Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ReconPi — ReconPi - 최신 도구로 광범위한 스캐닝을 수행하는 경량 정찰 도구. | Kitploit
도구/GitHubGitHub/x1mdev/reconpi
ReconnaissanceVulnerability ScannersPort ScanningInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationDNS Analysis
GitHubx1mdev/reconpi

ReconPi

ReconPi - 최신 도구로 광범위한 스캐닝을 수행하는 경량 정찰 도구.

저장소 보기
7251085년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi - Raspberry Pi를 사용하여 최신 도구로 광범위한 정찰을 수행하는 경량 정찰 도구입니다.

그 라즈베리 파이를 사용해보세요 -- 여러분 모두 어딘가에 하나쯤은 갖고 있을 거예요 ;)

버전 2.1부터 ReconPi는 VPS에서도 사용할 수 있습니다. 많은 작업을 해준 Sachin Grover에게 감사드립니다.

최신 HypriotOS 이미지는 라즈베리 파이에서 완벽하게 작동합니다!

간편 설치

SSH로 ReconPi 또는 VPS에 연결하세요:

ssh [email protected] [Edit IP address if needed]

Curl로 install.sh 스크립트를 다운로드하고 실행하세요: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

수동 설치

SSH로 시스템에 연결하세요:

$ ssh [email protected] [Edit IP address if needed]

이제 모든 것을 설정할 수 있습니다. 매우 간단합니다:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

시간이 좀 걸리니 커피 한 잔 하세요.

사용법

ReconPi의 모든 종속성을 설치한 후 마침내 정찰을 시작할 수 있습니다!

root@kitploit:~
$ recon <domain.tld>

recon.sh는 먼저 주어진 대상에 대한 리졸버를 수집한 다음, 서브도메인을 열거하고 잠재적인 서브도메인 탈취 가능성을 확인합니다. 이 작업이 완료되면 대상의 IP 주소가 열거됩니다. Nmap이 제공하는 서비스 스캔과 함께 열린 포트가 발견됩니다.

Nuclei 및 해당 템플릿이 루틴에 구현되었습니다!

마지막으로 라이브 대상의 스크린샷이 찍히고 엔드포인트를 발견하기 위해 평가됩니다.

결과는 Recon Pi에 저장되며, 결과 디렉토리에서 python -m SimpleHTTPServer 1337을 실행하여 볼 수 있습니다. 동일한 네트워크에 있는 브라우저가 있는 모든 시스템에서 결과에 접근할 수 있습니다.

정찰 프로세스 완료 후 슬랙 알림을 받으려면 tokens.txt 파일에 SLACK 토큰을 추가해야 합니다.

샘플 Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

설정 파일 (참고: amass, subfinder 및 naabu의 설정 파일은 ReconPi/configs/ 폴더에 저장되어 있으며, 이 파일들에 API 키를 입력하세요.)

더 나은 결과를 얻으려면 이 파일들에 API 키를 입력하세요

Subfinder 설정 파일 경로 : $HOME/ReconPi/configs/config.yaml

Amass 설정 파일 경로 : $HOME/ReconPi/configs/config.ini

nuclei 스캔에 사용되는 $hackerhandle을 추가했습니다. 추가로 x-bug-bounty: reconpi 헤더가 추가될 예정이니 자신의 핸들로 업데이트해주세요 :)

스크립트

  • 스크립트 폴더에는 서브도메인 열거를 자동으로 실행하기 위해 cronjob으로 사용할 수 있는 daily라는 스크립트가 포함되어 있습니다.

  • 방법론은 이미 열거된 서브도메인을 입력으로 받아 그 위에 amass를 사용한 다음, 마지막 2개의 결과를 추적하고 새로운 서브도메인을 슬랙으로 알리는 것입니다.

도구

설치될 도구들:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

방법론

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

서브도메인 열거:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (더 나은 결과를 얻으려면 findomain 소스 토큰을 추가하세요)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • commonspeak 서브도메인 목록을 사용하여 위 서브도메인을 변형

  • 위 결과를 결합 및 정렬 -> shuffledns로 리졸브 -> dnsgen(변형) -> httprobe(활성 호스트 확인)

  • subjack과 nuclei를 사용하여 탈취 확인

  • 수동 탈취 확인을 위해 CNAME 가져오기

  • dnsprobe를 사용하여 IP 수집, cloudflare IP 범위에 속하면 무시

  • masscan 수행 후 nmap 스캔, http-title 및 vulners 스크립트 사용

  • 시각적 정찰을 위해 스크린샷 촬영

  • gau를 사용하여 아카이브 URL 가져오기, 각각의 파일에 paramlist, jsurls, phpurls, aspxurls, jspurls 저장

  • Linkfinder를 사용하여 엔드포인트 가져오기

  • 활성 호스트에서 Nuclei 스크립트 실행

  • 토큰이 지정된 경우 Slack 채널로 알림

  • 디렉토리 무차별 대입 (시간이 오래 걸리므로 비활성화되어 있으며, 수동으로 하는 것이 좋습니다)

향후 더 많은 도구가 추가될 예정입니다. 자유롭게 풀 리퀘스트를 보내주세요!

기여자

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
도구 다운로드
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns