Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rekono — Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/pablosnt/rekono
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de Penetração
GitHubpablosnt/rekono

rekono

Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades.

Ver Repositório
5298117há 18 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Rekono

Automatize o reconhecimento e guarde seu tempo para a parte que realmente exige um hacker

Pense em como uma avaliação realmente começa. Você coleta informações públicas sobre o alvo. Descobre seus hosts, enumera suas portas e identifica os serviços por trás delas. Então você executa uma ferramenta mais específica contra cada serviço, verifica vulnerabilidades conhecidas e procura exploits públicos. É quase sempre a mesma sequência, leva horas observando terminais, esperando execuções terminarem e copiando resultados de uma ferramenta para a próxima, e nada disso é a parte em que suas habilidades fazem a diferença.

O Rekono faz esse trabalho por você. Você define um alvo e ele encadeia as ferramentas de hacking por conta própria; o que uma ferramenta descobre se torna a entrada das próximas. Assim, as portas encontradas são escaneadas pelas ferramentas certas, as tecnologias detectadas são verificadas quanto a vulnerabilidades conhecidas e as vulnerabilidades são comparadas com bancos de dados públicos de exploits. Tudo chega em um só lugar, deduplicado, vinculado ao host e à porta onde foi encontrado e enriquecido com as informações que você, de outra forma, buscaria manualmente.

É uma plataforma, não um script. Projetos para seus engajamentos, papéis para sua equipe, notas para registrar o que você está pensando, triagem colaborativa, resolução automática de achados, métricas, relatórios para suas entregas e varreduras agendadas ou repetidas para monitorar uma superfície de ataque ao longo do tempo.

O melhor de tudo: você não precisa ficar esperando na frente dele. O Rekono notifica você por e-mail ou Telegram assim que algo digno de atenção aparece, então, quando você se senta, já tem uma superfície de ataque mapeada, priorizada e cheia de pistas.

screenshot

Início Rápido

root@kitploit:~
docker compose up -d --scale executions-worker=5

Acesse https://127.0.0.1 e faça login com rekono:rekono. Altere essa senha no primeiro login

Atualizando a partir do Rekono 1.x? Leia o guia de atualização primeiro. A migração do banco de dados é executada automaticamente, mas há coisas que você deve saber

Recursos

  • Processos de pentest: O Rekono executa uma avaliação completa por conta própria, encadeando as ferramentas para que tudo o que uma delas descobrir seja imediatamente atacado pela próxima. Construa sua metodologia uma vez e lance-a contra qualquer alvo com um único clique.
  • Uma superfície de ataque, não uma pilha de saídas brutas: O mesmo achado relatado por três ferramentas diferentes é um único achado no Rekono, anexado ao host, à porta ou à tecnologia onde foi encontrado. Você obtém um inventário limpo do que seu alvo expõe, em vez da saída de cada execução.
  • Gerenciamento de vulnerabilidades: Confirme as vulnerabilidades reais e descarte os falsos positivos de uma vez por todas. Não perca tempo com achados que já não existem; o Rekono os marca como corrigidos assim que as execuções param de detectá-los, traz-os de volta com seu veredito intacto se reaparecerem e lembra por quanto tempo ficaram expostos.
  • Vulnerabilidades com contexto: Cada CVE descoberto é enriquecido com o que a comunidade de segurança já sabe sobre ele, para que você possa avaliar sua gravidade real, a probabilidade de exploração e como eliminá-lo, sem abrir uma única aba do navegador. A priorização vem de graça.
  • Alertas que chegam até você: Diga ao Rekono o que você está procurando e ele avisará no momento em que aparecer, onde quer que você esteja, para que nunca precise ficar sentado em frente à plataforma esperando.
  • Métricas que contam a história: Veja o quão exposto um projeto está, onde o risco está concentrado e como tudo evolui ao longo do tempo.
  • Relatórios prontos para entrega: Transforme uma avaliação inteira em um entregável em segundos, com seu próprio modelo, e pule a parte do trabalho que ninguém gosta.
  • Notas para toda a equipe: Escreva o que você encontrou e o que planeja fazer em seguida, e compartilhe com seus colegas para que ninguém repita o trabalho já feito e todos trabalhem com o mesmo conhecimento.
  • Personalize suas varreduras: Decida o quão agressiva cada varredura é, envie-a pelo seu próprio proxy e forneça às ferramentas os cabeçalhos e as credenciais que seu alvo espera.
  • Hackeie de qualquer lugar: O bot do Telegram inicia varreduras e entrega os achados direto no seu celular, e se você precisar da automação da automação, tudo o que o Rekono faz está a uma chamada de API de distância.

Ferramentas de Hacking

O Rekono suporta a execução de 19 ferramentas de hacking:

  • OSINT: theHarvester, EmailHarvester
  • Enumeração de hosts, portas e serviços: Nmap
  • Enumeração: Dirsearch, Gobuster
  • SSL e TLS: Sslscan, SSLyze
  • Segredos expostos: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Scanners de vulnerabilidades: Nuclei
  • Exploits: SearchSploit, Metasploit

Integrações

Os achados detectados pelas ferramentas de hacking não são nada se não os enriquecermos com informações de fontes externas ou se não os compartilharmos com as pessoas certas no momento certo. É por isso que o Rekono suporta múltiplas integrações:

Participe

Junte-se à nossa comunidade no Discord Discord e siga-nos no X.

O Rekono é um projeto de código aberto com apenas um mantenedor, que trabalha em seu tempo livre e sem financiamento externo. Você pode apoiar o projeto ou simplesmente apreciar nosso trabalho com suas doações no Ko-fi Ko-fi ou no Buy me a Coffee Buy me a Coffee.

GitHub O Rekono está aberto a sugestões e melhorias; não hesite em criar uma issue ou contribuir com algo legal para o projeto. Consulte nossas diretrizes de CONTRIBUTING

Quer saber mais? O nome Rekono vem do esperanto e significa reconhecimento

Licença

O Rekono é licenciado sob a GNU GENERAL PUBLIC LICENSE Versão 3

Aviso Legal

O Rekono destina-se apenas a testes de segurança autorizados, educação e pesquisa; portanto, você deve ter permissão explícita para testar cada alvo que adicionar a ele. Você é o único responsável pelo uso que fizer do projeto, que seus autores, mantenedores e contribuidores fornecem como está, sem garantia de qualquer tipo, e pelos quais não aceitam responsabilidade por qualquer dano ou consequência legal decorrente de seu uso indevido.

Baixar ferramenta
IntegraçãoTipoFinalidade
DefectDojoGerenciamento de VulnerabilidadesAchados detectados pelas execuções do Rekono são enviados ao DefectDojo, para facilitar seu gerenciamento e relatórios
Virus TotalAnálise de MalwareHosts identificados são verificados no VirusTotal para obter metadados sobre sua reputação e conclusões de análise de malware
HackTricksWiki de HackingAchados que possuem uma página relacionada no HackTricks serão vinculados a ela, para que auditores obtenham mais informações facilmente
CVE CrowdCVEs em tendênciaCVEs detectados são marcados como em tendência se o CVE Crowd os identificar como tal
FIRST EPSSProvedor de EPSSObtemos pontuações e percentis EPSS para os CVEs detectados desta fonte
NVD NISTProvedor de CVEObtemos informações atualizadas para os CVEs detectados desta fonte
VulnCheck NVD++Provedor de CVEObtemos informações atualizadas para os CVEs detectados desta fonte
OSVProvedor de CVEObtemos informações atualizadas para os CVEs detectados desta fonte
GHSAProvedor de CVEObtemos informações atualizadas para os CVEs detectados desta fonte
EU Vulnerability DatabaseProvedor de CVEObtemos informações atualizadas para os CVEs detectados desta fonte
SMTPNotificaçõesNotificações sobre a conta do usuário, execuções, alertas, etc
TelegramNotificaçõesNotificações sobre execuções e alertas