Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tugarecon — TugaRecon è un framework avanzato di ricognizione e intelligence dei sottodomini progettato per ricercatori di sicurezza, penetration tester e professionisti OSINT. Combina enumerazione OSINT, analisi semantica, intelligence temporale e reazioni automatizzate per migliorare continuamente la scoperta e la prioritizzazione degli asset. | Kitploit
Strumenti/GitHubGitHub/skynet0x01/tugarecon
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubskynet0x01/tugarecon

tugarecon

Vedi Repository
220355 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

TugaRecon è un framework avanzato di ricognizione e intelligence dei sottodomini progettato per ricercatori di sicurezza, penetration tester e professionisti OSINT. Combina enumerazione OSINT, analisi semantica, intelligence temporale e reazioni automatizzate per migliorare continuamente la scoperta e la prioritizzazione degli asset.

Sito web
Condividi

TugaRecon

version python license issues stars

TugaRecon è un framework avanzato di ricognizione e intelligence che va oltre la semplice enumerazione.
Osserva, interpreta, ricorda e reagisce — trasformando i sottodomini in intelligenza architetturale.


🧭 Filosofia

TugaRecon è ispirato agli esploratori portoghesi.

Durante il XV e XVI secolo, i navigatori non si limitarono a scoprire terre —
mapparono schemi, impararono da ogni viaggio e perfezionarono le spedizioni future.

TugaRecon segue lo stesso principio:

Esplora → Mappa → Impara → Ricorda → Reagisci

— skynet0x01

La ricognizione non riguarda la raccolta di dati.
Riguarda la comprensione dei sistemi.


📸 Anteprima

tugarecon


🚀 Capacità principali

  • 🔍 Enumerazione passiva e attiva dei sottodomini (OSINT multi-fonte)
  • 📡 Brute-force ad alte prestazioni con wordlist adattive
  • 🌐 Risoluzione DNS con server DNS di fallback
  • 🧠 Analisi semantica e punteggio di impatto architetturale
  • 🎯 Priorità degli asset in base alla reale rilevanza di sicurezza
  • 🕒 Intelligenza temporale e memoria degli asset
  • ⚙️ Reazioni automatiche ai cambiamenti di rischio
  • 🧩 Inferenza di ruoli infrastrutturali (IAM, DB, CI/CD, SCADA, ecc.)
  • 🗺️ Mappatura opzionale di rete ASN/infrastrutturale
  • 📁 Output puliti: .txt, .json, .csv, .png, .svg, .md, .pdf
  • 🔒 Nessuna chiave API richiesta per la maggior parte dei moduli

🧠 Intelligenza semantica e architetturale

TugaRecon non tratta i sottodomini come semplici stringhe.

Li interpreta come segnali di progettazione infrastrutturale.

Solo dalle convenzioni di denominazione, può dedurre:

  • Layer di identità e accesso (auth, sso, iam)
  • Gestione dei segreti e delle chiavi (vault, kms, secrets)
  • Database e piani dati (db, rds, postgres)
  • Controllo di rete (gateway, proxy, waf)
  • Layer di orchestrazione (k8s, eks, cluster)

Questo funziona anche senza porte aperte o accesso HTTP.


🎯 Punteggio d'impatto e priorità

Ogni asset riceve un punteggio d'impatto numerico (0–100) e un livello di priorità.

Livelli di priorità

LivelloSignificato
CRITICOEsposizione del piano di controllo, segreti o produzione

🕒 Intelligenza temporale e memoria degli asset

TugaRecon è stateful.

Ogni scansione viene confrontata con snapshot storici, permettendogli di ragionare sui cambiamenti nel tempo.


⚙️ Reazioni automatiche

Gli eventi temporali possono attivare analisi approfondite automatiche.

Solo gli asset rilevanti consumano risorse.


📦 Installazione

root@kitploit:~
git clone https://github.com/skynet0x01/tugarecon.git
cd tugarecon
pip3 install -r requirements.txt

👤 Autore

skynet0x01
Ricercatore di sicurezza informatica e sviluppatore di strumenti
🇵🇹 Portogallo


📄 Licenza

GNU GPLv3

Avviso sulla restrizione dei brevetti:
Nessun brevetto può essere rivendicato o fatto valere su questo software o su qualsiasi suo derivato.
Qualsiasi rivendicazione di brevetto comporta la risoluzione automatica dei diritti di licenza.

TugaRecon non è solo uno scanner.
È un sistema di ricognizione che impara, ricorda e reagisce.

🔗 Dona con la tua criptovaluta preferita:

  • Bitcoin (BTC): 18Zg2qiypXRj7QnGWCpcXrKywmcfKkcUSs
  • Ethereum (ETH): 0x177c81746009cd7ab02adf85d28fbf27aca7a240
  • Litecoin (LTC): Le1jfoWqVoEJtm4BYbQRJbggiauMQNqjWy
  • Dogecoin (DOGE): DSnRY69q1k6xhFkKULSTcSCQdJpVuGeB7k
  • Harmony (ONE): one1cv90mednznu629p3jr7gqgmqd6qcm368stalwp
  • Solana (SOL): 5yRzoxDp17B5XEHSzmgTHWY4NYTWnk7s4qT48t941wyP

Ogni contributo, per quanto piccolo, fa una grande differenza. Grazie!

tugarecon


Nota finale

Questo README è stato aggiornato per corrispondere al comportamento attuale di tugarecon.py (flag/utilizzo) e per risolvere l'incoerenza della licenza. Se preferisci la licenza MIT invece di GPLv3, dimmelo e posso aggiornare gli header dei file sorgente o modificare il README per riflettere la licenza MIT.

Scarica lo strumento
  • Infrastruttura CI/CD (jenkins, gitlab, pipeline)
  • Monitoraggio e operazioni (grafana, prometheus)
  • Sistemi ICS/SCADA e industriali
  • ALTOAutenticazione, database o infrastruttura sensibile
    MEDIOSistemi interni o di supporto
    BASSOAsset non utilizzabili o statici