Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NextRecon — Ferramenta avançada de Recon para Bug Bounty e Pentesting | Kitploit
Ferramentas/GitHubGitHub/juoum00000/nextrecon
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesTestes de Penetração
GitHubjuoum00000/nextrecon

NextRecon

Ferramenta avançada de Recon para Bug Bounty e Pentesting

Ver Repositório
3332há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NextRecon

NextRecon é uma ferramenta de reconhecimento simples baseada em Python, projetada para caçadores de recompensas, pesquisadores de segurança e testadores de penetração. Ela realiza reconhecimento passivo coletando URLs arquivadas do Wayback Machine e obtendo credenciais vazadas da BreachCollection API. Ela também extrai parâmetros GET únicos das URLs arquivadas para testes adicionais (ex.: fuzzing ou análise de injeção).


🔗 Funcionalidades

  • Coleta de URLs Arquivadas Reúne todas as URLs (opcionalmente incluindo subdomínios) do Wayback Machine para um determinado domínio.

  • Consulta de Credenciais Vazadas Consulta a BreachCollection API para encontrar vazamentos de credenciais associados usando:

    • Nome do domínio.
    • Domínio de e-mail.
  • Descoberta de Parâmetros Extrai parâmetros de consulta únicos das URLs coletadas para ajudar a identificar possíveis pontos de injeção.

  • Arquivos de Saída

    • DOMAIN-all_urls.txt: Todas as URLs arquivadas descobertas.
    • DOMAIN-params.txt: Parâmetros de consulta únicos extraídos.
    • DOMAIN-leaks.txt: Credenciais encontradas via BreachCollection.

Instalação e Requisitos

Dependências

  • Python 3.6+
  • Pacotes necessários:
    • requests
    • pyyaml

Instale-os via pip:

root@kitploit:~
pip install -r requirements.txt

Forneça sua chave de API do BreachCollection no arquivo config.yaml, para que fique assim:

root@kitploit:~
breachcollection_api_key: your_key

Para obter sua chave de API, vá para este link e crie uma nova CHAVE DE API (apenas para os níveis Researcher e Enterprise).

Uso

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

Não inclua o protocolo no campo. Exemplo de uso correto:

root@kitploit:~
python3 nextrecon.py example.com true
Baixar ferramenta