Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Reconator — サブドメイン列挙、ディレクトリブルートフォース、JS/リンクマイニング、WAFフィンガープリンティング、テイクオーバー検出のための17以上のモジュールを備えた自動偵察フレームワーク。FastAPIバックエンド、Reactダッシュボード、Telegram通知、一括ターゲット処理を特徴とする。 | Kitploit
ツール/GitHubGitHub/gokulapap/reconator
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーDNSおよびサブドメイン列挙情報収集ウェブセキュリティファジングペネトレーションテストサブドメイン列挙
GitHubgokulapap/reconator

Reconator

サブドメイン列挙、ディレクトリブルートフォース、JS/リンクマイニング、WAFフィンガープリンティング、テイクオーバー検出のための17以上のモジュールを備えた自動偵察フレームワーク。FastAPIバックエンド、Reactダッシュボード、Telegram通知、一括ターゲット処理を特徴とする。

441227251ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Reconator

Reconatorは自動偵察フレームワークです。ターゲットを1つまたは一括で追加すると、ワーカーが約17の偵察モジュール(サブドメイン列挙、dirbrute、JS/リンクマイニング、WAFフィンガープリント、乗っ取りチェック、GFトリアージなど)を実行します。ダッシュボードにはモジュールごとの出力が到着次第表示されます。

スタック

層技術
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
Workerタイムアウト+キャンセル機能付きPythonサブプロセスランナー
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · ライト/ダークテーマ
Auth書き込み時にAPIキー(X-API-Key); 開発時はオープン
NotifyTelegram + 汎用 / Slack / Discord webhook
ObserveJSONログ · リクエストID · Prometheus /metrics · オプションSentry
DeployDocker Compose · Herokuコンテナスタック

クイックスタート — Docker Compose

git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # オプション: Telegram / webhookキー / APIキーを追加
docker compose up --build
サービスURL
Web UIhttp://localhost:3000
API docshttp://localhost:8000/docs
Metricshttp://localhost:8000/api/v1/metrics

クイックスタート — Heroku

Deploy

またはCLI経由(heroku.ymlコンテナスタックを使用 — 単一イメージでUI+APIを提供、ワーカーダイノがキューを処理):

heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # 推奨
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # オプション
git push heroku master
heroku ps:scale web=1 worker=1

ローカル開発

# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker(別シェル)
python -m app.worker

# web(別シェル)
cd frontend && npm install && npm run dev   # /api を :8000 にプロキシ

# テスト + lint
cd backend && pytest && ruff check .

機能

  • 一括追加 — 最大500ドメインをペースト; 行ごとのエラー/競合レポート
  • タグ + フィルタリング — ターゲットにタグを付け、タグで一覧をフィルタ
  • モジュール選択 — ターゲットごとに実行したいモジュールのみスケジュール
  • キャンセル + 再スキャン — モジュール実行中にターゲットを停止; ワンクリック再スキャン
  • モジュールごとの結果 — 各チェックの出力は独立した行で、ステータス、タイミング、エラーを表示
  • 出力内検索 + ハイライト — 巨大なサブドメイン出力をその場でフィルタ
  • CSV / JSONエクスポート — APIからキュー全体を取得
  • ライブダッシュボード — 件数、平均スキャン時間、最近のアクティビティ
  • オプションのAPIキー認証 — ADMIN_API_KEYを設定すると、すべての変更操作にX-API-Keyが必要
  • レート制限 — slowapiが書き込みを制限(デフォルト: 単一20/分、一括5/分)
  • Prometheusメトリクス — リクエストレート、レイテンシ、スキャン件数、キュー深さ
  • Telegram + webhookファンアウト — 通知機能の抽象化、両方同時に実行可能
  • ライト + ダークUI — ブラウザごとに設定を保存

APIサーフェス

メソッドパス認証目的
GET/api/v1/targets—一覧表示+フィルタ(ステータス、検索、タグ)
POST/api/v1/targets✓ドメインをキューに追加
POST/api/v1/targets/bulk✓一度に複数追加
GET/api/v1/targets/stats—件数+平均時間
GET/api/v1/targets/export?format=csv|json—一括エクスポート
GET/api/v1/targets/{id}—詳細+モジュール概要
DELETE/api/v1/targets/{id}✓削除(実行中ならキャンセル)
POST/api/v1/targets/{id}/cancel✓キュー/実行中のものをキャンセル
POST/api/v1/targets/{id}/rescan✓同じタグ/モジュールで再キュー
GET/api/v1/targets/{id}/results—全モジュール出力
GET/api/v1/targets/{id}/results/{module}—1つのモジュール出力
GET/api/v1/targets/{id}/results/{module}/download—.txtダウンロード
GET/api/v1/modules—利用可能なモジュール
GET/api/v1/system/info—バージョン+認証+通知機能ステータス
POST/api/v1/system/test-notify✓テスト通知を送信
GET/api/v1/health · /ready · /metrics—プローブ+Prometheus

OpenAPIは/docsにあります。

設定

環境変数デフォルト値備考
DATABASE_URL構成済みpostgresql://…(Heroku形式可)
ADMIN_API_KEY未設定設定時、変更操作にX-API-Keyが必要
RATE_LIMIT_WRITES20/minuteslowapi式
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_ID未設定空白の場合はTelegram無効
WEBHOOK_URL / WEBHOOK_KIND未設定 / genericgeneric | slack | discord
SENTRY_DSN未設定設定するとSentry有効
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800モジュールごとのハードタイムアウト
CORS_ORIGINS*カンマ区切り

v1からの変更点

  • Flask → FastAPI; SQLインジェクションベクトル排除(パラメータ化SQLAlchemy)
  • 埋め込みHTML → React + shadcn/uiダッシュボード
  • DB内の単一base64ブロブ → ステータス/タイムスタンプ/エラー付きモジュールごとの行
  • cron.pyポーリングループ → 行ロック、グレースフルシャットダウン、キャンセル機能付きワーカー
  • 手動Herokuビルドパック → heroku.ymlによるコンテナスタック
  • 追加: APIキー認証、レート制限、リクエストID、Prometheus、Sentryフック、一括インポート、タグ、再スキャン、キャンセル、webhook通知機能、CSV/JSONエクスポート

免責事項

許可されたテスト目的のみで使用してください。あなた自身が所有している、または評価の許可を得ているシステムでのみ使用してください。 GPL-3.0ライセンスの下で公開されています。

ツールをダウンロード