Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Reconator — Recon automatizado para Pentest & Bug Bounty | Kitploit
Ferramentas/GitHubGitHub/gokulapap/reconator
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de Subdomínios
GitHubgokulapap/reconator

Reconator

Recon automatizado para Pentest & Bug Bounty

4412276há 15 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Reconator

Reconator é um framework automatizado de reconhecimento. Adicione um alvo — sozinho ou em lote — e o worker executa aproximadamente 17 módulos de reconhecimento contra ele (enumeração de subdomínios, dirbrute, mineração de JS/links, impressão digital de WAF, verificação de takeover, triagem GF e muito mais). O painel mostra a saída de cada módulo conforme ela chega.

Stack

CamadaTecnologia
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
WorkerExecutor de subprocessos Python com timeouts + cancelamento
BDPostgreSQL 16
WebReact 18 · TypeScript · Tailwind · shadcn/ui · tema claro/escuro
AutenticaçãoChave de API (X-API-Key) em escritas; aberto em desenvolvimento
NotificaçãoTelegram + webhook genérico / Slack / Discord
ObservaçãoLogs JSON · IDs de requisição · Prometheus /metrics · Sentry opcional
ImplantaçãoDocker Compose · Stack de contêineres Heroku

Início rápido — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # opcional: adicione chaves do Telegram / webhook / chave de API
docker compose up --build
ServiçoURL
Web UIhttp://localhost:3000
Docs da APIhttp://localhost:8000/docs
Métricashttp://localhost:8000/api/v1/metrics

Início rápido — Heroku

Deploy

Ou via CLI (usa o stack de contêineres heroku.yml — uma única imagem serve UI + API, o dyno worker executa a fila):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recomendado
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # opcional
git push heroku master
heroku ps:scale web=1 worker=1

Desenvolvimento local

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (terminal separado)
python -m app.worker

# web (terminal separado)
cd frontend && npm install && npm run dev   # proxy /api → :8000

# testes + lint
cd backend && pytest && ruff check .

Funcionalidades

  • Adição em lote — cole até 500 domínios; relatório de erro/conflito por linha
  • Tags + filtragem — marque alvos com tags, filtre a listagem por tag
  • Seleção de módulos — agende apenas os módulos desejados por alvo
  • Cancelar + reescanear — pare um alvo em execução entre módulos; reescanee com um clique
  • Resultados por módulo — a saída de cada verificação é sua própria linha, com status, tempo e erros
  • Busca + destaque na saída — filtre grandes dumps de subdomínios no lugar
  • Exportação CSV / JSON — baixe toda a fila pela API
  • Painel ao vivo — contagens, duração média de varredura, atividade recente
  • Autenticação opcional por chave de API — defina ADMIN_API_KEY, todas as mutações exigem X-API-Key
  • Limitação de taxa — slowapi limita escritas (padrões: 20/min por alvo, 5/min em lote)
  • Métricas Prometheus — taxa de requisições, latência, contagens de varredura, profundidade da fila
  • Fan-out Telegram + webhook — abstração de notificador, ambos podem funcionar juntos
  • Interface clara + escura — preferência armazenada por navegador

Superfície da API

OpenAPI em /docs.

Configuração

O que mudou desde v1

  • Flask → FastAPI; vetores de injeção SQL removidos (SQLAlchemy parametrizado)
  • HTML embutido → painel React + shadcn/ui
  • Blob único base64 no BD → linhas por módulo com status / timestamps / erros
  • Loop de polling cron.py → worker com bloqueio de linha, desligamento gracioso, cancelamento
  • Buildpacks manuais Heroku → stack de contêineres via heroku.yml
  • Adicionado: autenticação por chave de API, limitação de taxa, IDs de requisição, Prometheus, hook Sentry, importação em lote, tags, reescaneamento, cancelamento, notificador webhook, exportação CSV/JSON

Aviso

Apenas para testes autorizados. Use em sistemas que você possui ou tem permissão para avaliar. Lançado sob GPL-3.0.

Baixar ferramenta
MétodoCaminhoAutenticaçãoFinalidade
GET/api/v1/targets—Listar + filtrar (status, busca, tag)
POST/api/v1/targets✓Enfileirar um domínio
POST/api/v1/targets/bulk✓Enfileirar vários de uma vez
GET/api/v1/targets/stats—Contagens + duração média
GET/api/v1/targets/export?format=csv|json—Exportação em lote
GET/api/v1/targets/{id}—Detalhes + resumo de módulos
DELETE/api/v1/targets/{id}✓Excluir (ou cancelar se em execução)
POST/api/v1/targets/{id}/cancel✓Cancelar enfileirado / em execução
POST/api/v1/targets/{id}/rescan✓Re-enfileirar com mesmas tags / módulos
GET/api/v1/targets/{id}/results—Todas as saídas dos módulos
GET/api/v1/targets/{id}/results/{module}—Saída de um módulo
GET/api/v1/targets/{id}/results/{module}/download—Download .txt
GET/api/v1/modules—Módulos disponíveis
GET/api/v1/system/info—Versão + status de autenticação + notificador
POST/api/v1/system/test-notify✓Disparar uma notificação de teste
GET/api/v1/health · /ready · /metrics—Sondas + Prometheus
Variável de ambientePadrãoObservações
DATABASE_URLcompostapostgresql://… (formato Heroku ok)
ADMIN_API_KEYnão definidoQuando definida, mutações exigem X-API-Key
RATE_LIMIT_WRITES20/minuteexpressão slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDnão definidoDesativa telegram se vazio
WEBHOOK_URL / WEBHOOK_KINDnão definido / genericgeneric | slack | discord
SENTRY_DSNnão definidoAtiva Sentry se definido
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Timeout máximo por módulo
CORS_ORIGINS*Separados por vírgula