Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/robotshell/magicrecon
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナーポートスキャン情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙DNS分析
GitHubrobotshell/magicrecon

magicRecon

1.0k1622年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MagicReconは、対象の偵察とデータ収集プロセスを最大化し、一般的な脆弱性を発見するための強力なシェルスクリプトです。取得した結果をディレクトリに整理し、さまざまな形式で保存します。

リポジトリを見る


magicrecon
MagicRecon: 高速、シンプル、そして効果的

MagicRecon は、ターゲットの偵察とデータ収集プロセスを最大化し、一般的な脆弱性を発見するための強力なシェルスクリプトです。取得した結果はディレクトリに整理され、様々な形式で保存されます。

Magic Recon を使用すると、受動的偵察、能動的偵察、脆弱性分析、サブドメインスキャンなどを実行できます!


主な機能 💥

  • 結果を整理された形で様々な形式で保存します。
  • サブドメインの列挙。
  • ドメインが生きているか確認します。
  • 各サブドメインの whois 情報を取得します。
  • 各サブドメインの DNS 情報を取得します。
  • ドメインで使用されている技術を抽出します。
  • ドメインで使用されている証明書に関する情報を取得します。
  • ドメインのスクリーンショットを撮ります。
  • ドメイン上のメールアドレス、ユーザーなどを検索します。
  • AWS、Azure、Google Cloud の公開リソースを列挙します。
  • GitHub Dorks 経由で juicy な情報を検索します。
  • robots.txt ファイル内のすべてのエントリを確認します。
  • Web 上のすべてのエンドポイントを取得します。
  • パラメータスキャンを実行します。
  • ポートスキャンを実行して開いているポートを発見します。
  • ディレクトリとファイルを見つけるために dirsearch を実行します。
  • 403 HTTP ステータスコードをバイパスできるか確認します。
  • Nuclei を使用して X 秒ごとに大規模な偵察と脆弱性スキャンを実行します。
  • 不足しているセキュリティヘッダを検索します。
  • ドメインが Email スプーフィングに対して脆弱か確認します。
  • ドメインがサブドメイン乗っ取りに対して脆弱か確認します。
  • ドメインがクロスオリジンリソース共有 (CORS) に対して脆弱か確認します。
  • 様々なエンドポイントが CSRF に対して脆弱か確認します。
  • URL 内のエントリポイントを探し、Open Redirect に対して脆弱か確認します。
  • URL 内のエントリポイントを探し、クロスサイトスクリプティング (XSS) に対して脆弱か確認します。
  • URL 内のエントリポイントを探し、SQL インジェクション (SQLi) に対して脆弱か確認します。
  • URL 内のエントリポイントを探し、サーバーサイドリクエストフォージェリ (SSRF) に対して脆弱か確認します。
  • ドメイン内のすべての JS ファイルを検索し、API キー、アクセストークン、エンドポイントなどをスキャンします。
  • ドメインが CMS を使用しているか確認し、スキャンします。
  • その他多数...

インストール 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

設定 🔧

MagicRecon ツールを設定するには、configuration.cfg ファイルを開き、ユーザーデータに応じて変数を変更する必要があります。

また、Subfinder や Notify などのツールを正しく設定し、magicRecon の正しい動作を保証することも重要です。


使い方 👀

ターゲットオプション

パラメータ説明
-dターゲットドメイン
-wワイルドカードドメイン
-lターゲットリスト

モードオプション

追加オプション

パラメータ説明
-n, --notify通知 - Discord、Telegram、または Slack 経由で通知を受け取るために使用
-h, --helpヘルプ - ヘルプを表示
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld

USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


使用例 🙊

全て:

root@kitploit:~
./magicrecon.sh -d domain.com -a

ドメインリストに対する受動的偵察:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

ドメインに対する能動的偵察:

root@kitploit:~
./magicrecon.sh -d domain.com -x

完全な偵察:

root@kitploit:~
./magicrecon.sh -d domain.com -r

完全な偵察と脆弱性スキャン:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

ワイルドカードに対する完全な偵察と脆弱性スキャン:

root@kitploit:~
./magicrecon.sh -w domain.com 

大規模な偵察と脆弱性スキャン:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

サンプル動画: 受動的偵察 🎥

サンプル画像


今後の予定 🧙‍♂️

  • ツールの操作をパラメータに変更。
  • Notify の使用を改善。
  • さらに脆弱性を見つけるための新しい興味深いツールを追加。
  • 結果を他の形式でも保存。
  • 結果をレポートとして文書に保存。
  • ツールが見つけたメールアドレスが漏洩しているか確認。
  • RobotScraper を統合。

貢献とライセンス 👪

以下の方法で貢献できます:

  • バグを報告し、問題を追加。
  • 何かを修正してプルリクエストを送信。
  • 改善のための提案(アイデア)を提供。
  • このツールを広める。

MagicRecon は GPL-3.0 License の下でライセンスされています。


謝辞

  • Mohd Shibli 氏に感謝します。彼の記事 Shell Scripting を使って偵察プロセスを高速化する での多大な貢献に感謝します。
  • リポジトリ KingOfBugBountyTips での多大な貢献に対して @KingOfBugbounty 氏に感謝します。
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

免責事項

このツールは教育および研究目的のみを意図しています。作者および貢献者は、このツールの誤用について一切責任を負いません。ユーザーはこのツールを責任を持って、明示的な許可を得たシステムでのみ使用することをお勧めします。システム、ネットワーク、またはデータへの不正アクセスは違法であり、非倫理的です。他のユーザーやシステムに影響を与える可能性のある活動を行う前に、必ず適切な許可を取得してください。

ツールをダウンロード
パラメータ説明
-a, --all全モード - 完全なターゲット認識と脆弱性スキャンを含むフルスキャン
-p, --passive受動的偵察(フットプリンティング) - 複数のツールを使用して受動的偵察のみを実行
-x, --active能動的偵察(フィンガープリンティング) - 複数のツールを使用して能動的偵察のみを実行
-r, --recon偵察 - 能動的偵察と受動的偵察を実行
-v, --vulnerabilities脆弱性 - ドメイン/ドメインリスト内の複数の脆弱性をチェック
-m, --massive大規模偵察 - X 秒ごとに繰り返す大規模な脆弱性分析