
TugaRecon è un framework avanzato di ricognizione e intelligence dei sottodomini progettato per ricercatori di sicurezza, penetration tester e professionisti OSINT. Combina enumerazione OSINT, analisi semantica, intelligence temporale e reazioni automatizzate per migliorare continuamente la scoperta e la prioritizzazione degli asset.
TugaRecon è un framework avanzato di ricognizione e intelligence che va oltre la semplice enumerazione.
Osserva, interpreta, ricorda e reagisce — trasformando i sottodomini in intelligenza architetturale.
TugaRecon è ispirato agli esploratori portoghesi.
Durante il XV e XVI secolo, i navigatori non si limitarono a scoprire terre —
mapparono schemi, impararono da ogni viaggio e perfezionarono le spedizioni future.
TugaRecon segue lo stesso principio:
Esplora → Mappa → Impara → Ricorda → Reagisci
— skynet0x01
La ricognizione non riguarda la raccolta di dati.
Riguarda la comprensione dei sistemi.
.txt, .json, .csv, .png, .svg, .md, .pdfTugaRecon non tratta i sottodomini come semplici stringhe.
Li interpreta come segnali di progettazione infrastrutturale.
Solo dalle convenzioni di denominazione, può dedurre:
auth, sso, iam)vault, kms, secrets)db, rds, postgres)gateway, proxy, waf)k8s, eks, cluster)Questo funziona anche senza porte aperte o accesso HTTP.
Ogni asset riceve un punteggio d'impatto numerico (0–100) e un livello di priorità.
| Livello | Significato |
|---|---|
| CRITICO | Esposizione del piano di controllo, segreti o produzione |
TugaRecon è stateful.
Ogni scansione viene confrontata con snapshot storici, permettendogli di ragionare sui cambiamenti nel tempo.
Gli eventi temporali possono attivare analisi approfondite automatiche.
Solo gli asset rilevanti consumano risorse.
git clone https://github.com/skynet0x01/tugarecon.git
cd tugarecon
pip3 install -r requirements.txt
skynet0x01
Ricercatore di sicurezza informatica e sviluppatore di strumenti
🇵🇹 Portogallo
GNU GPLv3
Avviso sulla restrizione dei brevetti:
Nessun brevetto può essere rivendicato o fatto valere su questo software o su qualsiasi suo derivato.
Qualsiasi rivendicazione di brevetto comporta la risoluzione automatica dei diritti di licenza.
TugaRecon non è solo uno scanner.
È un sistema di ricognizione che impara, ricorda e reagisce.
🔗 Dona con la tua criptovaluta preferita:
18Zg2qiypXRj7QnGWCpcXrKywmcfKkcUSs0x177c81746009cd7ab02adf85d28fbf27aca7a240Le1jfoWqVoEJtm4BYbQRJbggiauMQNqjWyDSnRY69q1k6xhFkKULSTcSCQdJpVuGeB7kone1cv90mednznu629p3jr7gqgmqd6qcm368stalwp5yRzoxDp17B5XEHSzmgTHWY4NYTWnk7s4qT48t941wyPOgni contributo, per quanto piccolo, fa una grande differenza. Grazie!

Questo README è stato aggiornato per corrispondere al comportamento attuale di tugarecon.py (flag/utilizzo) e per risolvere l'incoerenza della licenza. Se preferisci la licenza MIT invece di GPLv3, dimmelo e posso aggiornare gli header dei file sorgente o modificare il README per riflettere la licenza MIT.
jenkins, gitlab, pipeline)grafana, prometheus)| ALTO | Autenticazione, database o infrastruttura sensibile |
| MEDIO | Sistemi interni o di supporto |
| BASSO | Asset non utilizzabili o statici |