
reNgineは、Webアプリケーション向けの自動偵察フレームワークであり、エンジンによる高度に設定可能な合理化された偵察プロセス、偵察データの相関と整理、継続的監視、データベースによるバックアップ、そしてシンプルでありながら直感的なユーザーインターフェースに重点を置いています。reNgineにより、ペネトレーションテスターは最小限の設定で偵察を収集でき、reNgineの相関機能の助けを借りることで、偵察作業が楽になります。
reNgine 2.2.0 には、HackerOneプログラムの同期とインポートが可能なバウンティハブ、アプリ内通知、サブドメイン列挙ツールとしてのChaos、複数のNucleiおよびGFパターンのアップロード機能、スコープ外サブドメイン設定における正規表現のサポート、追加のPDFレポートテンプレートなどが搭載されています。 reNgine 2.2.0の新機能をチェック!
従来の偵察ツールは、設定可能性と効率性の面で不足していることがよくあります。reNgineはこれらの欠点に対処し、既存の商用ツールに代わる優れた選択肢として登場しました。
reNgineは、従来の偵察ツールの限界に対処し、一部の商用製品を凌駕する優れた代替手段を提供するために作られました。バグ報奨金ハンター、ペネトレーションテスター、企業のセキュリティチームのいずれであっても、reNgineは情報収集の取り組みを自動化し強化するための頼りになるソリューションです。
reNgine 2.0-jasper リリーストレーラーはこちら!

詳細なドキュメントは https://rengine.wiki でご覧いただけます。


reNgineは単なる偵察スイートではありません。それはゲームチェンジャーです!私たちは、画期的な機能で従来のワークフローを強化し、偵察作業を容易にします。reNgineは、高度に設定可能なスキャンエンジン、偵察データの相関、継続的モニタリング、GPTによる脆弱性レポート、プロジェクト管理、ロールベースのアクセス制御などにより、偵察の技術を再定義します。
🦾 reNgineは高度な偵察機能を備え、さまざまなオープンソースツールを活用して包括的なWebアプリケーション偵察体験を提供します。直感的なユーザーインターフェースにより、サブドメインの発見、IPアドレスとオープンポートの特定、エンドポイントの収集、ディレクトリ/ファイルのファジング、スクリーンショットの収集、脆弱性スキャンを得意とします。要約すると、エンドツーエンドの偵察を行います。WHOIS識別とWAF検出により、ターゲットドメインに関する深い洞察を提供します。さらに、reNgineは誤設定されたS3バケットを特定し、特定のキーワードに基づいて興味深いサブドメインやURLを見つけ出し、次のターゲットを特定するのに役立ちます。これにより、効率的な偵察のための頼りになるツールとなっています。
🗃️ 偵察データの混乱にさようなら!reNgineはデータベースとシームレスに統合し、比類のないデータの相関と整理を提供します。json、txt、csvファイルをgrepする手間はもう必要ありません。さらに、カスタムクエリ言語により、http_status=200 のような自然言語に似た演算子を使って、すべての生存サブドメインをフィルタリングしたり、http_status=200&name=admin のように生存していて名前にadminを含むサブドメインをフィルタリングしたりと、偵察データを簡単にフィルタリングできます。
🔧 reNgineは、YAMLベースの設定による高度に設定可能なスキャンエンジンを通じて、比類のない柔軟性を提供します。あらゆる要件に基づいて偵察スキャンエンジンを作成およびカスタマイズする自由を提供し、スレッド管理からタイムアウト設定、レート制限設定まで、すべてをカスタマイズできます。さらに、reNgineは、フルスキャン、パッシブスキャン、スクリーンショット収集、OSINTスキャンエンジンなど、すぐに使える設定済みのスキャンエンジンを多数提供します。これらのすぐに使えるエンジンは、広範な手動設定の必要性を排除し、偵察プロセスを簡素化するというreNgineのコアミッションに完全に適合し、ユーザーが最小限の労力で適切な偵察データにアクセスできるようにします。
💎 サブスキャン:サブスキャンはreNgineの革新的な機能であり、この機能を提供する唯一のオープンソースツールとして際立っています。サブスキャンにより、パイプライン全体の完了を待つ必要はもうありません。偵察中に新たな発見があれば、ユーザーは迅速に対応できます。興味深いサブドメインを見つけて特定のポートスキャンを実行したい場合や、脆弱性評価でより深く掘り下げたい場合でも、reNgineが対応します。
📃 PDFレポート:堅牢な偵察機能に加えて、reNgineはレポート生成プロセスを簡素化するために一歩進んでおり、エンドツーエンドの偵察におけるPDFレポートの重要性を認識しています。ユーザーは自分のニーズに合わせてPDFレポートを簡単に生成およびカスタマイズできます。フルスキャンレポート、脆弱性レポート、簡潔な偵察レポートのいずれであっても、reNgineは調査結果を最も効果的に伝えるレポートタイプを選択する柔軟性を提供します。さらに、カスタマイズのレベルは比類がなく、レポートの色の選択、エグゼクティブサマリーの調整、会社名やフッターなどのパーソナライズされたタッチの追加が可能です。GPT統合により、レポートは単なるレポートではなく、修復手順と影響を含め、発見した脆弱性の360度のビューを提供します。
🔖 プロジェクトにこんにちは!reNgine 2.0では、Webアプリケーション偵察の取り組みを効率的に整理できる強力な機能を導入しています。この機能により、個人のバグ報奨金ハンティング、クライアント業務、その他の特殊な偵察タスクなど、特定の目的に合わせた個別のプロジェクトスペースを作成できます。各プロジェクトには個別のダッシュボードがあり、すべてのスキャン結果はプロジェクトごとに分離されますが、スキャンエンジンと設定はすべてのプロジェクトで共有されます。
⚙️ ロールと権限!reNgine 2.0では、Webアプリケーション偵察をまったく新しいレベルの制御とセキュリティに引き上げました。チームメンバーに、Sys Admin、Penetration Tester、Auditorという明確に定義された権限を持つ異なるロールを割り当て、reNgineエコシステム内でのアクセスと操作を調整できます。
🚀 GPT脆弱性レポート生成:reNgineの画期的な機能「GPT搭載レポート生成」で、ペネトレーションテストレポートの未来に備えましょう!OpenAIのGPTの力により、reNgineは人間のセキュリティ専門家が書いたように読める詳細な脆弱性の説明、修復戦略、影響評価を提供します。それだけではありません! GPT駆動のレポートはさらに一歩進んで、関連するニュース記事、ブログ、参考文献をウェブで検索し、発見した脆弱性の360度のビューを提供します。reNgine 2.0でペネトレーションテストを革新し、インパクト評価と修復戦略に関する詳細な分析を含む、情報豊富で魅力的かつ包括的なレポートでクライアントを感動させましょう。
🥷 GPT搭載攻撃サーフェス生成:reNgine 2.0では、reNgineはGPTとシームレスに統合し、サブドメインに対して実行できる可能性のある攻撃を特定します。ページタイトル、オープンポート、サブドメイン名などの偵察データを活用することで、reNgineはターゲットに対して実行できる攻撃をアドバイスします。また、特定の攻撃が成功する可能性が高い理由についての根拠も提供します。
🧭 継続的モニタリング:継続的モニタリングはreNgineのミッションの中核であり、その堅牢な継続的モニタリング機能により、ターゲットが常に監視下に置かれます。定期的な間隔でスキャンをスケジュールできる柔軟性により、ペネトレーションテスターはターゲットに関する情報を簡単に把握できます。reNgineを際立たせるのは、Discord、Slack、Telegramなどの人気の通知チャネルとのシームレスな統合であり、新たに発見されたサブドメイン、脆弱性、または偵察データの変更についてリアルタイムのアラートを提供します。



HailBytes - reNgineエンタープライズサポート
reNgine向けの公式エンタープライズグレードのサポート、デプロイ、およびメンテナンスサービスは、HailBytesからご利用いただけます。
また、reNgineの使用方法とインストール方法に関する詳細な解説ビデオは、HailBytesによるreNgine Deep Diveでもご覧いただけます。

リポジトリをクローン
git clone https://github.com/yogeshojha/rengine && cd rengine
環境を設定
nano .env
セキュリティのため、POSTGRES_PASSWORD を変更してください。
(オプション) 非対話型インストールの場合、.env に管理者認証情報を設定
DJANGO_SUPERUSER_USERNAME=yourUsername
[email protected]
DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
非対話型インストールを実行する必要がある場合、インストールプロセス中のプロンプトから手動で設定する代わりに、.envファイルから直接Webインターフェース管理者のログイン、メール、パスワードを設定できます。このオプションは、自動インストール(ansible、vagrantなどを介して)に便利です。
DJANGO_SUPERUSER_USERNAME: Webインターフェース管理者のユーザー名(Webインターフェースへのログインに使用)。
DJANGO_SUPERUSER_EMAIL: Webインターフェース管理者のメールアドレス。
DJANGO_SUPERUSER_PASSWORD: Webインターフェース管理者のパスワード(Webインターフェースへのログインに使用)。
.env でCeleryワーカーのスケーリングを調整
MAX_CONCURRENCY=80
MIN_CONCURRENCY=10
開発ブランチを使用していない限り、ポート経由でreNgineにアクセスしないでください。
Mac、Windows、その他のシステムについては、詳細なインストールガイドを参照してください: https://reNgine.wiki/install/detailed/
インストール中に問題が発生した場合や、視覚的なガイドを希望する場合は、コミュニティメンバーの一人がKali Linuxのインストールに関する優れた動画を作成しています。こちらからご覧いただけます: https://www.youtube.com/watch?v=7OFfrU6VrWw
注意: これはコミュニティが厳選したコンテンツであり、reNgineが所有するものではありません。インストールプロセスは変更される可能性があるため、最新の手順については公式ドキュメントを参照してください。
reNgineをアップデートするには、以下を実行します:
cd rengine && sudo ./update.sh
update.shに実行権限がない場合は、以下を使用します:
sudo chmod +x update.sh

reNgineには活発なコミュニティがあり、インストール、機能、使い方に関する役立つコンテンツが頻繁に作成されています。以下は、役立つかもしれないコミュニティ厳選動画のコレクションです。これらの動画は公式のreNgineコンテンツではなく、reNgineの進化に伴い情報が古くなる可能性があることに注意してください。
最新かつ正確な情報については、常に公式ドキュメントを参照してください。reNgineに関する動画を作成し、ここで紹介してほしい場合は、このテーブルを更新するプルリクエストを送信してください。
コミュニティの皆様がこれらのリソースを作成してくださったことに感謝します。



あらゆる規模のコントリビューションを歓迎します!オープンソースコミュニティはコラボレーションによって繁栄しており、あなたの意見は非常に貴重です。タイプミスの修正、UIの改善、新機能の追加など、すべてのコントリビューションが重要です。
貢献方法:
始めるには:
どんなに小さなコントリビューションでも軽視しないでください。あなたの努力がreNgineをより良いものにします!

課題を提出する際は、開発者が問題を迅速に解決できるよう、できるだけ多くの有益な情報を提供してください。詳細なデバッグ情報を収集するには、以下の手順に従ってください:
デバッグモードを有効にする:
web/entrypoint.sh を編集しますexport DEBUG=1 を追加します:
#!/bin/bash
export DEBUG=1
python3 manage.py migrate
python3 manage.py runserver 0.0.0.0:8000
exec "$@"
docker-compose restart webデバッグ出力を表示する:
make logs を実行して完全なスタックトレースを表示しますデバッグ出力の例:
web_1 | File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
web_1 | return self.run(*args, **kwargs)
web_1 | TypeError: run_command() got an unexpected keyword argument 'echo'
課題を送信する:
デバッグモードを無効にする:
web/entrypoint.sh で DEBUG=0 に設定しますこの詳細な情報を提供することで、開発者が問題をより効率的に特定し修正するのに大いに役立ちます。

reNgineは、初心者を含むあらゆる経験レベルのコントリビューターを歓迎するオープンソースプロジェクトです。これまでオープンソースに貢献したことがない方も、ぜひここから始めてください!
どんなに小さなコントリビューションでも、私たちにとって価値があります。

サポートを求める前に:
それでも支援が必要な場合:
注意:

reNgineは、本業の合間に自分の自由時間で開発している情熱プロジェクトです。あなたのサポートがこのプロジェクトを存続させ、成長させ続けるのに役立ちます。貢献方法は以下の通りです:
寄付やスターを付けていただくことで、reNgineがあなたにとって価値のあるものであることを知らせてくれます。それは、私がreNgineを偵察のための頼りになるツールとして改善し、機能を追加し続けるモチベーションになります。
ご支援ありがとうございます!

調査結果を責任を持って開示していただきありがとうございます。皆様の貢献を認識するよう努めます。
セキュリティ脆弱性を報告するには、以下の手順に従ってください:
Do Not 脆弱性をGitHubのIssueやその他の公開フォーラムで公開しないでください。
reNgineリポジトリのセキュリティタブに移動します。
「脆弱性を報告」をクリックして、GitHubのプライベート脆弱性報告フォームを開きます。
脆弱性の詳細な説明を提供し、以下を含めてください:
報告を確認し、通常48~72時間以内にできるだけ早く対応します。
脆弱性を調査し対処するまでの間、他者に開示する前に時間を置いてください。
セキュリティ研究者と協力して、報告された潜在的な脆弱性を検証し対処することに取り組んでいます。問題を修正した後、匿名を希望しない限り、責任ある開示を公に認めます。
reNgineとそのユーザーの安全維持にご協力いただきありがとうございます!

GNU GPL v3 ライセンスの下で配布されています。詳細についてはLICENSEを参照してください。

注: このREADMEの一部はAI言語モデルを使用して作成または洗練されました。
MAX_CONCURRENCY: このパラメータは、reNgineが生成できる同時Celeryワーカープロセスの最大数を指定します。この場合、80に設定されており、アプリケーションが最大80の同時ワーカープロセスを使用してタスクを同時に実行できることを意味します。これは、大量のスキャンを処理する場合や、需要が高い期間に処理能力を拡張したい場合に便利です。CPUコアが多い場合は、パフォーマンスを最大化するためにこの値を増やす必要があります。
MIN_CONCURRENCY: 一方、MIN_CONCURRENCYは、需要が低い期間でも維持されるべき最小の同時ワーカープロセス数を指定します。この例では10に設定されており、処理するタスクが少ない場合でも、少なくとも10のワーカープロセスが実行され続けます。これにより、アプリケーションがワーカープロセスを繰り返し開始および停止するオーバーヘッドなしに、受信タスクに迅速に応答できるようになります。
これらの設定により、Celeryワーカーの動的スケーリングが可能になり、アプリケーションはワークロードのサイズと複雑さに基づいて同時ワーカー数を調整することで、ワークロードを効率的に管理できます。
マシンのRAM容量に応じた MIN_CONCURRENCY と MAX_CONCURRENCY の理想的な値は次のとおりです。
MAX_CONCURRENCY=10MAX_CONCURRENCY=30MAX_CONCURRENCY=50これは開発者がテストして動作を確認した理想的な値にすぎません。値を自由に変更してみてください。 最大スキャン数は、ネットワーク帯域幅、RAM、利用可能なCPUコア数など、さまざまな要因によって決まります。
インストールスクリプトを実行:
sudo ./install.sh
非対話型インストールの場合: sudo ./install.sh -n
*注意: 必要に応じて、chmod +x install.sh を実行して実行権限を付与してください。*reNgineは現在 https://127.0.0.1 からアクセスできます。VPSを使用している場合は https://your_vps_ip_address からアクセスできます
| 動画タイトル | 言語 | 公開者 | 日付 | リンク |
|---|
| reNgine Installation on Kali Linux | 英語 | Secure the Cyber World | 2024-02-29 | 視聴 |
| Resultados do ReNgine - Automação para Recon | ポルトガル語 | Guia Anônima | 2023-04-18 | 視聴 |
| reNgine Introduction | モロッコアラビア語 | Th3 Hacker News Bdarija | 2021-07-27 | 視聴 |
| Automated recon? ReNgine - Hacker Tools | 英語 | Intigriti | 2021-08-24 | 視聴 |