Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/juoum00000/nextrecon
OSINT (オープンソースインテリジェンス)パスワードクラッキング偵察脆弱性分析情報収集ペネトレーションテスト
GitHubjuoum00000/nextrecon

NextRecon

バグバウンティおよびペンテスト向け高度な偵察ツール

リポジトリを見る
33310ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
NextRecon — バグバウンティおよびペンテスト向け高度な偵察ツール | Kitploit

NextRecon

NextReconは、バグバウンティハンター、セキュリティ研究者、ペネトレーションテスター向けに設計されたシンプルなPythonベースの偵察ツールです。Wayback MachineからアーカイブされたURLを収集し、BreachCollection APIから流出した資格情報を取得して、パッシブな偵察を実行します。また、アーカイブされたURLからユニークなGETパラメータを抽出し、さらなるテスト(例:ファジングやインジェクション分析)に利用します。


🔗 機能

  • アーカイブURL収集 指定されたドメインについて、Wayback MachineからすべてのURL(オプションでサブドメインを含む)を収集します。

  • 流出資格情報の検索 BreachCollection APIに問い合わせ、以下を使用して関連する資格情報の漏洩を検出します。

    • ドメイン名。
    • メールドメイン。
  • パラメータ発見 収集したURLからユニークなクエリパラメータを抽出し、潜在的なインジェクションポイントを特定するのに役立てます。

  • 出力ファイル

    • DOMAIN-all_urls.txt: 発見されたすべてのアーカイブURL。
    • DOMAIN-params.txt: 抽出されたユニークなクエリパラメータ。
    • DOMAIN-leaks.txt: BreachCollection 経由で見つかった資格情報。

インストールと要件

依存関係

  • Python 3.6+
  • 必要なパッケージ:
    • requests
    • pyyaml

以下のように pip でインストールします:

root@kitploit:~
pip install -r requirements.txt

config.yaml ファイルに BreachCollection API キーを指定し、次のようにします:

root@kitploit:~
breachcollection_api_key: your_key

APIキーを取得するには、このリンクにアクセスし、新しいAPI KEYを作成してください(ResearcherおよびEnterpriseティアのみ)。

使い方

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

フィールドにプロトコルは含めないでください。正しい使用例:

root@kitploit:~
python3 nextrecon.py example.com true
ツールをダウンロード