
Motor de reconhecimento avançado que encontra segredos reais, valida-os ao vivo e constrói caminhos de exploração a partir de inteligência do lado do cliente.
Motor de Inteligência de Reconhecimento | Scanner de Vazamentos | Suíte de Inteligência de Ameaças
🔍 Inteligência de Exposição Profunda • ⚡ Motor de Reconhecimento de Alto Sinal
Reconix foi projetado EXCLUSIVAMENTE para testes de segurança autorizados, programas de bug bounty e pesquisa defensiva.
Varredura não autorizada é ilegal e punível sob leis de fraude informática.
Leia o aviso completo em DISCLAIMER.md.
Diferente de scanners básicos que apenas combinam regex e despejam resultados, o Reconix:
Valida segredos ao vivo — Chama APIs reais (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) para confirmar se as chaves são VÁLIDAS, INVÁLIDAS, EXPIRADAS ou DE LONGA DURAÇÃO — sem adivinhar se a chave realmente funciona
Constrói cadeias de exploração — Conecta automaticamente descobertas relacionadas em caminhos de ataque acionáveis como "JWT + Supabase + Endpoints de API → Acesso não autorizado a dados" ou "Segredo validado + Painel de administração → Escalonamento de privilégios"
Filtra falsos positivos com análise de 10 camadas — Ignora internos do React, classes CSS, URLs de documentação, placeholders e lixo minificado que outras ferramentas relatam falsamente como segredos
Reconstrói source maps — Recupera código-fonte original de arquivos .map e source maps inline, depois escaneia o código reconstruído em busca de segredos ocultos em bundles minificados
Navegador autocorretivo — Detecta e reinicia automaticamente instâncias do Puppeteer que falham durante a varredura sem perder progresso
Extrai inteligência do cliente — Agrega todo JavaScript para encontrar endpoints de API (usuário/admin/interno), variáveis de ambiente (NEXT_PUBLIC_*, REACT_APP_*), serviços de terceiros (Supabase, Stripe, Firebase, Clerk) e flags de funcionalidades
Rastreamento orientado por prioridade — Pontua URLs de forma inteligente (arquivos JS, APIs, source maps primeiro) para encontrar alvos de alto valor antes de perder tempo com ativos estáticos
Introspecção JWT ao vivo — Decodifica JWTs para revelar emissor, papel e expiração — sinaliza tokens DE LONGA DURAÇÃO (1+ ano) e SEM EXPIRAÇÃO como preocupações de segurança
Detecção de service_role do Supabase — Identifica quando um JWT possui privilégios service_role, que ignoram toda a Segurança em Nível de Linha (RLS) — caminho crítico de comprometimento de banco de dados
Teste de banco de dados em tempo real do Firebase — Detecta credenciais Firebase e testa se o endpoint /.json permite despejos de banco de dados não autenticados
Detecção de introspecção GraphQL — Sonda automaticamente endpoints /graphql para verificar se a introspecção de esquema está ativada (vazamento de informação)
Varredura de má configuração CORS — Verifica endpoints da API para cabeçalhos curinga (*) ou reflexivos de Access-Control-Allow-Origin
Enumeração de usuários do WordPress — Detecta quando /wp-json/wp/v2/users expõe IDs e nomes de usuários
Vazamento de variáveis de ambiente Next.js — Escaneia /_next/static/chunks/ em busca de referências a process.env embutidas em bundles do cliente
Escavação de arquivos — Busca URLs históricas do Wayback Machine e escaneia conteúdo arquivado em busca de segredos que foram removidos do site ativo
Failover de proxy — Recai automaticamente para conexão direta após 3 falhas consecutivas de proxy, para que as varreduras não morram
Varreduras retomáveis — Salva estado a cada 10 recursos e pode retomar a partir de .reconix-state.json se interrompido
Relatórios multi-formato — Gera belos relatórios HTML, exportações JSON estruturadas e discovered_api_keys.txt em texto simples para referência rápida
680+ impressões digitais de tecnologia — Detecta frameworks, provedores de hospedagem, CDNs, analytics, processadores de pagamento, sistemas de autenticação e bibliotecas de interface a partir de cabeçalhos, HTML, JS, cookies, certificados TLS e DNS
200+ padrões reais de detecção de segredos — Abrange chaves de API, tokens, chaves privadas, segredos OAuth, credenciais de banco de dados, tokens CI/CD e URLs de webhook em plataformas principais com correspondência de alta confiança
Captura de rede do navegador — Quando --js está ativado, captura todas as requisições de rede de saída para identificar serviços e APIs adicionais
Consciência de limite de taxa — Detecta respostas 429 e cabeçalhos Retry-After, ajusta-se adequadamente sem falhar
# Instalação global
npm install -g @aquibk/reconix
# Ou execute diretamente
npx reconix target.com
# Verifique se tudo funciona
reconix --self-test
--js)# Varredura básica (baixa pegada)
reconix example.com
# Potência total (máximo de descobertas)
reconix example.com --js --aggressive --deep --only-critical
# Modo bug bounty (equilibrado)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# Modo furtivo (evitar detecção)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| Flag | Descrição | Padrão |
|---|---|---|
--output=<file> | Salvar relatório JSON completo | Nenhum |
--html=<file> | Gerar relatório HTML | Nenhum |
reconix example.com --output=scan.json --html=report.html
| Flag | Descrição | Padrão |
|---|---|---|
--no-subdomains | Desabilitar descoberta de subdomínios | - |
--historical | Buscar URLs arquivadas | false |
--deep | Aumentar profundidade de rastreio | false |
reconix example.com --historical --deep
| Flag | Descrição | Padrão |
|---|---|---|
--threads=<n> | Requisições simultâneas (1–100) | 20 |
--delay=<ms> | Atraso base entre requisições | 500 |
--jitter=<ms> | Variação aleatória de atraso | 300 |
--max-bytes=<bytes> | Tamanho máximo de download por arquivo | 4000000 |
--resume | Retomar varredura anterior | false |
# Rápido mas arriscado
reconix example.com --threads=50 --delay=100 --jitter=50
# Rastreamento educado
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → Desabilitar navegador headless (Puppeteer)--aggressive → Varredura profunda de escopo completo--proxy=<host:port> → Suporte a proxy--auth=<user:pass> → Autenticação (Basic ou Bearer)--cookie=<string> → Cookies personalizados--user-agent=<string> → User-agent personalizado# Varredura autenticada
reconix api.example.com --auth="Bearer:sk_live_xxx" --js