
reNgine è un framework di ricognizione automatizzato per applicazioni web, focalizzato su un processo di ricognizione altamente configurabile e ottimizzato tramite Engine, correlazione e organizzazione dei dati di ricognizione, monitoraggio continuo, supportato da un database e un'interfaccia utente semplice ma intuitiva. reNgine semplifica il lavoro dei penetration tester nella raccolta di ricognizione con una configurazione minima e, grazie alla correlazione di reNgine, rende la ricognizione un'operazione senza sforzo.
reNgine 2.2.0 include Bounty Hub per sincronizzare e importare i programmi HackerOne, notifiche in-app, supporto per Chaos come strumento di enumerazione dei sottodomini, possibilità di caricare più pattern Nuclei e GF, supporto per regex nella configurazione dei sottodomini fuori scope, un modello di report PDF aggiuntivo e molto altro. Scopri Cosa c'è di nuovo in reNgine 2.2.0!
Gli strumenti di ricognizione tradizionali spesso sono carenti in termini di configurabilità ed efficienza. reNgine supera queste limitazioni e si presenta come un'ottima alternativa agli strumenti commerciali esistenti.
reNgine è stato creato per risolvere i limiti degli strumenti di ricognizione tradizionali e fornire un'alternativa migliore, superando persino alcune offerte commerciali. Che tu sia un cacciatore di bug bounty, un penetration tester o un team di sicurezza aziendale, reNgine è la soluzione ideale per automatizzare e migliorare i tuoi sforzi di raccolta informazioni.
Guarda il trailer del rilascio di reNgine 2.0-jasper qui!

La documentazione dettagliata è disponibile su https://rengine.wiki


reNgine non è una suite di ricognizione ordinaria; è un punto di svolta! Abbiamo potenziato il flusso di lavoro tradizionale con funzionalità innovative che renderanno la tua ricognizione molto più semplice. reNgine ridefinisce l'arte della ricognizione con motori di scansione altamente configurabili, correlazione dei dati di ricognizione, monitoraggio continuo, reportistica delle vulnerabilità basata su GPT, gestione dei progetti e controllo degli accessi basato sui ruoli, ecc.
🦾 reNgine dispone di capacità di ricognizione avanzate, sfruttando una serie di strumenti open source per offrire un'esperienza completa di ricognizione di applicazioni web. Grazie alla sua interfaccia utente intuitiva, eccelle nella scoperta di sottodomini, nell'identificazione di indirizzi IP e porte aperte, nella raccolta di endpoint, nel fuzzing di directory e file, nell'acquisizione di schermate e nell'esecuzione di scansioni di vulnerabilità. In sintesi, esegue una ricognizione end-to-end. Con l'identificazione WHOIS e il rilevamento WAF, fornisce approfondimenti dettagliati sui domini target. Inoltre, reNgine identifica anche bucket S3 mal configurati e trova sottodomini e URL interessanti in base a parole chiave specifiche, aiutandoti a identificare il tuo prossimo obiettivo, rendendolo uno strumento di riferimento per una ricognizione efficiente.
🗃️ Addio al caos dei dati di ricognizione! reNgine si integra perfettamente con un database, offrendoti una correlazione e un'organizzazione dei dati senza pari. Dimentica la seccatura di cercare nei file json, txt o csv. Inoltre, il nostro linguaggio di query personalizzato ti consente di filtrare i dati di ricognizione senza sforzo utilizzando operatori simili al linguaggio naturale, come filtrare tutti i sottodomini attivi con http_status=200 e anche filtrare tutti i sottodomini attivi che hanno "admin" nel nome: http_status=200&name=admin
🔧 reNgine offre una flessibilità senza precedenti grazie ai suoi motori di scansione altamente configurabili, basati su una configurazione YAML. Offre la libertà di creare e personalizzare motori di scansione di ricognizione in base a qualsiasi tipo di esigenza; gli utenti possono adattarli ai propri obiettivi e preferenze specifici, dalla gestione dei thread alle impostazioni di timeout e alle configurazioni del limite di velocità, tutto è personalizzabile. Inoltre, reNgine offre una gamma di motori di scansione preconfigurati pronti all'uso, tra cui Scansione Completa, Scansione Passiva, Acquisizione Screenshot e Motore di Scansione OSINT. Questi motori pronti all'uso eliminano la necessità di una configurazione manuale estesa, allineandosi perfettamente alla missione principale di reNgine di semplificare il processo di ricognizione e consentire agli utenti di accedere senza sforzo ai giusti dati di ricognizione con il minimo sforzo.
💎 Subscan: Subscan è una funzionalità innovativa in reNgine, che lo distingue come l'unico strumento open source del suo genere a offrire questa capacità. Con Subscan, attendere il completamento dell'intera pipeline è un ricordo del passato. Ora gli utenti possono rispondere rapidamente a nuove scoperte durante la ricognizione. Che tu abbia incontrato un sottodominio interessante e desideri eseguire una scansione delle porte mirata o approfondire con una valutazione delle vulnerabilità, reNgine ti copre.
📃 Report PDF: Oltre alle sue robuste capacità di ricognizione, reNgine va il miglio extra semplificando il processo di generazione dei report, riconoscendo il ruolo cruciale che i report PDF svolgono nel campo della ricognizione end-to-end. Gli utenti possono generare e personalizzare facilmente report PDF in base alle proprie esigenze precise. Che si tratti di un report di scansione completa, un report di vulnerabilità o un report di ricognizione conciso, reNgine offre la flessibilità di scegliere il tipo di report che comunica meglio i tuoi risultati. Inoltre, il livello di personalizzazione è senza pari, consentendo agli utenti di selezionare i colori del report, ottimizzare i sommari esecutivi e persino aggiungere tocchi personali come nomi di aziende e piè di pagina. Con l'integrazione GPT, i tuoi report non sono solo un report: con passaggi di remediation e impatti, ottieni una visione a 360 gradi delle vulnerabilità scoperte.
🔖 Saluta i Progetti! reNgine 2.0 introduce un potente aggiunta che ti consente di organizzare in modo efficiente i tuoi sforzi di ricognizione di applicazioni web. Con questa funzionalità, puoi creare spazi di progetto distinti, ciascuno adattato a uno scopo specifico, come la caccia personale ai bug bounty, gli impegni con i clienti o qualsiasi altra attività di ricognizione specializzata. Ogni progetto avrà una dashboard separata e tutti i risultati delle scansioni saranno separati tra i progetti, mentre i motori di scansione e la configurazione saranno condivisi tra tutti i progetti.
⚙️ Ruoli e Permessi! In reNgine 2.0, abbiamo portato la tua ricognizione di applicazioni web a un livello completamente nuovo di controllo e sicurezza. Ora puoi assegnare ruoli distinti ai membri del tuo team—Sys Admin, Penetration Tester e Auditor—ciascuno con permessi precisamente definiti per personalizzare il loro accesso e le loro azioni all'interno dell'ecosistema reNgine.
🚀 Generazione di Report sulle Vulnerabilità con GPT: Preparati per il futuro dei report di penetration testing con la funzionalità innovativa di reNgine: "Generazione di Report basata su GPT"! Con la potenza di OpenAI GPT, reNgine ora fornisce descrizioni dettagliate delle vulnerabilità, strategie di remediation e valutazioni di impatto che sembrano scritte da un esperto di sicurezza umano! Ma non è tutto! I nostri report basati su GPT vanno oltre, setacciando il web alla ricerca di articoli di notizie correlati, blog e riferimenti, in modo da avere una visione a 360 gradi delle vulnerabilità scoperte. Con reNgine 2.0 rivoluziona il tuo gioco di penetration testing e impressiona i tuoi clienti con report non solo informativi ma coinvolgenti e completi, con un'analisi dettagliata della valutazione dell'impatto e delle strategie di remediation.
🥷 Generazione della Superficie d'Attacco basata su GPT: Con reNgine 2.0, reNgine si integra perfettamente con GPT per identificare gli attacchi che probabilmente puoi eseguire su un sottodominio. Utilizzando i dati di ricognizione come titolo della pagina, porte aperte, nome del sottodominio, ecc., reNgine può consigliarti gli attacchi che potresti eseguire su un target. reNgine fornirà anche una spiegazione sul perché un determinato attacco ha probabilità di successo.
🧭 Monitoraggio continuo: Il monitoraggio continuo è al centro della missione di reNgine, e la sua robusta funzionalità di monitoraggio continuo garantisce che i target siano costantemente sotto controllo. Con la flessibilità di pianificare scansioni a intervalli regolari, i penetration tester possono rimanere facilmente informati sui loro target. Ciò che distingue reNgine è la sua integrazione perfetta con i canali di notifica più popolari come Discord, Slack e Telegram, fornendo avvisi in tempo reale per sottodomini appena scoperti, vulnerabilità o qualsiasi modifica nei dati di ricognizione.



HailBytes - Supporto Enterprise per reNgine
I servizi ufficiali di supporto, distribuzione e manutenzione a livello enterprise per reNgine sono disponibili tramite HailBytes.
Puoi anche trovare il video di approfondimento su come utilizzare e installare reNgine qui: reNgine Deep Dive di HailBytes

Clona il repository
git clone https://github.com/yogeshojha/rengine && cd rengine
Configura l'ambiente
nano .env
Assicurati di cambiare POSTGRES_PASSWORD per motivi di sicurezza.
(Opzionale) Per installazione non interattiva, imposta le credenziali dell'amministratore in .env
DJANGO_SUPERUSER_USERNAME=yourUsername
[email protected]
DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
Se desideri eseguire un'installazione non interattiva, puoi impostare nome utente, email e password dell'amministratore dell'interfaccia web direttamente dal file .env (invece di impostarli manualmente durante il processo di installazione). Questa opzione può essere interessante per installazioni automatizzate (tramite ansible, vagrant, ecc.).
DJANGO_SUPERUSER_USERNAME: nome utente dell'amministratore dell'interfaccia web (usato per accedere all'interfaccia web).
DJANGO_SUPERUSER_EMAIL: email dell'amministratore dell'interfaccia web.
DJANGO_SUPERUSER_PASSWORD: password dell'amministratore dell'interfaccia web (usata per accedere all'interfaccia web).
A meno che tu non sia sul ramo di sviluppo, non accedere a reNgine tramite porte
Per Mac, Windows o altri sistemi, consulta la nostra guida dettagliata all'installazione https://reNgine.wiki/install/detailed/
Se incontri problemi durante l'installazione o preferisci una guida visiva, uno dei membri della nostra community ha creato un eccellente video di installazione per Kali Linux. Puoi trovarlo qui: https://www.youtube.com/watch?v=7OFfrU6VrWw
Nota: Questo contenuto è curato dalla community e non è di proprietà di reNgine. Il processo di installazione potrebbe cambiare, quindi consulta la documentazione ufficiale per le istruzioni più aggiornate.
Per aggiornare reNgine, esegui:
cd rengine && sudo ./update.sh
Se update.sh non ha i permessi di esecuzione, usa:
sudo chmod +x update.sh

reNgine ha una community vivace che spesso crea contenuti utili su installazione, funzionalità e utilizzo. Di seguito una raccolta di video curati dalla community che potrebbero esserti utili. Tieni presente che questi video non sono contenuti ufficiali di reNgine e le informazioni in essi contenute potrebbero diventare obsolete con l'evolversi di reNgine.
Fai sempre riferimento alla documentazione ufficiale per informazioni aggiornate e accurate. Se hai creato un video su reNgine e desideri che venga inserito qui, invia una pull request per aggiornare questa tabella.
Apprezziamo i contributi della community nella creazione di queste risorse.



Accogliamo contributi di ogni dimensione! La community open-source prospera grazie alla collaborazione e il tuo contributo è prezioso. Che tu stia correggendo un errore di battitura, migliorando l'interfaccia o aggiungendo nuove funzionalità, ogni contributo conta.
Come puoi contribuire:
Per iniziare:
Ricorda, nessun contributo è troppo piccolo. I tuoi sforzi aiutano a rendere reNgine migliore per tutti!

Quando invii segnalazioni, fornisci quante più informazioni possibili per aiutare gli sviluppatori a risolvere il problema rapidamente. Segui questi passaggi per raccogliere informazioni dettagliate di debug:
Abilita la Modalità Debug:
web/entrypoint.sh nella root del progettoexport DEBUG=1 all'inizio del file:
#!/bin/bash
export DEBUG=1
python3 manage.py migrate
python3 manage.py runserver 0.0.0.0:8000
exec "$@"
docker-compose restart webVisualizza l'Output di Debug:
make logs per vedere l'intero stack traceEsempio di Output di Debug:
web_1 | File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
web_1 | return self.run(*args, **kwargs)
web_1 | TypeError: run_command() got an unexpected keyword argument 'echo'
Invia la Tua Segnalazione:
Disabilita la Modalità Debug:
DEBUG=0 in Fornendo queste informazioni dettagliate, aiuti significativamente gli sviluppatori a identificare e risolvere i problemi in modo più efficiente.

reNgine è un progetto open-source che accoglie contributori di ogni livello di esperienza, inclusi i principianti. Se non hai mai contribuito a un progetto open-source prima, ti incoraggiamo a iniziare qui!
Il tuo contributo, per quanto piccolo, è prezioso per noi.

Prima di cercare supporto:
Se hai ancora bisogno di assistenza:
Nota:

reNgine è un progetto nato dalla passione, sviluppato nel mio tempo libero, oltre al mio lavoro principale. Il tuo supporto aiuta a mantenere vivo e in crescita questo progetto. Ecco come puoi contribuire:
Il tuo supporto, che sia tramite donazioni o semplicemente regalando una stella, mi dice che reNgine è prezioso per te. Mi motiva a continuare a migliorare e aggiungere funzionalità per fare di reNgine lo strumento di riferimento per la ricognizione.
Grazie per il tuo supporto!

Apprezziamo i tuoi sforzi per divulgare in modo responsabile le tue scoperte e faremo ogni sforzo per riconoscere i tuoi contributi.
Per segnalare una vulnerabilità di sicurezza, segui questi passaggi:
Non divulgare la vulnerabilità pubblicamente su GitHub issues o qualsiasi altro forum pubblico.
Vai alla scheda Sicurezza del repository reNgine.
Clicca su "Report a vulnerability" per aprire il modulo privato di segnalazione delle vulnerabilità di GitHub.
Fornisci una descrizione dettagliata della vulnerabilità, includendo:
Esaminerò la tua segnalazione e risponderò il più rapidamente possibile, di solito entro 48-72 ore.
Concedi un po' di tempo per investigare e risolvere la vulnerabilità prima di divulgarla ad altri.
Ci impegniamo a lavorare con i ricercatori di sicurezza per verificare e risolvere eventuali vulnerabilità segnalate. Dopo aver risolto il problema, riconosceremo pubblicamente la tua divulgazione responsabile, a meno che tu non preferisca rimanere anonimo.
Grazie per aiutare a mantenere reNgine e i suoi utenti al sicuro!

Distribuito sotto la licenza GNU GPL v3. Consulta LICENSE per maggiori informazioni.

Nota: Parti di questo README sono state scritte o perfezionate utilizzando modelli linguistici AI.
Regola il ridimensionamento dei worker Celery in .env
MAX_CONCURRENCY=80
MIN_CONCURRENCY=10
MAX_CONCURRENCY: Questo parametro specifica il numero massimo di processi worker Celery concorrenti di reNgine che possono essere generati. In questo caso, è impostato a 80, il che significa che l'applicazione può utilizzare fino a 80 processi worker concorrenti per eseguire le attività contemporaneamente. Questo è utile per gestire un volume elevato di scansioni o quando si desidera aumentare la potenza di elaborazione durante i periodi di domanda elevata. Se hai più core CPU, dovrai aumentare questo valore per ottenere le massime prestazioni.
MIN_CONCURRENCY: D'altra parte, MIN_CONCURRENCY specifica il numero minimo di processi worker concorrenti che dovrebbero essere mantenuti, anche durante i periodi di minore domanda. In questo esempio, è impostato a 10, il che significa che anche quando ci sono meno attività da elaborare, verranno mantenuti attivi almeno 10 processi worker. Questo aiuta a garantire che l'applicazione possa rispondere prontamente alle attività in arrivo senza il sovraccarico di avviare e fermare ripetutamente i processi worker.
Queste impostazioni consentono un ridimensionamento dinamico dei worker Celery, assicurando che l'applicazione gestisca in modo efficiente il carico di lavoro regolando il numero di worker concorrenti in base alle dimensioni e alla complessità del carico.
Ecco il valore ideale per MIN_CONCURRENCY e MAX_CONCURRENCY in base alla quantità di RAM della tua macchina:
MAX_CONCURRENCY=10MAX_CONCURRENCY=30MAX_CONCURRENCY=50Questo è solo un valore ideale che gli sviluppatori hanno testato e provato, e funziona! Ma sentiti libero di sperimentare con i valori. Il numero massimo di scansioni è determinato da vari fattori: la tua larghezza di banda di rete, la RAM, il numero di CPU disponibili, ecc.
Esegui lo script di installazione:
sudo ./install.sh
Per installazione non interattiva: sudo ./install.sh -n
*Nota: Se necessario, esegui chmod +x install.sh per concedere i permessi di esecuzione.*reNgine è ora accessibile da https://127.0.0.1 o se sei su un VPS https://tuo_indirizzo_ip_vps
| Titolo Video | Lingua | Editore | Data | Link |
|---|
| reNgine Installation on Kali Linux | Inglese | Secure the Cyber World | 2024-02-29 | Watch |
| Resultados do ReNgine - Automação para Recon | Portoghese | Guia Anônima | 2023-04-18 | Watch |
| reNgine Introduction | Arabo marocchino | Th3 Hacker News Bdarija | 2021-07-27 | Watch |
| Automated recon? ReNgine - Hacker Tools | Inglese | Intigriti | 2021-08-24 | Watch |
web/entrypoint.sh