Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rekono — Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/pablosnt/rekono
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de Penetração
GitHubpablosnt/rekono

rekono

Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades.

Ver Repositório
5298132há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Rekono

Automatize o reconhecimento e guarde seu tempo para a parte que realmente exige um hacker

Pense em como uma avaliação realmente começa. Você coleta informações públicas sobre o alvo. Descobre seus hosts, enumera suas portas e identifica os serviços por trás delas. Então você executa uma ferramenta mais específica contra cada serviço, verifica vulnerabilidades conhecidas e procura exploits públicos. É quase sempre a mesma sequência, leva horas observando terminais, esperando execuções terminarem e copiando resultados de uma ferramenta para a próxima, e nada disso é a parte em que suas habilidades fazem a diferença.

O Rekono faz esse trabalho por você. Você define um alvo e ele encadeia as ferramentas de hacking por conta própria; o que uma ferramenta descobre se torna a entrada das próximas. Assim, as portas encontradas são escaneadas pelas ferramentas certas, as tecnologias detectadas são verificadas quanto a vulnerabilidades conhecidas e as vulnerabilidades são comparadas com bancos de dados públicos de exploits. Tudo chega em um só lugar, deduplicado, vinculado ao host e à porta onde foi encontrado e enriquecido com as informações que você, de outra forma, buscaria manualmente.

É uma plataforma, não um script. Projetos para seus engajamentos, papéis para sua equipe, notas para registrar o que você está pensando, triagem colaborativa, resolução automática de achados, métricas, relatórios para suas entregas e varreduras agendadas ou repetidas para monitorar uma superfície de ataque ao longo do tempo.

O melhor de tudo: você não precisa ficar esperando na frente dele. O Rekono notifica você por e-mail ou Telegram assim que algo digno de atenção aparece, então, quando você se senta, já tem uma superfície de ataque mapeada, priorizada e cheia de pistas.

screenshot

Início Rápido

docker compose up -d --scale executions-worker=5

Acesse https://127.0.0.1 e faça login com rekono:rekono. Altere essa senha no primeiro login

Atualizando a partir do Rekono 1.x? Leia o guia de atualização primeiro. A migração do banco de dados é executada automaticamente, mas há coisas que você deve saber

Recursos

  • Processos de pentest: O Rekono executa uma avaliação completa por conta própria, encadeando as ferramentas para que tudo o que uma delas descobrir seja imediatamente atacado pela próxima. Construa sua metodologia uma vez e lance-a contra qualquer alvo com um único clique.
  • Uma superfície de ataque, não uma pilha de saídas brutas: O mesmo achado relatado por três ferramentas diferentes é um único achado no Rekono, anexado ao host, à porta ou à tecnologia onde foi encontrado. Você obtém um inventário limpo do que seu alvo expõe, em vez da saída de cada execução.
  • Gerenciamento de vulnerabilidades: Confirme as vulnerabilidades reais e descarte os falsos positivos de uma vez por todas. Não perca tempo com achados que já não existem; o Rekono os marca como corrigidos assim que as execuções param de detectá-los, traz-os de volta com seu veredito intacto se reaparecerem e lembra por quanto tempo ficaram expostos.
  • Vulnerabilidades com contexto: Cada CVE descoberto é enriquecido com o que a comunidade de segurança já sabe sobre ele, para que você possa avaliar sua gravidade real, a probabilidade de exploração e como eliminá-lo, sem abrir uma única aba do navegador. A priorização vem de graça.
  • Alertas que chegam até você: Diga ao Rekono o que você está procurando e ele avisará no momento em que aparecer, onde quer que você esteja, para que nunca precise ficar sentado em frente à plataforma esperando.
  • Métricas que contam a história: Veja o quão exposto um projeto está, onde o risco está concentrado e como tudo evolui ao longo do tempo.
  • Relatórios prontos para entrega: Transforme uma avaliação inteira em um entregável em segundos, com seu próprio modelo, e pule a parte do trabalho que ninguém gosta.
  • Notas para toda a equipe: Escreva o que você encontrou e o que planeja fazer em seguida, e compartilhe com seus colegas para que ninguém repita o trabalho já feito e todos trabalhem com o mesmo conhecimento.
  • Personalize suas varreduras: Decida o quão agressiva cada varredura é, envie-a pelo seu próprio proxy e forneça às ferramentas os cabeçalhos e as credenciais que seu alvo espera.
  • Hackeie de qualquer lugar: O bot do Telegram inicia varreduras e entrega os achados direto no seu celular, e se você precisar da automação da automação, tudo o que o Rekono faz está a uma chamada de API de distância.

Ferramentas de Hacking

O Rekono suporta a execução de 19 ferramentas de hacking:

  • OSINT: theHarvester, EmailHarvester
  • Enumeração de hosts, portas e serviços: Nmap
  • Enumeração: Dirsearch, Gobuster
  • SSL e TLS: Sslscan, SSLyze
  • Segredos expostos: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Scanners de vulnerabilidades: Nuclei
  • Exploits: SearchSploit, Metasploit

Integrações

Os achados detectados pelas ferramentas de hacking não são nada se não os enriquecermos com informações de fontes externas ou se não os compartilharmos com as pessoas certas no momento certo. É por isso que o Rekono suporta múltiplas integrações:

Baixar ferramenta