Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rekono — 공격 표면 탐지 및 취약점 관리를 자동화하는 공격적 보안 플랫폼 | Kitploit
도구/GitHubGitHub/pablosnt/rekono
OSINT (Open Source Intelligence)Penetration Testing FrameworksReconnaissanceVulnerability ScannersExploit FrameworksWeb SecurityPenetration Testing
GitHubpablosnt/rekono

rekono

공격 표면 탐지 및 취약점 관리를 자동화하는 공격적 보안 플랫폼

저장소 보기
52981322일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Rekono

리콘(recon) 작업을 자동화하고, 실제로 해커의 손길이 필요한 부분에 시간을 투자하세요

평가가 실제로 어떻게 시작되는지 생각해 보세요. 대상에 대한 공개 정보를 수집합니다. 호스트를 발견하고, 포트를 열거하며, 그 뒤에 있는 서비스를 식별합니다. 그런 다음 각 서비스에 대해 더 구체적인 도구를 실행하고, 알려진 취약점을 스캔하며, 공개된 익스플로잇을 찾습니다. 매번 거의 동일한 순서이며, 터미널을 지켜보고, 실행이 끝나기를 기다리고, 한 도구의 결과를 다음 도구로 복사하는 데 몇 시간이 걸립니다. 그리고 그 어느 것도 여러분의 기술이 차이를 만드는 부분이 아닙니다.

Rekono는 그 작업을 대신 해드립니다. 대상을 정의하면 해킹 도구를 스스로 연결하여, 한 도구가 발견한 것이 다음 도구의 입력이 됩니다. 따라서 발견된 포트는 적절한 도구로 스캔되고, 감지된 기술은 알려진 취약점이 있는지 확인되며, 취약점은 공개 익스플로잇 데이터베이스와 대조됩니다. 모든 것이 한곳에 모이고, 중복이 제거되며, 해당 호스트와 포트에 연결되고, 직접 찾아봐야 했던 정보로 보강됩니다.

스크립트가 아닌 플랫폼입니다. 업무를 위한 프로젝트, 팀을 위한 역할, 생각을 기록하는 메모, 협업형 트리아지, 발견 사항의 자동 해결, 메트릭, 결과물을 위한 보고서, 그리고 시간이 지남에 따라 공격 표면을 계속 관찰하기 위한 예약 또는 반복 스캔을 제공합니다.

무엇보다도, 앞에서 기다릴 필요가 없습니다. Rekono는 주목할 만한 것이 나타나는 즉시 이메일이나 Telegram으로 알려주므로, 자리에 앉았을 때 이미 공격 표면이 매핑되고 우선순위가 지정되며 단서로 가득 차 있습니다.

screenshot

빠른 시작

docker compose up -d --scale executions-worker=5

https://127.0.0.1로 이동하여 rekono:rekono로 로그인하세요. 첫 로그인 시 해당 비밀번호를 변경하세요

Rekono 1.x에서 업그레이드하시나요? 먼저 업그레이드 가이드를 읽어보세요. 데이터베이스 마이그레이션은 자동으로 실행되지만, 알아두어야 할 사항이 있습니다

기능

  • 침투 테스트 프로세스: Rekono는 전체 평가를 자체적으로 실행하여, 한 도구가 발견한 것을 다음 도구가 즉시 공격하도록 도구를 연결합니다. 방법론을 한 번 구축하면 클릭 한 번으로 어떤 대상에든 실행할 수 있습니다.
  • 원시 출력의 더미가 아닌 하나의 공격 표면: 세 가지 다른 도구가 보고한 동일한 발견 사항은 Rekono에서 하나의 발견 사항으로, 발견된 호스트, 포트 또는 기술에 연결됩니다. 모든 실행의 출력 대신 대상이 노출하는 것에 대한 깔끔한 인벤토리를 얻을 수 있습니다.
  • 취약점 관리: 실제 취약점을 확인하고 오탐(false positive)을 완전히 제거하세요. 사라진 발견 사항에 시간을 낭비하지 마세요. Rekono는 실행이 더 이상 감지하지 못하는 즉시 수정됨으로 표시하고, 다시 나타나면 판정을 그대로 유지한 채 복원하며, 노출된 기간을 기억합니다.
  • 맥락이 있는 취약점: 발견된 모든 CVE는 보안 커뮤니티가 이미 알고 있는 정보로 보강되므로, 브라우저 탭 하나 열지 않고도 실제로 얼마나 심각한지, 악용될 가능성이 얼마나 높은지, 어떻게 제거할 수 있는지 알 수 있습니다. 우선순위 지정은 자동으로 이루어집니다.
  • 여러분에게 도달하는 알림: Rekono에 찾고 있는 것을 알려주면 그것이 나타나는 순간 어디에 있든 알려주므로, 플랫폼 앞에서 기다릴 필요가 없습니다.
  • 이야기를 전하는 메트릭: 프로젝트가 얼마나 노출되어 있는지, 위험이 어디에 집중되어 있는지, 모든 것이 시간이 지남에 따라 어떻게 변화하는지 확인하세요.
  • 전달 준비가 된 보고서: 전체 평가를 몇 초 만에 자체 템플릿으로 결과물로 전환하여, 아무도 즐기지 않는 작업 부분을 건너뛰세요.
  • 전체 팀을 위한 메모: 발견한 것과 다음에 할 계획을 기록하고 팀원과 공유하여 이미 완료된 작업을 반복하는 사람이 없고 모두가 동일한 지식으로 작업하게 하세요.
  • 스캔 맞춤 설정: 각 스캔의 공격성을 결정하고, 자체 프록시를 통해 보내며, 대상이 기대하는 헤더와 자격 증명을 도구에 제공하세요.
  • 어디서나 해킹: Telegram 봇은 스캔을 실행하고 발견 사항을 휴대폰으로 직접 전달하며, 자동화의 자동화가 필요하다면 Rekono가 수행하는 모든 작업은 API 호출 한 번이면 됩니다.

해킹 도구

Rekono는 19가지 해킹 도구의 실행을 지원합니다:

  • OSINT: theHarvester, EmailHarvester
  • 호스트, 포트 및 서비스 열거: Nmap
  • 열거: Dirsearch, Gobuster
  • SSL 및 TLS: Sslscan, SSLyze
  • 노출된 비밀: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • 웹: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • 취약점 스캐너: Nuclei
  • 익스플로잇: SearchSploit, Metasploit

통합

해킹 도구가 감지한 발견 사항은 외부 소스의 정보로 보강하거나 적절한 사람에게 적절한 시기에 공유하지 않으면 아무 의미가 없습니다. 이것이 Rekono가 여러 통합을 지원하는 이유입니다:

통합유형목적
DefectDojo취약점 관리Rekono 실행으로 감지된 발견 사항은 관리 및 보고를 용이하게 하기 위해 DefectDojo로 전송됩니다
Virus Total악성코드 분석식별된 호스트는 평판 및 악성코드 분석 결론에 대한 메타데이터를 얻기 위해 VirusTotal에서 검증됩니다
HackTricks해킹 위키HackTricks에 관련 페이지가 있는 발견 사항은 해당 페이지에 연결되어 감사자가 쉽게 더 많은 정보를 얻을 수 있습니다
CVE Crowd트렌딩 CVECVE Crowd가 트렌딩으로 식별하면 감지된 CVE가 트렌딩으로 표시됩니다
FIRST EPSSEPSS 제공자이 소스에서 감지된 CVE에 대한 EPSS 점수와 백분위수를 얻습니다
NVD NISTCVE 제공자이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다
VulnCheck NVD++CVE 제공자이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다
OSVCVE 제공자이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다
GHSACVE 제공자이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다
EU Vulnerability DatabaseCVE 제공자이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다
SMTP알림사용자 계정, 실행, 알림 등에 대한 알림
Telegram알림실행 및 알림에 대한 알림

참여하기

Discord Discord 커뮤니티에 가입하고 X에서 저희를 팔로우하세요.

Rekono는 단 한 명의 관리자가 여가 시간에 외부 자금 없이 운영하는 오픈 소스 프로젝트입니다. Ko-fi Ko-fi 또는 Buy me a Coffee Buy me a Coffee에서 기부로 프로젝트를 지원하거나 저희의 작업에 감사를 표할 수 있습니다.

GitHub Rekono는 제안과 개선에 열려 있습니다. 주저하지 말고 이슈를 만들거나 프로젝트에 멋진 것을 기여하세요. CONTRIBUTING 지침을 확인하세요

더 알고 싶으신가요? Rekono라는 이름은 에스페란토에서 유래했으며 _리콘(recon)_을 의미합니다

라이선스

Rekono는 GNU GENERAL PUBLIC LICENSE Version 3에 따라 라이선스가 부여됩니다

면책 조항

Rekono는 승인된 보안 테스트, 교육 및 연구 목적으로만 사용됩니다. 따라서 추가하는 모든 대상에 대해 테스트할 명시적 권한이 있어야 합니다. 프로젝트의 저자, 유지 관리자 및 기여자는 프로젝트를 있는 그대로 제공하며 어떠한 종류의 보증도 하지 않고, 오용으로 인해 발생하는 손해나 법적 결과에 대해 책임을 지지 않습니다. 프로젝트 사용에 대한 책임은 전적으로 사용자에게 있습니다.

도구 다운로드