Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Recon — Recon は、脆弱性を探すための主要ツールを使用してターゲットに対する完全な偵察を実行するスクリプトです。@ofjaaah と @Jhaddix の方法論に基づいて作成されました。 | Kitploit
ツール/GitHubGitHub/dirsoooo/recon
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーポートスキャン情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙DNS分析
GitHubdirsoooo/recon

Recon

Recon は、脆弱性を探すための主要ツールを使用してターゲットに対する完全な偵察を実行するスクリプトです。@ofjaaah と @Jhaddix の方法論に基づいて作成されました。

222594年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Recon
👑 Recon 👑

Bug Bounty やペネトレーションテストにおいて、ターゲットを認識するための手順は非常に時間がかかることがあります。そこで、このステップで私が最もよく使うツールをすべて含んだ、独自の認識スクリプトを作成することにしました。 このフレームワークの構築はすべて、@ofjaaah と @Jhaddix の方法論に基づいています。この方々は、私が情報セキュリティのキャリアをスタートするにあたって最大のインスピレーションを与えてくれた人たちであり、ぜひ彼らのコンテンツをご覧になることをお勧めします。多くのことを学べるでしょう!

使い方 💡

ヘルプメニュー

基本的な使い方

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

静音モード

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

推奨される使い方

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

使用例

ヘルプメニュー 🔎

機能 ✅

ASN 列挙

  • metabigor

サブドメイン列挙

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub サブドメイン
  • RapidDNS
  • Riddler
  • SecurityTrails

生存ドメイン

  • httprobe
  • httpx

WAF 検出

  • wafw00f

ドメイン整理

  • 正規表現

サブドメイン乗っ取り

  • Subjack

DNS ルックアップ

IP アドレスの発見

  • dnsx

DNS 列挙とゾーン転送

  • dnsrecon
  • dnsenum

Favicon 分析

  • favfreak
  • Shodan

ディレクトリファジング

  • ffuf

Google ハッキング

  • 私が重要だと考えるいくつかの Dork
  • CredStuff-Auxiliary
  • Googler

GitHub Dork

  • Jhaddix Dorks

クレデンシャルスタッフィング

  • CredStuff-Auxiliary

スクリーンショット

  • EyeWitness

ポートスキャン

  • Masscan
  • Nmap
  • Naabu

リンク発見

エンドポイント列挙と JS ファイル検出

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

脆弱性

  • Nuclei ➔ デフォルトのテンプレートをすべて使用しています。

403 Forbidden バイパス

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • ワンライナー
    • gf
    • ffuf

RCE

  • 自作の GrepVuln 関数

Open Redirect

  • 自作の GrepVuln 関数

SQLi

  • ワンライナー
    • gf
    • sqlmap

インストール

すべてのツールのインストールを自動化するスクリプトを作成しました。Pentest や Bug Bounty で最もよく使われるシステムとの互換性を持たせるように意図して作成しました。

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

フォルダ内のファイルは絶対に削除しないでください。すべて重要です!

インストールスクリプトは以下でテスト済み:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

プロジェクトマインドマップ

マインドマップ

ライセンス

Recon は @Dirsoooo によって完全に ❤ を込めてコーディングされ、MIT ライセンスの下で公開されています。

コーヒーを一杯ご馳走してください ☕

もし私の仕事を気に入っていただき、何らかの形でサポートしていただけるのであれば、コーヒーを一杯ご馳走してください 😁

ツールをダウンロード
オプション値
-h, --help完全なヘルプメニューを見る
-ddomain.com
-wワードリストへのパス。いくつかのワードリストはデフォルトで ./wordlists に追加されています。
-fファジングモード。この引数を渡すと、潜在的な脆弱性を確認するためのファジングステップが追加されます。ディレクトリファジングは、引数が渡されるかどうかに関わらず有効のままです。より高速に認識を行いたい場合は、これを使用しないことを推奨します。
-gGitHub API キー。このパラメータはサブドメイン検索時に使用されます。
-sShodan API キー。このパラメータは、ターゲットに関連するドメインの検索を自動化するために使用されます(プレミアム API キーが必要です)。お持ちでない場合は、手動で検索を行い、dork は出力フォルダに保存されます。
-o出力フォルダ。このパラメータを指定しない場合、スクリプトの結果はすべて、スクリプトのパス内にターゲット名のフォルダが作成されて保存されます。
-q静音モード。スクリプト実行のすべてのバナーや詳細はターミナルに表示されませんが、ノーマルモードで実行されるものはすべて同様に実行されます。すべての結果は出力フォルダで詳細に確認できます。