Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Reconator — Estrutura de reconhecimento automatizado com mais de 17 módulos para enumeração de subdomínios, brute-forcing de diretórios, mineração de JS/links, fingerprinting de WAF e detecção de takeover. Inclui um backend FastAPI, dashboard React, notificações via Telegram e processamento em massa de alvos. | Kitploit
Ferramentas/GitHubGitHub/gokulapap/reconator
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de Subdomínios
GitHubgokulapap/reconator

Reconator

44122725há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Estrutura de reconhecimento automatizado com mais de 17 módulos para enumeração de subdomínios, brute-forcing de diretórios, mineração de JS/links, fingerprinting de WAF e detecção de takeover. Inclui um backend FastAPI, dashboard React, notificações via Telegram e processamento em massa de alvos.

Ver Repositório
Compartilhar

Reconator

Reconator é um framework automatizado de reconhecimento. Adicione um alvo — sozinho ou em lote — e o worker executa aproximadamente 17 módulos de reconhecimento contra ele (enumeração de subdomínios, dirbrute, mineração de JS/links, impressão digital de WAF, verificação de takeover, triagem GF e muito mais). O painel mostra a saída de cada módulo conforme ela chega.

Stack

CamadaTecnologia
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerExecutor de subprocessos Python com timeouts + cancelamento
BDPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · tema claro/escuro
AutenticaçãoChave de API (X-API-Key) em escritas; aberto em desenvolvimento
NotificaçãoTelegram + webhook genérico / Slack / Discord
ObservaçãoLogs JSON · IDs de requisição · Prometheus /metrics · Sentry opcional
ImplantaçãoDocker Compose · Stack de contêineres Heroku

Início rápido — Docker Compose

git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # opcional: adicione chaves do Telegram / webhook / chave de API
docker compose up --build
ServiçoURL
Web UIhttp://localhost:3000
Docs da APIhttp://localhost:8000/docs
Métricashttp://localhost:8000/api/v1/metrics

Início rápido — Heroku

Deploy

Ou via CLI (usa o stack de contêineres heroku.yml — uma única imagem serve UI + API, o dyno worker executa a fila):

heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recomendado
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # opcional
git push heroku master
heroku ps:scale web=1 worker=1

Desenvolvimento local

# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (terminal separado)
python -m app.worker

# web (terminal separado)
cd frontend && npm install && npm run dev   # proxy /api → :8000

# testes + lint
cd backend && pytest && ruff check .

Funcionalidades

  • Adição em lote — cole até 500 domínios; relatório de erro/conflito por linha
  • Tags + filtragem — marque alvos com tags, filtre a listagem por tag
  • Seleção de módulos — agende apenas os módulos desejados por alvo
  • Cancelar + reescanear — pare um alvo em execução entre módulos; reescanee com um clique
  • Resultados por módulo — a saída de cada verificação é sua própria linha, com status, tempo e erros
  • Busca + destaque na saída — filtre grandes dumps de subdomínios no lugar
  • Exportação CSV / JSON — baixe toda a fila pela API
  • Painel ao vivo — contagens, duração média de varredura, atividade recente
  • Autenticação opcional por chave de API — defina ADMIN_API_KEY, todas as mutações exigem X-API-Key
  • Limitação de taxa — slowapi limita escritas (padrões: 20/min por alvo, 5/min em lote)
  • Métricas Prometheus — taxa de requisições, latência, contagens de varredura, profundidade da fila
  • Fan-out Telegram + webhook — abstração de notificador, ambos podem funcionar juntos
  • Interface clara + escura — preferência armazenada por navegador

Superfície da API

MétodoCaminhoAutenticaçãoFinalidade
GET/api/v1/targets—Listar + filtrar (status, busca, tag)
POST/api/v1/targets✓Enfileirar um domínio
POST/api/v1/targets/bulk✓Enfileirar vários de uma vez
GET/api/v1/targets/stats—Contagens + duração média
GET/api/v1/targets/export?format=csv|json—Exportação em lote
GET/api/v1/targets/{id}—Detalhes + resumo de módulos
DELETE/api/v1/targets/{id}✓Excluir (ou cancelar se em execução)
POST/api/v1/targets/{id}/cancel✓Cancelar enfileirado / em execução
POST/api/v1/targets/{id}/rescan✓Re-enfileirar com mesmas tags / módulos
GET/api/v1/targets/{id}/results—Todas as saídas dos módulos
GET/api/v1/targets/{id}/results/{module}—Saída de um módulo
GET/api/v1/targets/{id}/results/{module}/download—Download .txt
GET/api/v1/modules—Módulos disponíveis
GET/api/v1/system/info—Versão + status de autenticação + notificador
POST/api/v1/system/test-notify✓Disparar uma notificação de teste
GET/api/v1/health · /ready · /metrics—Sondas + Prometheus

OpenAPI em /docs.

Configuração

Variável de ambientePadrãoObservações
DATABASE_URLcompostapostgresql://… (formato Heroku ok)
ADMIN_API_KEYnão definidoQuando definida, mutações exigem X-API-Key
RATE_LIMIT_WRITES20/minuteexpressão slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDnão definidoDesativa telegram se vazio
WEBHOOK_URL / WEBHOOK_KINDnão definido / genericgeneric | slack | discord
SENTRY_DSNnão definidoAtiva Sentry se definido
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Timeout máximo por módulo
CORS_ORIGINS*Separados por vírgula

O que mudou desde v1

Baixar ferramenta