Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rekono — 攻撃面の発見と脆弱性管理を自動化するオフェンシブセキュリティプラットフォーム | Kitploit
ツール/GitHubGitHub/pablosnt/rekono
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティペネトレーションテスト
GitHubpablosnt/rekono

rekono

攻撃面の発見と脆弱性管理を自動化するオフェンシブセキュリティプラットフォーム

リポジトリを見る
529811719日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Rekono

偵察を自動化し、本当にハッカーのスキルが必要な部分に時間を使いましょう

実際のアセスメントがどのように始まるかを考えてみてください。ターゲットに関する公開情報を収集し、ホストを発見してポートを列挙し、その背後にあるサービスを特定します。次に、各サービスに対してより特化したツールを実行し、既知の脆弱性をスキャンして公開エクスプロイトを探します。毎回ほぼ同じ手順で、ターミナルを眺め、実行の完了を待ち、結果を次のツールへコピーするのに何時間も費やします。そして、そのどれもがあなたのスキルが違いを生む部分ではありません。

Rekono はその作業を代行します。ターゲットを定義すると、Rekono 自身がハッキングツールを連鎖させ、あるツールが発見したものが次のツールへの入力になります。つまり、発見されたポートは適切なツールでスキャンされ、検出されたテクノロジーは既知の脆弱性がないかチェックされ、脆弱性は公開エクスプロイトデータベースと照合されます。すべてが一箇所に集約され、重複排除され、それが存在するホストとポートにリンクされ、手作業で調べる必要があった情報で補完されます。

これはスクリプトではなく、プラットフォームです。エンゲージメント用のプロジェクト、チーム用のロール、考えていることを書き留めるためのノート、協調的なトリアージ、発見事項の自動解決、メトリクス、成果物用のレポート、そして攻撃対象領域を長期間監視し続けるためのスケジュール済みまたは繰り返しスキャンが備わっています。

何より、その前で待つ必要はありません。Rekono は、注意に値するものが現れるとすぐにメールまたは Telegram で通知します。そのため、席に着いたときには、攻撃対象領域はすでにマッピングされ、優先順位付けされ、手がかりで満たされています。

screenshot

クイックスタート

root@kitploit:~
docker compose up -d --scale executions-worker=5

https://127.0.0.1 にアクセスし、rekono:rekono でログインしてください。初回ログイン時にそのパスワードを変更してください

Rekono 1.x からアップグレードしますか? 最初にアップグレードガイドをお読みください。データベースの移行は自動的に実行されますが、知っておくべきことがあります

機能

  • ペネトレーションテストプロセス: Rekono はツールを連鎖させて、あるツールが発見したものを次のツールが即座に攻撃するようにし、アセスメント全体を自動で実行します。方法論を一度構築すれば、ワンクリックで任意のターゲットに対して起動できます。
  • 生の出力の山ではなく、ひとつの攻撃対象領域: 3つの異なるツールが報告した同じ発見事項は、Rekono ではひとつの発見事項となり、それが見つかったホスト、ポート、またはテクノロジーに紐付けられます。各実行の出力ではなく、ターゲットが公開しているもののクリーンなインベントリを取得できます。
  • 脆弱性管理: 実際の脆弱性を確認し、誤検知を完全に排除します。消えてしまった発見事項に時間を費やす必要はありません。実行が検出しなくなるとすぐに Rekono が修正済みとしてマークし、再発した場合には判定を保持したまま復元し、露出していた期間を記憶します。
  • コンテキスト付きの脆弱性: 発見されたすべての CVE は、セキュリティコミュニティがすでに知っている情報で補完されます。ブラウザのタブをひとつも開かずに、その深刻度、悪用される可能性、そして排除方法を判断できます。優先順位付けは自動的に行われます。
  • あなたに届くアラート: 探しているものを Rekono に伝えると、それが現れた瞬間に、どこにいても通知されます。プラットフォームの前で待つ必要はもうありません。
  • ストーリーを語るメトリクス: プロジェクトがどの程度露出しているか、リスクがどこに集中しているか、そして時間の経過とともにすべてがどのように変化するかを確認できます。
  • 納品可能なレポート: アセスメント全体を数秒で成果物に変換し、独自のテンプレートを使用して、誰も楽しめない作業を省きます。
  • チーム全体のためのノート: 発見したことと次に計画していることを書き留め、チームメイトと共有して、すでに完了した作業を誰も繰り返さず、全員が同じ知識で作業できるようにします。
  • スキャンのカスタマイズ: 各スキャンの攻撃性を決定し、独自のプロキシを経由させ、ターゲットが期待するヘッダーと認証情報をツールに与えます。
  • どこからでもハッキング: Telegram ボットがスキャンを起動し、発見事項を直接スマートフォンに配信します。自動化の自動化が必要な場合、Rekono が行うすべてのことは API 呼び出しひとつで実行できます。

ハッキングツール

Rekono は 19 のハッキングツールの実行をサポートしています:

  • OSINT: theHarvester, EmailHarvester
  • ホスト、ポート、サービスの列挙: Nmap
  • 列挙: Dirsearch, Gobuster
  • SSL と TLS: Sslscan, SSLyze
  • 露出したシークレット: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • 脆弱性スキャナー: Nuclei
  • エクスプロイト: SearchSploit, Metasploit

統合

ハッキングツールによって検出された発見事項は、外部ソースからの情報で補完したり、適切なタイミングで適切な人々と共有したりしなければ意味がありません。そのため、Rekono は複数の統合をサポートしています:

参加する

Discord Discord のコミュニティに参加し、X でフォローしてください。

Rekono は、たったひとりのメンテナーが自由時間に外部資金なしで開発しているオープンソースプロジェクトです。Ko-fi Ko-fi または Buy me a Coffee Buy me a Coffee での寄付でプロジェクトを支援したり、私たちの活動に感謝を示したりできます。

GitHub Rekono は提案や改善を受け付けています。issue を作成したり、プロジェクトに素晴らしいものを貢献したりすることを躊躇しないでください。CONTRIBUTING ガイドラインをご確認ください

もっと知りたいですか? Rekono という名前はエスペラント語に由来し、偵察 を意味します

ライセンス

Rekono は GNU GENERAL PUBLIC LICENSE Version 3 の下でライセンスされています

免責事項

Rekono は、許可されたセキュリティテスト、教育、研究のみを目的としています。追加するすべてのターゲットをテストする明示的な許可を持っている必要があります。プロジェクトの利用については、著者、メンテナー、貢献者が現状のまま提供し、いかなる種類の保証もなく、誤用から生じるいかなる損害や法的結果についても責任を負わないため、利用者は単独で責任を負います。

ツールをダウンロード
統合タイプ目的
DefectDojo脆弱性管理Rekono の実行で検出された発見事項は DefectDojo に送信され、管理とレポート作成が容易になります
Virus Totalマルウェア解析特定されたホストは VirusTotal で検証され、評判とマルウェア解析の結論に関するメタデータを取得します
HackTricksハッキング WikiHackTricks に関連ページがある発見事項はそこにリンクされ、監査者が簡単に詳細情報を取得できるようにします
CVE Crowdトレンド CVECVE Crowd がトレンドとして識別した場合、検出された CVE はトレンドとしてマークされます
FIRST EPSSEPSS プロバイダーこのソースから検出された CVE の EPSS スコアとパーセンタイルを取得します
NVD NISTCVE プロバイダーこのソースから検出された CVE の更新情報を取得します
VulnCheck NVD++CVE プロバイダーこのソースから検出された CVE の更新情報を取得します
OSVCVE プロバイダーこのソースから検出された CVE の更新情報を取得します
GHSACVE プロバイダーこのソースから検出された CVE の更新情報を取得します
EU Vulnerability DatabaseCVE プロバイダーこのソースから検出された CVE の更新情報を取得します
SMTP通知ユーザーアカウント、実行、アラートなどに関する通知
Telegram通知実行とアラートに関する通知