destinazione. Lo script è progettato per coprire a fondo tutti i sottodomini e gli indirizzi IP che potrebbero essere utilizzati in un attacco sofisticato. Ciò consente ai professionisti della sicurezza di identificare rapidamente ed efficientemente potenziali vulnerabilità anche nelle applicazioni web più complesse.

Un'altra caratteristica importante di RecoX è la sua capacità di automatizzare diverse funzioni che vengono tipicamente eseguite manualmente durante un test di penetrazione. Ciò include attività come l'estrazione di URL, l'identificazione dei parametri e il test di SQL injection. Automatizzando queste funzioni, RecoX è in grado di ridurre significativamente il tempo e lo sforzo necessari per una valutazione completa della sicurezza delle applicazioni web.

Le informazioni raccolte da RecoX sono presentate in un formato chiaro e organizzato, facilitando la comprensione e la risoluzione delle vulnerabilità da parte dei professionisti della sicurezza. Lo script genera un report dettagliato che include informazioni su ciascuna vulnerabilità, insieme ad azioni consigliate per la correzione.

RecoX è un bene inestimabile per qualsiasi professionista della sicurezza che desideri migliorare la sicurezza delle proprie applicazioni web. Con le sue funzionalità avanzate, la metodologia unica e l'interfaccia user-friendly, RecoX è uno strumento altamente efficace che può aiutare le organizzazioni a identificare e affrontare potenziali rischi per la sicurezza prima che possano essere sfruttati dagli attaccanti.
Per maggiori dettagli leggi questo documento.

Utilizzo

root@kitploit:~
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh

Incolla il comando seguente per eseguire lo strumento da qualsiasi punto del terminale.

root@kitploit:~
mv recox.sh /usr/local/bin/recox

Lo scanner profondo è una funzione completa che esegue una serie di controlli per identificare potenziali vulnerabilità di sicurezza all'interno di un'applicazione web. Le sue molteplici caratteristiche includono la verifica del subdomain takeover, l'analisi dei record A, la scansione passiva e attiva, il test di configurazione errata CORS, il test di zone transfer e la scoperta di contenuti web.

Uno dei punti di forza chiave dello scanner profondo è la sua capacità di eseguire controlli di subdomain takeover. Questa è una preoccupazione di sicurezza critica poiché un servizio esterno cancellato può lasciare il sottodominio che punta a un sito web inesistente. Eseguendo controlli di subdomain takeover, lo scanner profondo può identificare rapidamente se un sottodominio è vulnerabile a un attacco di takeover.

Oltre ai controlli di subdomain takeover, lo scanner profondo esegue anche l'analisi dei record A per identificare potenziali errori di configurazione DNS. Ciò aiuta a prevenire che gli attaccanti sfruttino debolezze nel sistema DNS per ottenere accesso non autorizzato all'applicazione web.

Lo scanner profondo esegue anche scansioni sia passive che attive per identificare potenziali vulnerabilità all'interno dell'applicazione web. Ciò include l'identificazione di vulnerabilità comuni come SQL injection, cross-site scripting (XSS) e remote file inclusion.

Il test di configurazione errata CORS è un'altra caratteristica importante dello scanner profondo, poiché può aiutare a identificare potenziali rischi per la sicurezza relativi alla condivisione di risorse tra origini diverse (CORS). Viene anche eseguito il test di zone transfer, poiché può aiutare a identificare potenziali vulnerabilità di sicurezza relative ai trasferimenti di zona DNS.

Infine, la scoperta di contenuti web è un componente cruciale dello scanner profondo, poiché può aiutare a identificare informazioni sensibili che potrebbero essere esposte nell'applicazione web. Ciò include file, directory e altre risorse che potrebbero essere sfruttate dagli attaccanti.

Lo scanner profondo è una funzione estremamente potente che può aiutare le organizzazioni a identificare e affrontare potenziali rischi per la sicurezza all'interno delle loro applicazioni web. Le sue molteplici caratteristiche e l'approccio completo lo rendono un bene inestimabile per qualsiasi professionista della sicurezza che desideri migliorare la sicurezza delle proprie applicazioni web.

Diagramma di flusso RecoX

Aggiornamento

La nuova versione v2.0 include correzioni di bug e segnalazioni CVE.

Tutorial YouTube

RecoX

Crediti

Università della Ruhr a Bochum - Cattedra per la Sicurezza delle Reti e dei Dati, David García, Jobert Abma, antichown

Scarica lo strumento