Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rengine — reNgine è un framework di ricognizione automatizzato per applicazioni web, focalizzato su un processo di ricognizione altamente configurabile e ottimizzato tramite Engine, correlazione e organizzazione dei dati di ricognizione, monitoraggio continuo, supportato da un database e un'interfaccia utente semplice ma intuitiva. reNgine semplifica il lavoro dei penetration tester nella raccolta di ricognizione con una configurazione minima e, grazie alla correlazione di reNgine, rende la ricognizione un'operazione senza sforzo. | Kitploit
Strumenti/GitHubGitHub/yogeshojha/rengine
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Threat Intelligence
Enumerazione Sottodomini
Crawler
GitHubyogeshojha/rengine

rengine

Vedi RepositorySito web
8.8k1.3k9 mesi faRevisionato da Kitploit

Informazioni

reNgine è un framework di ricognizione automatizzato per applicazioni web, focalizzato su un processo di ricognizione altamente configurabile e ottimizzato tramite Engine, correlazione e organizzazione dei dati di ricognizione, monitoraggio continuo, supportato da un database e un'interfaccia utente semplice ma intuitiva. reNgine semplifica il lavoro dei penetration tester nella raccolta di ricognizione con una configurazione minima e, grazie alla correlazione di reNgine, rende la ricognizione un'operazione senza sforzo.

Condividi

reNgine: La Suite Definitiva per la Ricognizione Web e la Scansione delle Vulnerabilità 🚀

Ultima Versione di reNgine Licenza 

             

  

 

Open Source Security Index - Fastest Growing Open Source Security Projects

reNgine 2.2.0 è stato rilasciato!

reNgine 2.2.0 include Bounty Hub per sincronizzare e importare i programmi HackerOne, notifiche in-app, supporto per Chaos come strumento di enumerazione dei sottodomini, possibilità di caricare più pattern Nuclei e GF, supporto per regex nella configurazione dei sottodomini fuori scope, un modello di report PDF aggiuntivo e molto altro. Scopri Cosa c'è di nuovo in reNgine 2.2.0!

Cos'è reNgine?

reNgine è la tua suite definitiva per la ricognizione di applicazioni web, progettata per potenziare il processo di ricognizione per professionisti della sicurezza, penetration tester e cacciatori di bug bounty. È la suite di ricognizione web di riferimento, pensata per semplificare e ottimizzare il processo di ricognizione per tutte le esigenze di professionisti della sicurezza, penetration tester e cacciatori di bug bounty. Grazie ai suoi motori altamente configurabili, alle capacità di correlazione dei dati, al monitoraggio continuo, ai dati di ricognizione supportati da database e a un'interfaccia utente intuitiva, reNgine ridefinisce il modo di raccogliere informazioni critiche sulle applicazioni web target.

Gli strumenti di ricognizione tradizionali spesso sono carenti in termini di configurabilità ed efficienza. reNgine supera queste limitazioni e si presenta come un'ottima alternativa agli strumenti commerciali esistenti.

reNgine è stato creato per risolvere i limiti degli strumenti di ricognizione tradizionali e fornire un'alternativa migliore, superando persino alcune offerte commerciali. Che tu sia un cacciatore di bug bounty, un penetration tester o un team di sicurezza aziendale, reNgine è la soluzione ideale per automatizzare e migliorare i tuoi sforzi di raccolta informazioni.

Guarda il trailer del rilascio di reNgine 2.0-jasper qui!

-----------------------------------------------------

Documentazione

La documentazione dettagliata è disponibile su https://rengine.wiki

-----------------------------------------------------

Indice dei contenuti

  • Informazioni su reNgine
  • Workflow
  • Funzionalità
  • Supporto Enterprise
  • Installazione Rapida
  • Video di Installazione
  • Video Curati dalla Community
  • Screenshot
  • Cosa c'è di nuovo in reNgine
  • Contribuire
  • Supporto a reNgine
  • Supporto e Sponsorizzazione
  • Segnalazione di Vulnerabilità di Sicurezza
  • Licenza

-----------------------------------------------------

Informazioni su reNgine

reNgine non è una suite di ricognizione ordinaria; è un punto di svolta! Abbiamo potenziato il flusso di lavoro tradizionale con funzionalità innovative che renderanno la tua ricognizione molto più semplice. reNgine ridefinisce l'arte della ricognizione con motori di scansione altamente configurabili, correlazione dei dati di ricognizione, monitoraggio continuo, reportistica delle vulnerabilità basata su GPT, gestione dei progetti e controllo degli accessi basato sui ruoli, ecc.

🦾   reNgine dispone di capacità di ricognizione avanzate, sfruttando una serie di strumenti open source per offrire un'esperienza completa di ricognizione di applicazioni web. Grazie alla sua interfaccia utente intuitiva, eccelle nella scoperta di sottodomini, nell'identificazione di indirizzi IP e porte aperte, nella raccolta di endpoint, nel fuzzing di directory e file, nell'acquisizione di schermate e nell'esecuzione di scansioni di vulnerabilità. In sintesi, esegue una ricognizione end-to-end. Con l'identificazione WHOIS e il rilevamento WAF, fornisce approfondimenti dettagliati sui domini target. Inoltre, reNgine identifica anche bucket S3 mal configurati e trova sottodomini e URL interessanti in base a parole chiave specifiche, aiutandoti a identificare il tuo prossimo obiettivo, rendendolo uno strumento di riferimento per una ricognizione efficiente.

🗃️    Addio al caos dei dati di ricognizione! reNgine si integra perfettamente con un database, offrendoti una correlazione e un'organizzazione dei dati senza pari. Dimentica la seccatura di cercare nei file json, txt o csv. Inoltre, il nostro linguaggio di query personalizzato ti consente di filtrare i dati di ricognizione senza sforzo utilizzando operatori simili al linguaggio naturale, come filtrare tutti i sottodomini attivi con http_status=200 e anche filtrare tutti i sottodomini attivi che hanno "admin" nel nome: http_status=200&name=admin

🔧   reNgine offre una flessibilità senza precedenti grazie ai suoi motori di scansione altamente configurabili, basati su una configurazione YAML. Offre la libertà di creare e personalizzare motori di scansione di ricognizione in base a qualsiasi tipo di esigenza; gli utenti possono adattarli ai propri obiettivi e preferenze specifici, dalla gestione dei thread alle impostazioni di timeout e alle configurazioni del limite di velocità, tutto è personalizzabile. Inoltre, reNgine offre una gamma di motori di scansione preconfigurati pronti all'uso, tra cui Scansione Completa, Scansione Passiva, Acquisizione Screenshot e Motore di Scansione OSINT. Questi motori pronti all'uso eliminano la necessità di una configurazione manuale estesa, allineandosi perfettamente alla missione principale di reNgine di semplificare il processo di ricognizione e consentire agli utenti di accedere senza sforzo ai giusti dati di ricognizione con il minimo sforzo.

💎  Subscan: Subscan è una funzionalità innovativa in reNgine, che lo distingue come l'unico strumento open source del suo genere a offrire questa capacità. Con Subscan, attendere il completamento dell'intera pipeline è un ricordo del passato. Ora gli utenti possono rispondere rapidamente a nuove scoperte durante la ricognizione. Che tu abbia incontrato un sottodominio interessante e desideri eseguire una scansione delle porte mirata o approfondire con una valutazione delle vulnerabilità, reNgine ti copre.

📃   Report PDF: Oltre alle sue robuste capacità di ricognizione, reNgine va il miglio extra semplificando il processo di generazione dei report, riconoscendo il ruolo cruciale che i report PDF svolgono nel campo della ricognizione end-to-end. Gli utenti possono generare e personalizzare facilmente report PDF in base alle proprie esigenze precise. Che si tratti di un report di scansione completa, un report di vulnerabilità o un report di ricognizione conciso, reNgine offre la flessibilità di scegliere il tipo di report che comunica meglio i tuoi risultati. Inoltre, il livello di personalizzazione è senza pari, consentendo agli utenti di selezionare i colori del report, ottimizzare i sommari esecutivi e persino aggiungere tocchi personali come nomi di aziende e piè di pagina. Con l'integrazione GPT, i tuoi report non sono solo un report: con passaggi di remediation e impatti, ottieni una visione a 360 gradi delle vulnerabilità scoperte.

🔖    Saluta i Progetti! reNgine 2.0 introduce un potente aggiunta che ti consente di organizzare in modo efficiente i tuoi sforzi di ricognizione di applicazioni web. Con questa funzionalità, puoi creare spazi di progetto distinti, ciascuno adattato a uno scopo specifico, come la caccia personale ai bug bounty, gli impegni con i clienti o qualsiasi altra attività di ricognizione specializzata. Ogni progetto avrà una dashboard separata e tutti i risultati delle scansioni saranno separati tra i progetti, mentre i motori di scansione e la configurazione saranno condivisi tra tutti i progetti.

⚙️    Ruoli e Permessi! In reNgine 2.0, abbiamo portato la tua ricognizione di applicazioni web a un livello completamente nuovo di controllo e sicurezza. Ora puoi assegnare ruoli distinti ai membri del tuo team—Sys Admin, Penetration Tester e Auditor—ciascuno con permessi precisamente definiti per personalizzare il loro accesso e le loro azioni all'interno dell'ecosistema reNgine.

  • 🔐 Sys Admin: Sys Admin è un superutente che ha il permesso di modificare le configurazioni di sistema e relative alla scansione, i motori di scansione, creare nuovi utenti, aggiungere nuovi strumenti, ecc. Il superutente può avviare scansioni e subscan senza sforzo.
  • 🔍 Penetration Tester: Il Penetration Tester potrà modificare e avviare scansioni e subscan, aggiungere o aggiornare target, ecc. Un penetration tester non potrà modificare le configurazioni di sistema.
  • 📊 Auditor: L'Auditor può solo visualizzare e scaricare il report. Un auditor non può modificare alcuna configurazione di sistema o relativa alla scansione, né avviare scansioni o subscan.

🚀   Generazione di Report sulle Vulnerabilità con GPT: Preparati per il futuro dei report di penetration testing con la funzionalità innovativa di reNgine: "Generazione di Report basata su GPT"! Con la potenza di OpenAI GPT, reNgine ora fornisce descrizioni dettagliate delle vulnerabilità, strategie di remediation e valutazioni di impatto che sembrano scritte da un esperto di sicurezza umano! Ma non è tutto! I nostri report basati su GPT vanno oltre, setacciando il web alla ricerca di articoli di notizie correlati, blog e riferimenti, in modo da avere una visione a 360 gradi delle vulnerabilità scoperte. Con reNgine 2.0 rivoluziona il tuo gioco di penetration testing e impressiona i tuoi clienti con report non solo informativi ma coinvolgenti e completi, con un'analisi dettagliata della valutazione dell'impatto e delle strategie di remediation.

🥷   Generazione della Superficie d'Attacco basata su GPT: Con reNgine 2.0, reNgine si integra perfettamente con GPT per identificare gli attacchi che probabilmente puoi eseguire su un sottodominio. Utilizzando i dati di ricognizione come titolo della pagina, porte aperte, nome del sottodominio, ecc., reNgine può consigliarti gli attacchi che potresti eseguire su un target. reNgine fornirà anche una spiegazione sul perché un determinato attacco ha probabilità di successo.

🧭  Monitoraggio continuo: Il monitoraggio continuo è al centro della missione di reNgine, e la sua robusta funzionalità di monitoraggio continuo garantisce che i target siano costantemente sotto controllo. Con la flessibilità di pianificare scansioni a intervalli regolari, i penetration tester possono rimanere facilmente informati sui loro target. Ciò che distingue reNgine è la sua integrazione perfetta con i canali di notifica più popolari come Discord, Slack e Telegram, fornendo avvisi in tempo reale per sottodomini appena scoperti, vulnerabilità o qualsiasi modifica nei dati di ricognizione.

-----------------------------------------------------

Workflow

-----------------------------------------------------

Funzionalità

  • Ricognizione:
    • Scoperta di Sottodomini
    • Identificazione di IP e Porte Aperte
    • Scoperta di Endpoint
    • Fuzzing di Directory/File
    • Acquisizione Screenshot
    • Scansione delle Vulnerabilità
      • Nuclei
      • Dalfox XSS Scanner
      • CRLFuzzer
      • Scanner S3 Malconfigurato
    • Identificazione WHOIS
    • Rilevamento WAF
  • Capacità OSINT
    • Raccolta di Metadati
    • Raccolta di Dipendenti
    • Raccolta di Indirizzi Email
    • Google Dorking per informazioni e URL sensibili
  • Progetti, crea spazi di progetto distinti, ciascuno adattato a uno scopo specifico, come la caccia personale ai bug bounty, gli impegni con i clienti o qualsiasi altra attività di ricognizione specializzata.
  • Esegui ricerche avanzate con query utilizzando operatori simili al linguaggio naturale come and, or, not
  • Motori di scansione altamente configurabili basati su YAML
  • Supporto per Scansioni Parallele
  • Supporto per Subscan
  • Visualizzazione dei Dati di Ricognizione
  • Generazione di Descrizione, Impatto e Remediation delle Vulnerabilità con GPT
  • Generatore della Superficie d'Attacco con GPT
  • Ruoli e Permessi Multipli per soddisfare le esigenze del team
  • Avvisi/Notifiche Personalizzabili su Slack, Discord e Telegram
  • Segnalazione automatica delle Vulnerabilità a HackerOne
  • Note e Todo di Ricognizione
  • Scansioni Programmabili (Esegui la ricognizione esattamente a X ore e Y minuti) e Scansioni Periodiche (Esegue la ricognizione ogni X minuti/ore/giorni/settimane)
  • Supporto Proxy
  • Galleria Screenshot con Filtri
  • Filtraggio potente dei dati di ricognizione con suggerimenti automatici
  • Modifiche nei Dati di Ricognizione, trova sottodomini/endpoint nuovi/rimossi
  • Assegna tag ai target nell'Organizzazione
  • Rimozione intelligente degli endpoint duplicati basata su titolo della pagina e lunghezza del contenuto per pulire i dati di ricognizione
  • Identifica Sottodomini Interessanti
  • Pattern GF personalizzati e Template Nuclei personalizzati
  • Modifica i file di configurazione degli strumenti (Nuclei, Subfinder, Naabu, amass)
  • Aggiungi strumenti esterni da GitHub/Go
  • Interoperabile con altri strumenti, Importa/Esporta Sottodomini/Endpoint
  • Importa Target tramite IP e/o CIDR
  • Generazione di Report
  • Toolbox: Include gli strumenti più comunemente utilizzati durante il penetration testing, come whois lookup, rilevatore CMS, ricerca CVE, ecc.

-----------------------------------------------------

Supporto Enterprise

HailBytes - Supporto Enterprise per reNgine

I servizi ufficiali di supporto, distribuzione e manutenzione a livello enterprise per reNgine sono disponibili tramite HailBytes.

Puoi anche trovare il video di approfondimento su come utilizzare e installare reNgine qui: reNgine Deep Dive di HailBytes

-----------------------------------------------------

Installazione Rapida

Configurazione Rapida per Ubuntu/VPS

  1. Clona il repository

    root@kitploit:~
    git clone https://github.com/yogeshojha/rengine && cd rengine
    
  2. Configura l'ambiente

    root@kitploit:~
    nano .env
    

    Assicurati di cambiare POSTGRES_PASSWORD per motivi di sicurezza.

  3. (Opzionale) Per installazione non interattiva, imposta le credenziali dell'amministratore in .env

    root@kitploit:~
    DJANGO_SUPERUSER_USERNAME=yourUsername
    [email protected]
    DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
    

    Se desideri eseguire un'installazione non interattiva, puoi impostare nome utente, email e password dell'amministratore dell'interfaccia web direttamente dal file .env (invece di impostarli manualmente durante il processo di installazione). Questa opzione può essere interessante per installazioni automatizzate (tramite ansible, vagrant, ecc.).

    • DJANGO_SUPERUSER_USERNAME: nome utente dell'amministratore dell'interfaccia web (usato per accedere all'interfaccia web).

    • DJANGO_SUPERUSER_EMAIL: email dell'amministratore dell'interfaccia web.

    • DJANGO_SUPERUSER_PASSWORD: password dell'amministratore dell'interfaccia web (usata per accedere all'interfaccia web).

A meno che tu non sia sul ramo di sviluppo, non accedere a reNgine tramite porte

Installazione su Altre Piattaforme

Per Mac, Windows o altri sistemi, consulta la nostra guida dettagliata all'installazione https://reNgine.wiki/install/detailed/

Tutorial Video di Installazione

Se incontri problemi durante l'installazione o preferisci una guida visiva, uno dei membri della nostra community ha creato un eccellente video di installazione per Kali Linux. Puoi trovarlo qui: https://www.youtube.com/watch?v=7OFfrU6VrWw

Nota: Questo contenuto è curato dalla community e non è di proprietà di reNgine. Il processo di installazione potrebbe cambiare, quindi consulta la documentazione ufficiale per le istruzioni più aggiornate.

Aggiornamento

  1. Per aggiornare reNgine, esegui:

    root@kitploit:~
    cd rengine &&  sudo ./update.sh
    

    Se update.sh non ha i permessi di esecuzione, usa:

    root@kitploit:~
    sudo chmod +x update.sh
    

-----------------------------------------------------

Video Curati dalla Community

reNgine ha una community vivace che spesso crea contenuti utili su installazione, funzionalità e utilizzo. Di seguito una raccolta di video curati dalla community che potrebbero esserti utili. Tieni presente che questi video non sono contenuti ufficiali di reNgine e le informazioni in essi contenute potrebbero diventare obsolete con l'evolversi di reNgine.

Fai sempre riferimento alla documentazione ufficiale per informazioni aggiornate e accurate. Se hai creato un video su reNgine e desideri che venga inserito qui, invia una pull request per aggiornare questa tabella.

Apprezziamo i contributi della community nella creazione di queste risorse.

-----------------------------------------------------

Screenshot

Risultati Scan

Utilizzo Generale

Avvio Subscan

Filtraggio Dati Recon

Generazione Report

Toolbox

Aggiunta Strumento Personalizzato nell'Arsenale Strumenti

-----------------------------------------------------

Contribuire

Accogliamo contributi di ogni dimensione! La community open-source prospera grazie alla collaborazione e il tuo contributo è prezioso. Che tu stia correggendo un errore di battitura, migliorando l'interfaccia o aggiungendo nuove funzionalità, ogni contributo conta.

Come puoi contribuire:

  • Miglioramenti al codice
  • Aggiornamenti alla documentazione
  • Segnalazioni di bug e correzioni
  • Suggerimenti e implementazioni di nuove funzionalità
  • Miglioramenti UI/UX

Per iniziare:

  1. Consulta la nostra Guida al Contributo
  2. Scegli un problema aperto o proponine uno nuovo
  3. Fai il fork del repository e crea il tuo branch
  4. Apporta le tue modifiche e invia una pull request

Ricorda, nessun contributo è troppo piccolo. I tuoi sforzi aiutano a rendere reNgine migliore per tutti!

-----------------------------------------------------

Invio di segnalazioni

Quando invii segnalazioni, fornisci quante più informazioni possibili per aiutare gli sviluppatori a risolvere il problema rapidamente. Segui questi passaggi per raccogliere informazioni dettagliate di debug:

  1. Abilita la Modalità Debug:

    • Modifica web/entrypoint.sh nella root del progetto
    • Aggiungi export DEBUG=1 all'inizio del file:
      root@kitploit:~
      #!/bin/bash
      
      export DEBUG=1
      
      python3 manage.py migrate
      python3 manage.py runserver 0.0.0.0:8000
      
      exec "$@"
      
    • Riavvia il container web: docker-compose restart web
  2. Visualizza l'Output di Debug:

    • Esegui make logs per vedere l'intero stack trace
    • Controlla la console degli sviluppatori del browser per le richieste XHR con errori 500
  3. Esempio di Output di Debug:

    root@kitploit:~
    web_1          |   File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
    web_1          |     return self.run(*args, **kwargs)
    web_1          | TypeError: run_command() got an unexpected keyword argument 'echo'
    
  4. Invia la Tua Segnalazione:

    • Includi l'intero stack trace nella tua issue su GitHub
    • Descrivi i passaggi per riprodurre il problema
    • Menziona eventuali informazioni di sistema rilevanti
  5. Disabilita la Modalità Debug:

    • Imposta DEBUG=0 in

Fornendo queste informazioni dettagliate, aiuti significativamente gli sviluppatori a identificare e risolvere i problemi in modo più efficiente.

-----------------------------------------------------

Contributori Open Source alla prima esperienza

reNgine è un progetto open-source che accoglie contributori di ogni livello di esperienza, inclusi i principianti. Se non hai mai contribuito a un progetto open-source prima, ti incoraggiamo a iniziare qui!

  • Siamo orgogliosi di supportare la tua prima Pull Request (PR)
  • Controlla le nostre issue aperte per attività adatte ai principianti
  • Non esitare a fare domande nei nostri canali della community

Il tuo contributo, per quanto piccolo, è prezioso per noi.

-----------------------------------------------------

Supporto reNgine

Prima di cercare supporto:

  • Leggi attentamente il README e la documentazione su rengine.wiki.
  • La maggior parte delle domande e dei problemi comuni sono trattati lì.

Se hai ancora bisogno di assistenza:

  • Non utilizzare GitHub issues per richieste di supporto.
  • Unisciti al nostro canale Discord gestito dalla community.

Nota:

  • Il canale Discord è gestito dalla community.
  • Anche se cerchiamo di aiutare, non c'è garanzia di supporto o tempi di risposta.
  • Per bug confermati o richieste di funzionalità, considera di aprire una issue su GitHub.

-----------------------------------------------------

Supporto e Sponsorizzazioni

reNgine è un progetto nato dalla passione, sviluppato nel mio tempo libero, oltre al mio lavoro principale. Il tuo supporto aiuta a mantenere vivo e in crescita questo progetto. Ecco come puoi contribuire:

  • Aggiungi una Stella GitHub al progetto.
  • Condividi reNgine sui social media o in post di blog
  • Nominami per GitHub Stars?
  • Usa il mio link di referral DigitalOcean per ottenere un credito di $100 (io ricevo $25)

Il tuo supporto, che sia tramite donazioni o semplicemente regalando una stella, mi dice che reNgine è prezioso per te. Mi motiva a continuare a migliorare e aggiungere funzionalità per fare di reNgine lo strumento di riferimento per la ricognizione.

Grazie per il tuo supporto!

-----------------------------------------------------

Segnalazione di Vulnerabilità di Sicurezza

Apprezziamo i tuoi sforzi per divulgare in modo responsabile le tue scoperte e faremo ogni sforzo per riconoscere i tuoi contributi.

Per segnalare una vulnerabilità di sicurezza, segui questi passaggi:

  1. Non divulgare la vulnerabilità pubblicamente su GitHub issues o qualsiasi altro forum pubblico.

  2. Vai alla scheda Sicurezza del repository reNgine.

  3. Clicca su "Report a vulnerability" per aprire il modulo privato di segnalazione delle vulnerabilità di GitHub.

  4. Fornisci una descrizione dettagliata della vulnerabilità, includendo:

    • Passaggi per riprodurla
    • Impatto potenziale
    • Eventuali correzioni o mitigazioni suggerite (se le hai)
  5. Esaminerò la tua segnalazione e risponderò il più rapidamente possibile, di solito entro 48-72 ore.

  6. Concedi un po' di tempo per investigare e risolvere la vulnerabilità prima di divulgarla ad altri.

Ci impegniamo a lavorare con i ricercatori di sicurezza per verificare e risolvere eventuali vulnerabilità segnalate. Dopo aver risolto il problema, riconosceremo pubblicamente la tua divulgazione responsabile, a meno che tu non preferisca rimanere anonimo.

Grazie per aiutare a mantenere reNgine e i suoi utenti al sicuro!

-----------------------------------------------------

Licenza

Distribuito sotto la licenza GNU GPL v3. Consulta LICENSE per maggiori informazioni.

-----------------------------------------------------

Nota: Parti di questo README sono state scritte o perfezionate utilizzando modelli linguistici AI.

Scarica lo strumento
  • Identificazione di domini correlati e TLD correlati per i target
  • Trova informazioni utili come Vulnerabilità più Comune, ID CVE più Comune, Target/Sottodominio più Vulnerabile, ecc.
  • Ora puoi utilizzare LLM locali per l'identificazione della superficie d'attacco e la descrizione delle vulnerabilità (NUOVO: reNgine 2.1.0)
  • BountyHub, un hub centrale per gestire i tuoi target HackerOne
  • Regola il ridimensionamento dei worker Celery in .env

    root@kitploit:~
    MAX_CONCURRENCY=80
    MIN_CONCURRENCY=10
    

    MAX_CONCURRENCY: Questo parametro specifica il numero massimo di processi worker Celery concorrenti di reNgine che possono essere generati. In questo caso, è impostato a 80, il che significa che l'applicazione può utilizzare fino a 80 processi worker concorrenti per eseguire le attività contemporaneamente. Questo è utile per gestire un volume elevato di scansioni o quando si desidera aumentare la potenza di elaborazione durante i periodi di domanda elevata. Se hai più core CPU, dovrai aumentare questo valore per ottenere le massime prestazioni.

    MIN_CONCURRENCY: D'altra parte, MIN_CONCURRENCY specifica il numero minimo di processi worker concorrenti che dovrebbero essere mantenuti, anche durante i periodi di minore domanda. In questo esempio, è impostato a 10, il che significa che anche quando ci sono meno attività da elaborare, verranno mantenuti attivi almeno 10 processi worker. Questo aiuta a garantire che l'applicazione possa rispondere prontamente alle attività in arrivo senza il sovraccarico di avviare e fermare ripetutamente i processi worker.

    Queste impostazioni consentono un ridimensionamento dinamico dei worker Celery, assicurando che l'applicazione gestisca in modo efficiente il carico di lavoro regolando il numero di worker concorrenti in base alle dimensioni e alla complessità del carico.

    Ecco il valore ideale per MIN_CONCURRENCY e MAX_CONCURRENCY in base alla quantità di RAM della tua macchina:

    • 4GB: MAX_CONCURRENCY=10
    • 8GB: MAX_CONCURRENCY=30
    • 16GB: MAX_CONCURRENCY=50

    Questo è solo un valore ideale che gli sviluppatori hanno testato e provato, e funziona! Ma sentiti libero di sperimentare con i valori. Il numero massimo di scansioni è determinato da vari fattori: la tua larghezza di banda di rete, la RAM, il numero di CPU disponibili, ecc.

  • Esegui lo script di installazione:

    root@kitploit:~
    sudo ./install.sh
    

    Per installazione non interattiva: sudo ./install.sh -n

    *Nota: Se necessario, esegui chmod +x install.sh per concedere i permessi di esecuzione.*reNgine è ora accessibile da https://127.0.0.1 o se sei su un VPS https://tuo_indirizzo_ip_vps

  • Titolo VideoLinguaEditoreDataLink
    reNgine Installation on Kali LinuxIngleseSecure the Cyber World2024-02-29Watch
    Resultados do ReNgine - Automação para ReconPortogheseGuia Anônima2023-04-18Watch
    reNgine IntroductionArabo marocchinoTh3 Hacker News Bdarija2021-07-27Watch
    Automated recon? ReNgine - Hacker ToolsIngleseIntigriti2021-08-24Watch
    web/entrypoint.sh
  • Riavvia il container web