
reNgine은 웹 애플리케이션을 위한 자동화된 정찰 프레임워크로, 엔진을 통한 고도로 구성 가능한 간소화된 정찰 프로세스, 정찰 데이터 상관 관계 분석 및 구성, 지속적인 모니터링, 데이터베이스 기반, 간단하면서도 직관적인 사용자 인터페이스에 중점을 둡니다. reNgine은 침투 테스터가 최소한의 구성으로 정찰을 수집하기 쉽게 해주며, reNgine의 상관 관계 분석을 통해 정찰을 수월하게 만듭니다.
reNgine 2.2.0에는 바운티 허브(HackerOne 프로그램 동기화 및 가져오기), 앱 내 알림, 서브도메인 열거 도구인 Chaos, 여러 Nuclei 및 GF 패턴 업로드 기능, 범위 외 서브도메인 설정에서의 정규식 지원, 추가 PDF 보고서 템플릿 등 많은 새로운 기능이 포함되어 있습니다. reNgine 2.2.0의 새로운 기능을 확인하세요!
기존의 정찰 도구는 구성 가능성과 효율성 측면에서 부족한 경우가 많습니다. reNgine은 이러한 단점을 해결하고 기존 상용 도구에 대한 훌륭한 대안으로 부상합니다.
reNgine은 기존 정찰 도구의 한계를 극복하고 일부 상용 제품을 능가하는 더 나은 대안을 제공하기 위해 만들어졌습니다. 버그 바운티 헌터, 침투 테스터, 기업 보안 팀 등 모든 사용자에게 reNgine은 정보 수집 작업을 자동화하고 강화하는 최고의 솔루션입니다.
reNgine 2.0-jasper 출시 트레일러를 여기서 시청하세요!

자세한 문서는 https://rengine.wiki 에서 확인할 수 있습니다.


reNgine은 평범한 정찰 제품군이 아닌 게임 체인저입니다! 우리는 정찰 작업을 더욱 쉽게 만들어 줄 획기적인 기능들로 전통적인 워크플로우를 대폭 강화했습니다. reNgine은 높은 구성 가능성을 가진 스캔 엔진, 정찰 데이터 상관 관계 분석, 지속적인 모니터링, GPT 기반 취약점 보고서, 프로젝트 관리 및 역할 기반 접근 제어 등을 통해 정찰의 예술을 재정의합니다.
🦾 reNgine은 다양한 오픈 소스 도구를 활용한 고급 정찰 기능을 갖추고 있어 포괄적인 웹 애플리케이션 정찰 경험을 제공합니다. 직관적인 사용자 인터페이스를 통해 서브도메인 발견, IP 주소 및 열린 포트 식별, 엔드포인트 수집, 디렉토리 및 파일 퍼징, 스크린샷 수집, 취약점 스캔에 탁월합니다. 요약하자면, 종단 간 정찰을 수행합니다. WHOIS 식별 및 WAF 탐지를 통해 대상 도메인에 대한 깊은 통찰력을 제공합니다. 또한 reNgine은 잘못 구성된 S3 버킷을 식별하고 특정 키워드를 기반으로 흥미로운 서브도메인과 URL을 찾아 다음 목표를 식별하는 데 도움을 주므로 효율적인 정찰을 위한 필수 도구입니다.
🗃️ 정찰 데이터 혼란에 작별 인사를 하세요! reNgine은 데이터베이스와 완벽하게 통합되어 비교할 수 없는 데이터 상관 관계 및 구성을 제공합니다. JSON, txt, csv 파일을 grep하는 번거로움은 이제 그만입니다. 또한 맞춤형 쿼리 언어를 사용하면 http_status=200과 같은 자연어 연산자를 사용하여 모든 활성 서브도메인을 필터링하거나, 이름에 admin이 포함된 활성 서브도메인을 http_status=200&name=admin과 같이 필터링하는 등 정찰 데이터를 손쉽게 필터링할 수 있습니다.
🔧 reNgine은 YAML 기반 구성으로 된 고도로 구성 가능한 스캔 엔진을 통해 비교할 수 없는 유연성을 제공합니다. 요구 사항에 따라 정찰 스캔 엔진을 자유롭게 생성하고 사용자 정의할 수 있으며, 스레드 관리, 타임아웃 설정, 속도 제한 구성 등 모든 것을 사용자에 맞게 조정할 수 있습니다. 또한 reNgine은 전체 스캔, 수동 스캔, 스크린샷 수집, OSINT 스캔 엔진 등 다양한 사전 구성된 스캔 엔진을 기본 제공합니다. 이러한 즉시 사용 가능한 엔진은 광범위한 수동 설정의 필요성을 없애며, reNgine의 핵심 목표인 정찰 프로세스 단순화와 최소한의 노력으로 올바른 정찰 데이터에 쉽게 접근할 수 있도록 합니다.
💎 서브스캔: 서브스캔은 reNgine의 혁신적인 기능으로, 이 기능을 제공하는 유일한 오픈 소스 도구입니다. 서브스캔을 사용하면 전체 파이프라인이 완료될 때까지 기다릴 필요가 없습니다. 이제 사용자는 정찰 중 발견된 새로운 내용에 신속하게 대응할 수 있습니다. 흥미로운 서브도메인을 발견하고 집중적인 포트 스캔을 수행하거나 취약점 평가를 통해 더 깊이 조사하려는 경우 reNgine이 해결해 드립니다.
📃 PDF 보고서: 강력한 정찰 기능 외에도 reNgine은 보고서 생성 프로세스를 간소화하여 종단 간 정찰에서 PDF 보고서의 중요성을 인식합니다. 사용자는 자신의 필요에 맞게 PDF 보고서를 손쉽게 생성하고 사용자 정의할 수 있습니다. 전체 스캔 보고서, 취약점 보고서, 간결한 정찰 보고서 등 reNgine은 보고서 유형을 선택할 수 있는 유연성을 제공합니다. 또한 보고서 색상 선택, 경영진 요약 미세 조정, 회사 이름 및 바닥글 추가 등 사용자 정의 수준은 비교할 수 없습니다. GPT 통합을 통해 보고서는 단순한 보고서가 아니라, 재구성 단계와 영향을 포함하여 발견한 취약점에 대한 360도 뷰를 제공합니다.
🔖 프로젝트에 오신 것을 환영합니다! reNgine 2.0은 웹 애플리케이션 정찰 작업을 효율적으로 구성할 수 있는 강력한 기능을 도입했습니다. 이 기능을 사용하면 개인 버그 바운티 헌팅, 고객 프로젝트 등 특정 목적에 맞게 별도의 프로젝트 공간을 만들 수 있습니다. 각 프로젝트에는 별도의 대시보드가 있으며 모든 스캔 결과는 프로젝트별로 분리되지만, 스캔 엔진 및 구성은 모든 프로젝트에서 공유됩니다.
⚙️ 역할 및 권한! reNgine 2.0에서는 웹 애플리케이션 정찰에 대한 제어와 보안을 한 단계 더 끌어올렸습니다. 이제 팀원에게 시스템 관리자, 침투 테스터, 감사자 등 명확하게 정의된 권한을 가진 역할을 할당하여 reNgine 생태계 내에서의 접근 및 작업을 맞춤 설정할 수 있습니다.
🚀 GPT 취약점 보고서 생성: reNgine의 획기적인 기능인 "GPT 기반 보고서 생성"으로 침투 테스팅 보고서의 미래를 준비하세요! OpenAI의 GPT를 활용하여 reNgine은 인간 보안 전문가가 작성한 것처럼 읽히는 상세한 취약점 설명, 재구성 전략, 영향 평가를 제공합니다! 그뿐만이 아닙니다! GPT 기반 보고서는 관련 뉴스 기사, 블로그, 참고 자료를 웹에서 검색하여 발견한 취약점에 대한 360도 뷰를 제공합니다. reNgine 2.0으로 침투 테스팅 게임을 혁신하고, 영향 평가 및 재구성 전략에 대한 상세한 분석을 통해 정보를 제공할 뿐만 아니라 매력적이고 포괄적인 보고서로 고객을 감동시키세요.
🥷 GPT 기반 공격 표면 생성: reNgine 2.0은 GPT와 완벽하게 통합되어 서브도메인에서 수행할 수 있는 공격을 식별합니다. 페이지 제목, 열린 포트, 서브도메인 이름 등의 정찰 데이터를 활용하여 reNgine은 대상에 대해 수행할 수 있는 공격을 조언합니다. 또한 특정 공격이 성공할 가능성이 있는 이유에 대한 근거도 제공합니다.
🧭 지속적인 모니터링: 지속적인 모니터링은 reNgine의 핵심이며, 강력한 지속적 모니터링 기능은 대상이 지속적으로 감시되도록 보장합니다. 정기적인 간격으로 스캔을 예약할 수 있는 유연성을 통해 침투 테스터는 대상에 대한 최신 정보를 손쉽게 유지할 수 있습니다. reNgine을 차별화하는 점은 Discord, Slack, Telegram과 같은 인기 알림 채널과의 완벽한 통합으로, 새로 발견된 서브도메인, 취약점 또는 정찰 데이터의 변경 사항에 대한 실시간 알림을 제공합니다.



reNgine의 공식 엔터프라이즈급 지원, 배포 및 유지 관리 서비스는 HailBytes를 통해 제공됩니다.
reNgine 사용 및 설치 방법에 대한 심층 동영상은 reNgine 심층 분석 (HailBytes)에서 확인할 수 있습니다.

저장소 클론
git clone https://github.com/yogeshojha/rengine && cd rengine
환경 구성
nano .env
보안을 위해 POSTGRES_PASSWORD를 반드시 변경하십시오.
(선택 사항) 비대화식 설치의 경우 .env에서 관리자 자격 증명 설정
DJANGO_SUPERUSER_USERNAME=yourUsername
[email protected]
DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
비대화식 설치를 수행해야 하는 경우, 설치 과정 중 프롬프트에서 수동으로 설정하는 대신 .env 파일에서 웹 인터페이스 관리자의 로그인, 이메일 및 비밀번호를 직접 설정할 수 있습니다. 이 옵션은 자동 설치(Ansible, Vagrant 등)에 유용합니다.
DJANGO_SUPERUSER_USERNAME: 웹 인터페이스 관리자 사용자 이름 (웹 인터페이스 로그인에 사용).DJANGO_SUPERUSER_EMAIL: 웹 인터페이스 관리자 이메일.DJANGO_SUPERUSER_PASSWORD: 웹 인터페이스 관리자 비밀번호 (웹 인터페이스 로그인에 사용)..env에서 Celery 작업자 스케일링 조정
개발 브랜치를 사용 중이 아니라면, 어떤 포트를 통해서도 reNgine에 접근하지 마십시오
Mac, Windows 또는 기타 시스템의 경우, 자세한 설치 가이드 https://reNgine.wiki/install/detailed/를 참조하십시오.
설치 중 문제가 발생하거나 시각적 가이드를 선호하는 경우, 커뮤니티 회원 중 한 분이 Kali Linux 설치에 대한 훌륭한 설치 비디오를 제작했습니다. 여기에서 찾을 수 있습니다: https://www.youtube.com/watch?v=7OFfrU6VrWw
참고: 이는 커뮤니티가 선별한 콘텐츠이며 reNgine이 소유한 것이 아닙니다. 설치 과정이 변경될 수 있으므로, 최신 지침은 공식 문서를 참조하십시오.
reNgine을 업데이트하려면 다음을 실행하십시오:
cd rengine && sudo ./update.sh
update.sh에 실행 권한이 없는 경우 다음을 사용하십시오:
sudo chmod +x update.sh

reNgine은 설치, 기능 및 사용에 관한 유용한 콘텐츠를 자주 제작하는 활발한 커뮤니티를 보유하고 있습니다. 아래는 유용하게 사용할 수 있는 커뮤니티 선별 영상 모음입니다. 이 영상들은 공식 reNgine 콘텐츠가 아니며, reNgine이 발전함에 따라 포함된 정보가 구식이 될 수 있습니다.
항상 최신 및 정확한 정보는 공식 문서를 참조하십시오. reNgine에 관한 영상을 제작하셨고 여기에 포함시키고 싶다면, 이 테이블을 업데이트하는 풀 리퀘스트를 보내주십시오.
이러한 리소스를 제작한 커뮤니티의 기여에 감사드립니다.



우리는 모든 규모의 기여를 환영합니다! 오픈 소스 커뮤니티는 협력을 통해 번성하며, 여러분의 의견은 매우 가치 있습니다. 오타 수정, UI 개선, 새로운 기능 추가 등 모든 기여가 중요합니다.
기여할 수 있는 방법:
시작하려면:
기억하세요, 너무 작은 기여는 없습니다. 여러분의 노력이 reNgine을 모두에게 더 좋게 만듭니다!

이슈를 제출할 때는 개발자가 문제를 신속하게 해결할 수 있도록 가능한 한 많은 가치 있는 정보를 제공하십시오. 자세한 디버그 정보를 수집하려면 다음 단계를 따르십시오:
디버그 모드 활성화:
web/entrypoint.sh 편집export DEBUG=1 추가:
#!/bin/bash
export DEBUG=1
python3 manage.py migrate
python3 manage.py runserver 0.0.0.0:8000
exec "$@"
docker-compose restart web디버그 출력 확인:
make logs를 실행하여 전체 스택 추적 확인디버그 출력 예시:
web_1 | File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
web_1 | return self.run(*args, **kwargs)
web_1 | TypeError: run_command() got an unexpected keyword argument 'echo'
이슈 제출:
디버그 모드 비활성화:
web/entrypoint.sh에서 DEBUG=0 설정이러한 상세 정보를 제공함으로써 개발자가 문제를 더 효율적으로 식별하고 수정하는 데 큰 도움이 됩니다.

reNgine은 초보자를 포함한 모든 경험 수준의 기여자를 환영하는 오픈 소스 프로젝트입니다. 이전에 오픈 소스에 기여한 적이 없다면, 여기서 시작하는 것을 권장합니다!
여러분의 기여는 아무리 작아도 우리에게 소중합니다.

지원을 요청하기 전에:
여전히 도움이 필요한 경우:
참고:

reNgine은 제 본업과 함께 여가 시간에 개발된 열정 프로젝트입니다. 여러분의 지원은 이 프로젝트를 유지하고 성장시키는 데 도움이 됩니다. 기여할 수 있는 방법은 다음과 같습니다:
기부든 단순히 별표를 주는 것이든 여러분의 지원은 reNgine이 여러분에게 가치 있다는 것을 알려줍니다. 이는 reNgine을 정찰을 위한 필수 도구로 만들기 위해 계속 개선하고 기능을 추가하도록 동기를 부여합니다.
지원해 주셔서 감사합니다!

책임감 있게 발견 사항을 공개하려는 노력에 감사드리며, 여러분의 기여를 인정하기 위해 최선을 다하겠습니다.
보안 취약점을 보고하려면 다음 단계를 따르십시오:
취약점을 GitHub 이슈나 다른 공개 포럼에 공개하지 마십시오.
reNgine 리포지토리의 보안 탭으로 이동하십시오.
"Report a vulnerability"를 클릭하여 GitHub의 비공개 취약점 보고 양식을 엽니다.
취약점에 대한 자세한 설명을 제공하십시오. 포함 사항:
제가 보고서를 검토하고 가능한 한 빨리 응답하겠습니다. 보통 48~72시간 이내입니다.
취약점을 다른 사람에게 공개하기 전에 조사하고 처리할 시간을 주십시오.
우리는 보안 연구자와 협력하여 보고된 잠재적 취약점을 확인하고 해결하기 위해 노력합니다. 문제를 수정한 후, 익명을 유지하기 원하지 않는 한 귀하의 책임 있는 공개를 공개적으로 인정할 것입니다.
reNgine과 사용자를 안전하게 보호하는 데 도움을 주셔서 감사합니다!

GNU GPL v3 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.

참고: 이 README의 일부는 AI 언어 모델을 사용하여 작성되거나 다듬어졌습니다.
MAX_CONCURRENCY=80
MIN_CONCURRENCY=10
MAX_CONCURRENCY: 이 매개변수는 생성할 수 있는 reNgine의 동시 Celery 작업자 프로세스의 최대 수를 지정합니다. 이 경우 80으로 설정되어 있어 애플리케이션이 최대 80개의 동시 작업자 프로세스를 사용하여 작업을 동시에 실행할 수 있습니다. 이는 많은 양의 스캔을 처리하거나 수요가 많을 때 처리 능력을 확장하는 데 유용합니다. CPU 코어가 더 많다면 최대 성능을 위해 이 값을 늘려야 합니다.
MIN_CONCURRENCY: 반면, MIN_CONCURRENCY는 수요가 적은 기간에도 유지해야 하는 최소 동시 작업자 프로세스 수를 지정합니다. 이 예에서는 10으로 설정되어 있어 처리할 작업이 적어도 최소 10개의 작업자 프로세스가 계속 실행됩니다. 이렇게 하면 작업자 프로세스를 반복적으로 시작하고 중지하는 오버헤드 없이 애플리케이션이 들어오는 작업에 신속하게 대응할 수 있습니다.
이러한 설정은 Celery 작업자의 동적 확장을 가능하게 하여 애플리케이션이 작업 부하의 크기와 복잡성에 따라 동시 작업자 수를 조정함으로써 작업 부하를 효율적으로 관리할 수 있도록 합니다.
다음은 시스템 RAM 용량에 따른 MIN_CONCURRENCY 및 MAX_CONCURRENCY의 이상적인 값입니다:
MAX_CONCURRENCY=10MAX_CONCURRENCY=30MAX_CONCURRENCY=50이는 개발자가 테스트하고 검증한 이상적인 값이며, 실제로 잘 작동합니다! 하지만 자유롭게 값을 조정해 보십시오. 최대 스캔 수는 네트워크 대역폭, RAM, 사용 가능한 CPU 코어 수 등 다양한 요인에 의해 결정됩니다.
설치 스크립트 실행:
sudo ./install.sh
비대화식 설치의 경우: sudo ./install.sh -n
*참고: 필요한 경우 chmod +x install.sh를 실행하여 실행 권한을 부여하십시오.*reNgine은 이제 https://127.0.0.1에서 접근 가능합니다, 또는 VPS에 있는 경우 https://your_vps_ip_address에서 접근 가능합니다
| 영상 제목 | 언어 | 게시자 | 날짜 | 링크 |
|---|
| reNgine Installation on Kali Linux | 영어 | Secure the Cyber World | 2024-02-29 | 보기 |
| Resultados do ReNgine - Automação para Recon | 포르투갈어 | Guia Anônima | 2023-04-18 | 보기 |
| reNgine Introduction | 모로코 아랍어 | Th3 Hacker News Bdarija | 2021-07-27 | 보기 |
| Automated recon? ReNgine - Hacker Tools | 영어 | Intigriti | 2021-08-24 | 보기 |