Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Recon — Recon é um script para realizar um recon completo em um alvo com as principais ferramentas para procurar vulnerabilidades. Criado com base nas metodologias de @ofjaaah e @Jhaddix | Kitploit
Ferramentas/GitHubGitHub/dirsoooo/recon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubdirsoooo/recon

Recon

Recon é um script para realizar um recon completo em um alvo com as principais ferramentas para procurar vulnerabilidades. Criado com base nas metodologias de @ofjaaah e @Jhaddix

22259há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Recon
👑 Recon 👑

A etapa de reconhecimento de um alvo, tanto em Bug Bounties quanto em Pentest, pode ser muito demorada. Pensando nisso, decidi criar meu próprio script de reconhecimento com todas as ferramentas que mais uso nessa etapa. Toda a construção deste framework é baseada nas metodologias de @ofjaaah e @Jhaddix. Essas pessoas foram minhas maiores inspirações para iniciar minha carreira em Segurança da Informação e recomendo que você dê uma olhada no conteúdo delas, vai aprender muito!

Uso 💡

Menu de Ajuda

Uso básico

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

Modo silencioso

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

Uso recomendado

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Uso

Menu de ajuda 🔎

Funcionalidades ✅

Enumeração ASN

  • metabigor

Enumeração de Subdomínios

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub Sudomains
  • RapidDNS
  • Riddler
  • SecurityTrails

Domínios Ativos

  • httprobe
  • httpx

Detecção de WAF

  • wafw00f

Organização de domínios

  • Expressões regulares

Subdomain Takeover

  • Subjack

Consulta DNS

Descobrindo IPs

  • dnsx

Enumeração DNS e Transferência de Zona

  • dnsrecon
  • dnsenum

Análise de Favicon

  • favfreak
  • Shodan

Fuzzing de Diretórios

  • ffuf

Google Hacking

  • Alguns Dorks que considero importantes
  • CredStuff-Auxiliary
  • Googler

Dorks do GitHub

  • Jhaddix Dorks

Credential Stuffing

  • CredStuff-Auxiliary

Capturas de Tela

  • EyeWitness

Varredura de Portas

  • Masscan
  • Nmap
  • Naabu

Descoberta de Links

Enumeração de Endpoints e Descoberta de arquivos JS

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

Vulnerabilidades

  • Nuclei ➔ Usei todos os templates padrão

Bypass de 403 Forbidden

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • Oneliners
    • gf
    • ffuf

RCE

  • Minha função GrepVuln

Open Redirect

  • Minha função GrepVuln

SQLi

  • Oneliners
    • gf
    • sqlmap

Instalação

Eu fiz um script que automatiza a instalação de todas as ferramentas. Tentei fazê-lo com a intenção de ter compatibilidade com os sistemas mais usados em Pentest e Bug Bounty.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

Por favor, NÃO remova nenhum dos arquivos dentro da pasta, todos são importantes!

Script de instalação testado em:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

Mapa Mental do Projeto

Mapa Mental

Licença

O Recon foi inteiramente codificado com ❤ por @Dirsoooo e é lançado sob a licença MIT.

Me pague um café ☕

Se você gostou do meu trabalho e quer me apoiar de alguma forma, me pague um café 😁

Baixar ferramenta
OpçãoValor
-h, --helpVeja o menu de ajuda completo
-ddomain.com
-wCaminho para sua wordlist. Algumas wordlists que já adicionei por padrão em ./wordlists
-fModo de fuzzing. Ao passar este argumento, a etapa de Fuzzing para confirmar possíveis vulnerabilidades será adicionada. O Fuzzing de diretórios permanecerá ativo independentemente de o argumento ser passado ou não. Recomendo não usar isto se quiser fazer um reconhecimento mais rápido.
-gChave da API do GitHub. Este parâmetro é usado ao procurar subdomínios
-sChave da API do Shodan. Este parâmetro é usado para automatizar a busca por domínios associados ao seu alvo (requer chave de API premium). Se você não tiver, pode fazer as buscas manualmente e os dorks são salvos na pasta de saída.
-oSua pasta de saída. Se você não especificar o parâmetro, todos os resultados do script serão salvos em uma pasta com o nome do seu alvo dentro do caminho do script.
-qModo silencioso. Todos os banners e detalhes da execução do script não serão mostrados no terminal, mas tudo que é executado no modo normal também é executado aqui. Você poderá ver todos os resultados em detalhes em sua pasta de saída.