Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reconix — Motor de reconhecimento avançado que encontra segredos reais, valida-os ao vivo e constrói caminhos de exploração a partir de inteligência do lado do cliente. | Kitploit
Ferramentas/GitHubGitHub/aquibpro/reconix
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de PenetraçãoDetecção de SegredosRastreador
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
aquibpro/reconix

reconix

Motor de reconhecimento avançado que encontra segredos reais, valida-os ao vivo e constrói caminhos de exploração a partir de inteligência do lado do cliente.

Ver Repositório

Reconix

Motor de Inteligência de Reconhecimento | Scanner de Vazamentos | Suíte de Inteligência de Ameaças

Node.js Version License

🔍 Inteligência de Exposição Profunda • ⚡ Motor de Reconhecimento de Alto Sinal


⚠️ AVISO LEGAL

Reconix foi projetado EXCLUSIVAMENTE para testes de segurança autorizados, programas de bug bounty e pesquisa defensiva.

  • ✅ FAÇA varredura em alvos que você possui
  • ✅ FAÇA varredura em alvos com permissão explícita por escrito
  • ✅ USE em competições de CTF
  • ❌ NÃO faça varredura em sistemas sem autorização
  • ❌ NÃO use para fins maliciosos

Varredura não autorizada é ilegal e punível sob leis de fraude informática.
Leia o aviso completo em DISCLAIMER.md.


🔥 O Que Torna o Reconix Poderoso

Diferente de scanners básicos que apenas combinam regex e despejam resultados, o Reconix:

  • Valida segredos ao vivo — Chama APIs reais (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) para confirmar se as chaves são VÁLIDAS, INVÁLIDAS, EXPIRADAS ou DE LONGA DURAÇÃO — sem adivinhar se a chave realmente funciona

  • Constrói cadeias de exploração — Conecta automaticamente descobertas relacionadas em caminhos de ataque acionáveis como "JWT + Supabase + Endpoints de API → Acesso não autorizado a dados" ou "Segredo validado + Painel de administração → Escalonamento de privilégios"

  • Filtra falsos positivos com análise de 10 camadas — Ignora internos do React, classes CSS, URLs de documentação, placeholders e lixo minificado que outras ferramentas relatam falsamente como segredos

  • Reconstrói source maps — Recupera código-fonte original de arquivos .map e source maps inline, depois escaneia o código reconstruído em busca de segredos ocultos em bundles minificados

  • Navegador autocorretivo — Detecta e reinicia automaticamente instâncias do Puppeteer que falham durante a varredura sem perder progresso

  • Extrai inteligência do cliente — Agrega todo JavaScript para encontrar endpoints de API (usuário/admin/interno), variáveis de ambiente (NEXT_PUBLIC_*, REACT_APP_*), serviços de terceiros (Supabase, Stripe, Firebase, Clerk) e flags de funcionalidades

  • Rastreamento orientado por prioridade — Pontua URLs de forma inteligente (arquivos JS, APIs, source maps primeiro) para encontrar alvos de alto valor antes de perder tempo com ativos estáticos

  • Introspecção JWT ao vivo — Decodifica JWTs para revelar emissor, papel e expiração — sinaliza tokens DE LONGA DURAÇÃO (1+ ano) e SEM EXPIRAÇÃO como preocupações de segurança

  • Detecção de service_role do Supabase — Identifica quando um JWT possui privilégios service_role, que ignoram toda a Segurança em Nível de Linha (RLS) — caminho crítico de comprometimento de banco de dados

  • Teste de banco de dados em tempo real do Firebase — Detecta credenciais Firebase e testa se o endpoint /.json permite despejos de banco de dados não autenticados

  • Detecção de introspecção GraphQL — Sonda automaticamente endpoints /graphql para verificar se a introspecção de esquema está ativada (vazamento de informação)

  • Varredura de má configuração CORS — Verifica endpoints da API para cabeçalhos curinga (*) ou reflexivos de Access-Control-Allow-Origin

  • Enumeração de usuários do WordPress — Detecta quando /wp-json/wp/v2/users expõe IDs e nomes de usuários

  • Vazamento de variáveis de ambiente Next.js — Escaneia /_next/static/chunks/ em busca de referências a process.env embutidas em bundles do cliente

  • Escavação de arquivos — Busca URLs históricas do Wayback Machine e escaneia conteúdo arquivado em busca de segredos que foram removidos do site ativo

  • Failover de proxy — Recai automaticamente para conexão direta após 3 falhas consecutivas de proxy, para que as varreduras não morram

  • Varreduras retomáveis — Salva estado a cada 10 recursos e pode retomar a partir de .reconix-state.json se interrompido

  • Relatórios multi-formato — Gera belos relatórios HTML, exportações JSON estruturadas e discovered_api_keys.txt em texto simples para referência rápida

  • 680+ impressões digitais de tecnologia — Detecta frameworks, provedores de hospedagem, CDNs, analytics, processadores de pagamento, sistemas de autenticação e bibliotecas de interface a partir de cabeçalhos, HTML, JS, cookies, certificados TLS e DNS

  • 200+ padrões reais de detecção de segredos — Abrange chaves de API, tokens, chaves privadas, segredos OAuth, credenciais de banco de dados, tokens CI/CD e URLs de webhook em plataformas principais com correspondência de alta confiança

  • Captura de rede do navegador — Quando --js está ativado, captura todas as requisições de rede de saída para identificar serviços e APIs adicionais

  • Consciência de limite de taxa — Detecta respostas 429 e cabeçalhos Retry-After, ajusta-se adequadamente sem falhar


📦 Instalação

root@kitploit:~
# Instalação global
npm install -g @aquibk/reconix

# Ou execute diretamente
npx reconix target.com

# Verifique se tudo funciona
reconix --self-test

Requisitos

  • Node.js 18 ou superior
  • Acesso à internet
  • Chrome/Chromium (instalado automaticamente para modo --js)

🚀 Início Rápido

root@kitploit:~
# Varredura básica (baixa pegada)
reconix example.com

# Potência total (máximo de descobertas)
reconix example.com --js --aggressive --deep --only-critical

# Modo bug bounty (equilibrado)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# Modo furtivo (evitar detecção)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 Referência Completa de Comandos

Uso Básico

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 Saída e Relatórios

FlagDescriçãoPadrão
--output=<file>Salvar relatório JSON completoNenhum
--html=<file>Gerar relatório HTMLNenhum
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 Descoberta e Reconhecimento

FlagDescriçãoPadrão
--no-subdomainsDesabilitar descoberta de subdomínios
root@kitploit:~
reconix example.com --historical --deep

🧠 Motor de Varredura

root@kitploit:~
# Rápido mas arriscado
reconix example.com --threads=50 --delay=100 --jitter=50

# Rastreamento educado
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 Recursos Avançados

  • --no-js → Desabilitar navegador headless (Puppeteer)
  • --aggressive → Varredura profunda de escopo completo
  • --proxy=<host:port> → Suporte a proxy
  • --auth=<user:pass> → Autenticação (Basic ou Bearer)
  • --cookie=<string> → Cookies personalizados
  • --user-agent=<string> → User-agent personalizado
root@kitploit:~
# Varredura autenticada
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# Uso de proxy
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 Filtros de Descobertas

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 Casos de Uso

1. Bug Bounty (Equilibrado)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. Máximo de Descobertas (Mais Poderoso)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. Modo Furtivo

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. Triagem Rápida

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ Limitação de Taxa e Evasão de WAF


📊 O Que o Reconix Relata

Pilha de Tecnologia

  • Confirmado (90%+)
  • Provável (70–89%)
  • Teórico (<70%)

Segredos e Credenciais

  • VÁLIDO
  • INVÁLIDO
  • DE LONGA DURAÇÃO
  • SEM EXPIRAÇÃO
  • NÃO VERIFICADO

Inteligência do Cliente

  • Endpoints de API
  • Variáveis de ambiente
  • Serviços externos
  • Mecanismos de autenticação

Cadeias de Exploração

  • JWT + API → Acesso não autorizado
  • Chave de API → Abuso de terceiros
  • Credenciais Firebase → Exposição de banco de dados

🧪 Modo de Autoteste

root@kitploit:~
reconix --self-test

💡 Dicas Profissionais

root@kitploit:~
# Fase 1: Reconhecimento rápido
reconix target.com --only-critical

# Fase 2: Análise profunda
reconix target.com --deep --delay=1000

# Fase 3: Varredura agressiva
reconix target.com --aggressive --deep --only-critical

🚨 Problemas Comuns e Soluções

ProblemaSolução
Tempo limite do navegador

📁 Arquivos de Saída

ArquivoDescrição
discovered_api_keys.txtTodos os segredos encontrados
*.jsonRelatório completo de varredura

🤝 Contribuindo

Issues e pull requests são bem-vindos.

root@kitploit:~
reconix --self-test

📄 Licença

Veja LICENSE.txt


⚠️ USE COM RESPONSABILIDADE. APENAS EM ALVOS AUTORIZADOS. ⚠️

Baixar ferramenta
-
--historicalBuscar URLs arquivadasfalse
--deepAumentar profundidade de rastreiofalse
FlagDescriçãoPadrão
--threads=<n>Requisições simultâneas (1–100)20
--delay=<ms>Atraso base entre requisições500
--jitter=<ms>Variação aleatória de atraso300
--max-bytes=<bytes>Tamanho máximo de download por arquivo4000000
--resumeRetomar varredura anteriorfalse
FlagDescriçãoPadrão
--only-criticalMostrar apenas descobertas críticasfalse
--no-lowOcultar descobertas de baixa confiançafalse
--include-mediumIncluir descobertas médiastrue
--no-mediumExcluir descobertas médias-
Tipo de AlvoThreadsAtrasoJitterJS
Produção5–102000–30001000❌
Homologação15–20800–1200500✅
Bug Bounty20–30400–600200✅
CTF / Laboratório50–1000–1000✅
Reinstale o Puppeteer
Muitos arquivos abertosReduza threads
Proxy falhouVerifique a URL do proxy
Limite de taxa (429)Aumente atraso e jitter
Nenhuma descobertaUse --js --deep --historical
*.html
Relatório visual
.reconix-state.jsonEstado de retomada