
Motor de reconhecimento avançado que encontra segredos reais, valida-os ao vivo e constrói caminhos de exploração a partir de inteligência do lado do cliente.
Motor de Inteligência de Reconhecimento | Scanner de Vazamentos | Suíte de Inteligência de Ameaças
🔍 Inteligência de Exposição Profunda • ⚡ Motor de Reconhecimento de Alto Sinal
Reconix foi projetado EXCLUSIVAMENTE para testes de segurança autorizados, programas de bug bounty e pesquisa defensiva.
Varredura não autorizada é ilegal e punível sob leis de fraude informática.
Leia o aviso completo em DISCLAIMER.md.
Diferente de scanners básicos que apenas combinam regex e despejam resultados, o Reconix:
Valida segredos ao vivo — Chama APIs reais (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) para confirmar se as chaves são VÁLIDAS, INVÁLIDAS, EXPIRADAS ou DE LONGA DURAÇÃO — sem adivinhar se a chave realmente funciona
Constrói cadeias de exploração — Conecta automaticamente descobertas relacionadas em caminhos de ataque acionáveis como "JWT + Supabase + Endpoints de API → Acesso não autorizado a dados" ou "Segredo validado + Painel de administração → Escalonamento de privilégios"
Filtra falsos positivos com análise de 10 camadas — Ignora internos do React, classes CSS, URLs de documentação, placeholders e lixo minificado que outras ferramentas relatam falsamente como segredos
Reconstrói source maps — Recupera código-fonte original de arquivos .map e source maps inline, depois escaneia o código reconstruído em busca de segredos ocultos em bundles minificados
Navegador autocorretivo — Detecta e reinicia automaticamente instâncias do Puppeteer que falham durante a varredura sem perder progresso
Extrai inteligência do cliente — Agrega todo JavaScript para encontrar endpoints de API (usuário/admin/interno), variáveis de ambiente (NEXT_PUBLIC_*, REACT_APP_*), serviços de terceiros (Supabase, Stripe, Firebase, Clerk) e flags de funcionalidades
Rastreamento orientado por prioridade — Pontua URLs de forma inteligente (arquivos JS, APIs, source maps primeiro) para encontrar alvos de alto valor antes de perder tempo com ativos estáticos
Introspecção JWT ao vivo — Decodifica JWTs para revelar emissor, papel e expiração — sinaliza tokens DE LONGA DURAÇÃO (1+ ano) e SEM EXPIRAÇÃO como preocupações de segurança
Detecção de service_role do Supabase — Identifica quando um JWT possui privilégios service_role, que ignoram toda a Segurança em Nível de Linha (RLS) — caminho crítico de comprometimento de banco de dados
Teste de banco de dados em tempo real do Firebase — Detecta credenciais Firebase e testa se o endpoint /.json permite despejos de banco de dados não autenticados
Detecção de introspecção GraphQL — Sonda automaticamente endpoints /graphql para verificar se a introspecção de esquema está ativada (vazamento de informação)
Varredura de má configuração CORS — Verifica endpoints da API para cabeçalhos curinga (*) ou reflexivos de Access-Control-Allow-Origin
Enumeração de usuários do WordPress — Detecta quando /wp-json/wp/v2/users expõe IDs e nomes de usuários
Vazamento de variáveis de ambiente Next.js — Escaneia /_next/static/chunks/ em busca de referências a process.env embutidas em bundles do cliente
Escavação de arquivos — Busca URLs históricas do Wayback Machine e escaneia conteúdo arquivado em busca de segredos que foram removidos do site ativo
Failover de proxy — Recai automaticamente para conexão direta após 3 falhas consecutivas de proxy, para que as varreduras não morram
Varreduras retomáveis — Salva estado a cada 10 recursos e pode retomar a partir de .reconix-state.json se interrompido
Relatórios multi-formato — Gera belos relatórios HTML, exportações JSON estruturadas e discovered_api_keys.txt em texto simples para referência rápida
680+ impressões digitais de tecnologia — Detecta frameworks, provedores de hospedagem, CDNs, analytics, processadores de pagamento, sistemas de autenticação e bibliotecas de interface a partir de cabeçalhos, HTML, JS, cookies, certificados TLS e DNS
200+ padrões reais de detecção de segredos — Abrange chaves de API, tokens, chaves privadas, segredos OAuth, credenciais de banco de dados, tokens CI/CD e URLs de webhook em plataformas principais com correspondência de alta confiança
Captura de rede do navegador — Quando --js está ativado, captura todas as requisições de rede de saída para identificar serviços e APIs adicionais
Consciência de limite de taxa — Detecta respostas 429 e cabeçalhos Retry-After, ajusta-se adequadamente sem falhar
# Instalação global
npm install -g @aquibk/reconix
# Ou execute diretamente
npx reconix target.com
# Verifique se tudo funciona
reconix --self-test
--js)# Varredura básica (baixa pegada)
reconix example.com
# Potência total (máximo de descobertas)
reconix example.com --js --aggressive --deep --only-critical
# Modo bug bounty (equilibrado)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# Modo furtivo (evitar detecção)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| Flag | Descrição | Padrão |
|---|---|---|
--output=<file> | Salvar relatório JSON completo | Nenhum |
--html=<file> | Gerar relatório HTML | Nenhum |
reconix example.com --output=scan.json --html=report.html
| Flag | Descrição | Padrão |
|---|---|---|
--no-subdomains | Desabilitar descoberta de subdomínios |
reconix example.com --historical --deep
# Rápido mas arriscado
reconix example.com --threads=50 --delay=100 --jitter=50
# Rastreamento educado
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → Desabilitar navegador headless (Puppeteer)--aggressive → Varredura profunda de escopo completo--proxy=<host:port> → Suporte a proxy--auth=<user:pass> → Autenticação (Basic ou Bearer)--cookie=<string> → Cookies personalizados--user-agent=<string> → User-agent personalizado# Varredura autenticada
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
# Uso de proxy
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000
reconix example.com --only-critical --no-low
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical
reconix --self-test
# Fase 1: Reconhecimento rápido
reconix target.com --only-critical
# Fase 2: Análise profunda
reconix target.com --deep --delay=1000
# Fase 3: Varredura agressiva
reconix target.com --aggressive --deep --only-critical
| Problema | Solução |
|---|---|
| Tempo limite do navegador |
| Arquivo | Descrição |
|---|---|
discovered_api_keys.txt | Todos os segredos encontrados |
*.json | Relatório completo de varredura |
Issues e pull requests são bem-vindos.
reconix --self-test
Veja LICENSE.txt
⚠️ USE COM RESPONSABILIDADE. APENAS EM ALVOS AUTORIZADOS. ⚠️
| - |
--historical | Buscar URLs arquivadas | false |
--deep | Aumentar profundidade de rastreio | false |
| Flag | Descrição | Padrão |
|---|
--threads=<n> | Requisições simultâneas (1–100) | 20 |
--delay=<ms> | Atraso base entre requisições | 500 |
--jitter=<ms> | Variação aleatória de atraso | 300 |
--max-bytes=<bytes> | Tamanho máximo de download por arquivo | 4000000 |
--resume | Retomar varredura anterior | false |
| Flag | Descrição | Padrão |
|---|
--only-critical | Mostrar apenas descobertas críticas | false |
--no-low | Ocultar descobertas de baixa confiança | false |
--include-medium | Incluir descobertas médias | true |
--no-medium | Excluir descobertas médias | - |
| Tipo de Alvo | Threads | Atraso | Jitter | JS |
|---|
| Produção | 5–10 | 2000–3000 | 1000 | ❌ |
| Homologação | 15–20 | 800–1200 | 500 | ✅ |
| Bug Bounty | 20–30 | 400–600 | 200 | ✅ |
| CTF / Laboratório | 50–100 | 0–100 | 0 | ✅ |
| Reinstale o Puppeteer |
| Muitos arquivos abertos | Reduza threads |
| Proxy falhou | Verifique a URL do proxy |
| Limite de taxa (429) | Aumente atraso e jitter |
| Nenhuma descoberta | Use --js --deep --historical |
*.html |
| Relatório visual |
.reconix-state.json | Estado de retomada |