Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Reconator — 서브도메인 열거, 디렉터리 브루트포싱, JS/링크 마이닝, WAF 핑거프린팅, 테이크오버 탐지를 위한 17개 이상의 모듈을 갖춘 자동화 정찰 프레임워크. FastAPI 백엔드, React 대시보드, Telegram 알림, 대량 대상 처리를 특징으로 합니다. | Kitploit
도구/GitHubGitHub/gokulapap/reconator
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersDNS & Subdomain EnumerationInformation GatheringWeb SecurityFuzzingPenetration TestingSubdomain Enumeration
GitHubgokulapap/reconator

Reconator

서브도메인 열거, 디렉터리 브루트포싱, JS/링크 마이닝, WAF 핑거프린팅, 테이크오버 탐지를 위한 17개 이상의 모듈을 갖춘 자동화 정찰 프레임워크. FastAPI 백엔드, React 대시보드, Telegram 알림, 대량 대상 처리를 특징으로 합니다.

441227251개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Reconator

Reconator는 자동화된 정찰 프레임워크입니다. 단일 또는 대량으로 대상을 추가하면, 작업자가 약 17개의 정찰 모듈(서브도메인 열거, 디렉토리 브루트포스, JS/링크 마이닝, WAF 핑거프린트, 테이크오버 검사, GF 분류 등)을 실행합니다. 대시보드는 각 모듈의 결과가 도착하는 대로 보여줍니다.

기술 스택

계층기술
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerPython 서브프로세스 실행기 (타임아웃 + 취소 지원)
DBPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · 라이트/다크 테마
인증API 키 (X-API-Key) 기반 쓰기 권한; 개발 모드에서는 열림
알림Telegram + 일반 / Slack / Discord 웹훅
관찰JSON 로그 · 요청 ID · Prometheus /metrics · 선택적 Sentry
배포Docker Compose · Heroku 컨테이너 스택

빠른 시작 — Docker Compose

git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # 선택 사항: Telegram/웹훅 키 / API 키 추가
docker compose up --build
서비스URL
웹 UIhttp://localhost:3000
API 문서http://localhost:8000/docs
메트릭http://localhost:8000/api/v1/metrics

빠른 시작 — Heroku

Deploy

또는 CLI로 ( heroku.yml 컨테이너 스택 사용 — 단일 이미지가 UI + API를 제공하고, 작업자 다이노가 큐를 처리합니다):

heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # 권장
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # 선택 사항
git push heroku master
heroku ps:scale web=1 worker=1

로컬 개발

# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (별도 쉘)
python -m app.worker

# web (별도 쉘)
cd frontend && npm install && npm run dev   # /api → :8000 프록시

# 테스트 + 린트
cd backend && pytest && ruff check .

기능

  • 대량 추가 — 최대 500개 도메인 붙여넣기; 줄별 오류/충돌 보고
  • 태그 + 필터링 — 대상에 태그 지정, 태그로 목록 필터링
  • 모듈 선택 — 대상별로 원하는 모듈만 예약
  • 취소 + 재스캔 — 실행 중인 대상을 모듈 사이에 중단; 원클릭 재스캔
  • 모듈별 결과 — 각 검사 결과는 상태, 시간, 오류와 함께 별도 행으로 표시
  • 결과 내 검색 + 강조 — 거대한 서브도메인 덤프를 제자리에서 필터링
  • CSV / JSON 내보내기 — API에서 전체 큐 추출
  • 라이브 대시보드 — 개수, 평균 스캔 시간, 최근 활동
  • 선택적 API 키 인증 — ADMIN_API_KEY 설정 시 모든 변형에 X-API-Key 필요
  • 속도 제한 — slowapi로 쓰기 제한 (기본값: 단일 20/분, 대량 5/분)
  • Prometheus 메트릭 — 요청 비율, 지연 시간, 스캔 개수, 큐 깊이
  • Telegram + 웹훅 팬아웃 — 알림 추상화, 둘 다 동시 실행 가능
  • 라이트 + 다크 UI — 브라우저별 환경 설정 저장

API 표면

메서드경로인증목적
GET/api/v1/targets—목록 + 필터 (상태, 검색, 태그)
POST/api/v1/targets✓도메인 큐에 추가
POST/api/v1/targets/bulk✓여러 개 한 번에 큐에 추가
GET/api/v1/targets/stats—개수 + 평균 시간
GET/api/v1/targets/export?format=csv|json—대량 내보내기
GET/api/v1/targets/{id}—상세 + 모듈 요약
DELETE/api/v1/targets/{id}✓삭제 (실행 중이면 취소)
POST/api/v1/targets/{id}/cancel✓대기/실행 중인 작업 취소
POST/api/v1/targets/{id}/rescan✓동일 태그/모듈로 재큐잉
GET/api/v1/targets/{id}/results—모든 모듈 출력
GET/api/v1/targets/{id}/results/{module}—특정 모듈 출력
GET/api/v1/targets/{id}/results/{module}/download—.txt 다운로드
GET/api/v1/modules—사용 가능한 모듈 목록
GET/api/v1/system/info—버전 + 인증 + 알림 상태
POST/api/v1/system/test-notify✓테스트 알림 전송
GET/api/v1/health · /ready · /metrics—프로브 + Prometheus

OpenAPI는 /docs에서 확인하세요.

설정

환경 변수기본값비고
DATABASE_URL조합됨postgresql://… (Heroku 스타일 가능)
ADMIN_API_KEY설정 안 됨설정 시 변형에 X-API-Key 필요
RATE_LIMIT_WRITES20/minuteslowapi 표현식
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_ID설정 안 됨비어 있으면 Telegram 비활성화
WEBHOOK_URL / WEBHOOK_KIND설정 안 됨 / genericgeneric | slack | discord
SENTRY_DSN설정 안 됨설정 시 Sentry 활성화
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800모듈별 하드 타임아웃
CORS_ORIGINS*쉼표로 구분

v1에서 변경된 사항

  • Flask → FastAPI; SQL 인젝션 벡터 제거 (파라미터화된 SQLAlchemy)
  • 임베디드 HTML → React + shadcn/ui 대시보드
  • DB의 단일 base64 blob → 상태/타임스탬프/오류가 포함된 모듈별 행
  • cron.py 폴링 루프 → 행 잠금, 정상 종료, 취소가 있는 worker
  • 수동 Heroku 빌드팩 → heroku.yml을 통한 컨테이너 스택
  • 추가: API 키 인증, 속도 제한, 요청 ID, Prometheus, Sentry 훅, 대량 가져오기, 태그, 재스캔, 취소, 웹훅 알림, CSV/JSON 내보내기

면책사항

승인된 테스트용으로만 사용하십시오. 소유하거나 평가 권한이 있는 시스템에서만 사용하십시오. GPL-3.0 라이선스로 배포됩니다.

도구 다운로드