Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ReconPi — ReconPi - 最新のツールを使用して広範なスキャンを実行する軽量な偵察ツール。 | Kitploit
ツール/GitHubGitHub/x1mdev/reconpi
偵察脆弱性スキャナーポートスキャン情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙DNS分析
GitHubx1mdev/reconpi

ReconPi

ReconPi - 最新のツールを使用して広範なスキャンを実行する軽量な偵察ツール。

リポジトリを見る
7251085年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi - 軽量な recon ツールで、Raspberry Pi を使用して最新のツールを活用した広範な偵察を実行します。

その Raspberry Pi を使い始めましょう — きっとどこかに転がっているはずです ;)

バージョン2.1 以降、ReconPi は VPS でも使用可能です。Sachin Grover 氏の多大な貢献に感謝します。

最新の HypriotOS イメージは Raspberry Pi に最適です!

簡単インストール

SSH で ReconPi または VPS に接続します:

ssh [email protected] [Edit IP address if needed]

install.sh スクリプトを curl で取得して実行します:

curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

手動インストール

SSH でシステムに接続します:

$ ssh [email protected] [Edit IP address if needed]

これですべてをセットアップできます。とても簡単です:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

しばらく時間がかかるので、コーヒーでも飲んで待ちましょう。

使用方法

ReconPi の依存関係をすべてインストールしたら、いよいよ recon を開始できます!

root@kitploit:~
$ recon <domain.tld>

recon.sh は最初に指定されたターゲットのリゾルバを収集し、次にサブドメインの列挙と、それらのアセットに対する潜在的なサブドメイン乗っ取りのチェックを行います。これが完了すると、ターゲットの IP アドレスが列挙されます。Nmap によるサービススキャンと共に、オープンポートが発見されます。

Nuclei とそのテンプレートがルーチンに実装されています!

最後に、生存しているターゲットのスクリーンショットが撮られ、エンドポイントを発見するために評価されます。

結果は Recon Pi に保存され、結果ディレクトリで python -m SimpleHTTPServer 1337 を実行することで閲覧できます。同じネットワーク内のブラウザを持つ任意のシステムから結果にアクセスできます。

recon プロセスの完了後に Slack 通知を受け取りたい場合は、tokens.txt ファイルに SLACK トークンを追加してください。

サンプル Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

設定ファイル (注: amass、subfinder、naabu の設定ファイルは ReconPi/configs/ フォルダ内に保存されています。これらのファイルに API キーを入力してください)

より良い結果を得るために、これらのファイルに API キーを入力してください

Subfinder 設定ファイルのパス : $HOME/ReconPi/configs/config.yaml

Amass 設定ファイルのパス : $HOME/ReconPi/configs/config.ini

nuclei スキャンで使用される $hackerhandle を追加しました。追加の x-bug-bounty: reconpi ヘッダーが追加されます。ご自身のハンドルに更新してください :)

スクリプト

  • Script フォルダには daily という名前のスクリプトが含まれており、サブドメイン列挙を自動的に実行する cron ジョブとして使用できます。

  • 手法は、既に列挙されたサブドメインを入力として取得し、その上で amass を使用し、最後の2つの結果を追跡し、新しいサブドメインを Slack でアラートします。

ツール

インストールされるツール:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

将来的にはさらにツールが追加される予定です。プルリクエストをお気軽にどうぞ!

手法

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

サブドメイン列挙:

  • Sublert
  • Subfinder
  • assetfinder
  • amass
  • findomain (より良い結果を得るために findomain のソーストークンを追加してください)
  • chaos dataset
  • github-subdomains
  • dns.bufferover.run
  • 上記のサブドメインを commonspeak サブドメインリストを使用して変異させる
  • 上記の結果を結合してソート -> shuffledns で解決 -> dnsgen(変異用) -> httprobe (生存ホストの取得)
  • subjack と nuclei を使用して乗っ取りをチェック
  • CNAME を取得して手動で乗っ取りを確認
  • dnsprobe を使用して IP を収集。Cloudflare の IP 範囲に含まれる場合は無視
  • masscan を実行し、その後 nmap スキャン。また、http-title と vulners スクリプトを使用。
  • 視覚的な recon のためにスクリーンショットを撮る
  • gau を使用してアーカイブ URL を取得し、paramlist、jsurls、phpurls、aspxurls、jspurls をそれぞれのファイルに保存。
  • Linkfinder を使用してエンドポイントを取得
  • 生存ホスト上で Nuclei スクリプトを実行
  • トークンが指定されている場合は Slack チャンネルに通知
  • ディレクトリブルートフォース (有効化されていません。時間がかかるため手動で行う方が良いです)

将来的にはさらにツールが追加される予定です。プルリクエストをお気軽にどうぞ!

コントリビューター

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
ツールをダウンロード
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns