Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
reconix — 実際の秘密を発見し、リアルタイムで検証し、クライアントサイドのインテリジェンスからエクスプロイトパスを構築する高度な偵察エンジン。 | Kitploit
ツール/GitHubGitHub/aquibpro/reconix
OSINT (オープンソースインテリジェンス)偵察脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテスト情報収集ウェブセキュリティペネトレーションテストシークレット検出クローラー
GitHub
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
aquibpro/reconix

reconix

実際の秘密を発見し、リアルタイムで検証し、クライアントサイドのインテリジェンスからエクスプロイトパスを構築する高度な偵察エンジン。

リポジトリを見る

Reconix

偵察インテリジェンスエンジン | 漏洩スキャナー | 脅威インテリジェンススイート

Node.js Version License

🔍 深層露出インテリジェンス • ⚡ 高シグナル偵察エンジン


⚠️ 法的免責事項

Reconixは、許可されたセキュリティテスト、バグ報奨金プログラム、防御研究のためにのみ設計されています。

  • ✅ 対象: 自分が所有するターゲットをスキャンする
  • ✅ 対象: 明示的な書面による許可を得たターゲットをスキャンする
  • ✅ 使用: CTF競技で使用する
  • ❌ 禁止: 無許可でシステムをスキャンしない
  • ❌ 禁止: 悪意のある目的で使用しない

無許可のスキャンは違法であり、コンピュータ詐欺法の対象となります。
完全な免責事項はDISCLAIMER.mdをご覧ください。


🔥 Reconixの強力な理由

単に正規表現マッチングして結果をダンプするだけの基本的なスキャナーとは異なり、Reconixは以下のことを行います:

  • シークレットをライブで検証 — GitHub、Stripe、OpenAI、Supabase、SendGrid、Anthropic、HuggingFace、Linearの実際のAPIを呼び出し、キーが有効、無効、期限切れ、長期有効かを確認します。キーが実際に機能するか推測する必要はもうありません。

  • エクスプロイトチェーンを構築 — 関連する発見結果を自動的に接続し、「JWT + Supabase + APIエンドポイント → 不正データアクセス」や「検証済みシークレット + 管理パネル → 権限昇格」といった実用的な攻撃パスを生成します。

  • 10層の分析で誤検出をフィルタリング — 他のツールが誤ってシークレットとして報告するReact内部、CSSクラス、ドキュメントURL、プレースホルダー、ミニファイされたゴミを無視します。

  • ソースマップを再構築 — .mapファイルとインラインソースマップから元のソースコードを復元し、再構築されたコードをミニファイされたバンドル内のシークレットについてスキャンします。

  • 自己修復ブラウザ — クラッシュしたPuppeteerインスタンスをスキャン中に自動的に検出し、再起動します。進行状況は失われません。

  • クライアントインテリジェンスを抽出 — すべてのJavaScriptを集約して、APIエンドポイント(ユーザー/管理者/内部)、環境変数(NEXT_PUBLIC_*、REACT_APP_*)、サードパーティサービス(Supabase、Stripe、Firebase、Clerk)、機能フラグを検出します。

  • 優先度駆動のクロール — URLをインテリジェントにスコアリングし(JSファイル、API、ソースマップが優先)、静的アセットに時間を浪費する前に高価値のターゲットを見つけます。

  • ライブJWTイントロスペクション — JWTをデコードして発行者、ロール、有効期限を明らかにし、長期有効(1年以上)および有効期限なしのトークンをセキュリティ上の懸念としてフラグ付けします。

  • Supabase service_role検出 — JWTがservice_role権限を持つ場合、行レベルセキュリティ(RLS)をすべてバイパスするため、重要なデータベース侵害パスを特定します。

  • Firebase Realtime DBテスト — Firebase認証情報を検出し、/.jsonエンドポイントが認証なしのデータベースダンプを許可しているかテストします。

  • GraphQLイントロスペクション検出 — /graphqlエンドポイントを自動的にプローブし、スキーマイントロスペクションが有効かどうか(情報漏洩)をチェックします。

  • CORS設定ミススキャン — APIエンドポイントにワイルドカード(*)または反射的なAccess-Control-Allow-Originヘッダーがないか確認します。

  • WordPressユーザー列挙 — /wp-json/wp/v2/usersがユーザーIDと名前を公開しているか検出します。

  • Next.js環境変数漏洩 — /_next/static/chunks/内のクライアントバンドルに埋め込まれたprocess.env参照をスキャンします。

  • アーカイブ掘り出し — Wayback Machineから過去のURLを取得し、ライブサイトから削除されたシークレットをアーカイブコンテンツからスキャンします。

  • プロキシフォールオーバー — 3回連続でプロキシに失敗した場合、自動的に直接接続にフォールバックし、スキャンが停止しません。

  • 再開可能なスキャン — 10リソースごとに状態を保存し、中断された場合に.reconix-state.jsonから再開できます。

  • マルチフォーマットレポート — 美しいHTMLレポート、構造化されたJSONエクスポート、および簡易参照用のプレーンテキストdiscovered_api_keys.txtを生成します。

  • 680以上のテクノロジーフィンガープリント — ヘッダー、HTML、JS、Cookie、TLS証明書、DNSからフレームワーク、ホスティングプロバイダー、CDN、分析、支払い処理、認証システム、UIライブラリを検出します。

  • 200以上の実世界のシークレット検出パターン — 主要プラットフォームにわたるAPIキー、トークン、秘密鍵、OAuthシークレット、データベース認証情報、CI/CDトークン、Webhook URLを高い信頼度でカバーします。

  • ブラウザネットワークキャプチャ — --jsが有効な場合、すべての送信ネットワークリクエストをキャプチャし、追加のサービスやAPIをフィンガープリントします。

  • レート制限認識 — 429レスポンスとRetry-Afterヘッダーを検出し、クラッシュすることなく調整します。


📦 インストール

root@kitploit:~
# グローバルインストール
npm install -g @aquibk/reconix

# または直接実行
npx reconix target.com

# すべてが正常に動作することを確認
reconix --self-test

要件

  • Node.js 18以上
  • インターネット接続
  • Chrome/Chromium(--js モードでは自動インストール)

🚀 クイックスタート

root@kitploit:~
# 基本スキャン(低フットプリント)
reconix example.com

# フルパワー(最大発見数)
reconix example.com --js --aggressive --deep --only-critical

# バグ報奨金モード(バランス型)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# ステルスモード(検出回避)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 全コマンドリファレンス

基本使用法

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 出力とレポート

フラグ説明デフォルト
--output=<file>完全なJSONレポートを保存なし
--html=<file>HTMLレポートを生成なし
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 発見と偵察

フラグ説明デフォルト
--no-subdomainsサブドメイン検出を無効にする-
--historical
root@kitploit:~
reconix example.com --historical --deep

🧠 スキャンエンジン

root@kitploit:~
# 高速だがリスクあり
reconix example.com --threads=50 --delay=100 --jitter=50

# 礼儀正しいクロール
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 高度な機能

  • --no-js → ヘッドレスブラウザ(Puppeteer)を無効にする
  • --aggressive → 深い全権限スキャン
  • --proxy=<host:port> → プロキシサポート
  • --auth=<user:pass> → 認証(BasicまたはBearer)
  • --cookie=<string> → カスタムCookie
  • --user-agent=<string> → カスタムユーザーエージェント
root@kitploit:~
# 認証済みスキャン
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# プロキシ使用
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 発見結果フィルター

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 ユースケース

1. バグ報奨金(バランス型)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. 最大発見数(最も強力)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. ステルスモード

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. 高速トリアージ

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ レート制限とWAF回避


📊 Reconixの報告内容

テクノロジースタック

  • 確認済み(90%以上)
  • 可能性あり(70–89%)
  • 理論上(70%未満)

シークレットと認証情報

  • 有効
  • 無効
  • 長期有効
  • 有効期限なし
  • 未確認

クライアントインテリジェンス

  • APIエンドポイント
  • 環境変数
  • 外部サービス
  • 認証メカニズム

エクスプロイトチェーン

  • JWT + API → 不正アクセス
  • APIキー → サードパーティ悪用
  • Firebase認証情報 → データベース露出

🧪 セルフテストモード

root@kitploit:~
reconix --self-test

💡 プロのヒント

root@kitploit:~
# フェーズ1: クイック偵察
reconix target.com --only-critical

# フェーズ2: 深層分析
reconix target.com --deep --delay=1000

# フェーズ3: アグレッシブスキャン
reconix target.com --aggressive --deep --only-critical

🚨 一般的な問題と解決策

問題解決策
ブラウザタイムアウトPuppeteerを再インストール
開いているファイルが多すぎるスレッド数を減らす

📁 出力ファイル

ファイル説明
discovered_api_keys.txt見つかったすべてのシークレット
*.json完全なスキャンレポート
*.htmlビジュアルレポート

🤝 コントリビューション

Issueとプルリクエストを歓迎します。

root@kitploit:~
reconix --self-test

📄 ライセンス

LICENSE.txtを参照


⚠️ 責任を持って使用してください。許可されたターゲットのみ。⚠️

ツールをダウンロード
アーカイブされたURLを取得
false
--deepクロール深度を増やすfalse
フラグ説明デフォルト
--threads=<n>同時リクエスト数(1–100)20
--delay=<ms>リクエスト間の基本遅延500
--jitter=<ms>ランダムな遅延のばらつき300
--max-bytes=<bytes>ファイルごとの最大ダウンロードサイズ4000000
--resume前回のスキャンを再開false
フラグ説明デフォルト
--only-critical重大な発見のみ表示false
--no-low低信頼度の発見を非表示false
--include-medium中程度の発見を含めるtrue
--no-medium中程度の発見を除外-
ターゲットタイプスレッド数遅延ジッターJS
本番環境5–102000–30001000❌
ステージング15–20800–1200500✅
バグ報奨金20–30400–600200✅
CTF / ラボ50–1000–1000✅
プロキシ失敗プロキシURLを確認
レート制限(429)遅延とジッターを増やす
発見結果なし--js --deep --historical を使用
.reconix-state.json
再開状態