Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rekono — Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/pablosnt/rekono
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de Penetração
GitHubpablosnt/rekono

rekono

Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades.

Ver Repositório
5298132há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
<p align="center">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="frontend/public/logo-dark.png">
    <img src="https://raw.githubusercontent.com/pablosnt/rekono/main/frontend/public/logo-light.png" width="450" alt="Rekono">
  </picture>
</p>

**Automatize o reconhecimento e guarde seu tempo para a parte que realmente exige um hacker**

Pense em como uma avaliação realmente começa. Você coleta informações públicas sobre o alvo. Descobre seus hosts, enumera suas portas e identifica os serviços por trás delas. Então você executa uma ferramenta mais específica contra cada serviço, verifica vulnerabilidades conhecidas e procura exploits públicos. É quase sempre a mesma sequência, leva horas observando terminais, esperando execuções terminarem e copiando resultados de uma ferramenta para a próxima, e nada disso é a parte em que suas habilidades fazem a diferença.

O Rekono faz esse trabalho por você. Você define um alvo e ele encadeia as ferramentas de hacking por conta própria; o que uma ferramenta descobre se torna a entrada das próximas. Assim, as portas encontradas são escaneadas pelas ferramentas certas, as tecnologias detectadas são verificadas quanto a vulnerabilidades conhecidas e as vulnerabilidades são comparadas com bancos de dados públicos de exploits. Tudo chega em um só lugar, deduplicado, vinculado ao host e à porta onde foi encontrado e enriquecido com as informações que você, de outra forma, buscaria manualmente.

É uma plataforma, não um script. Projetos para seus engajamentos, papéis para sua equipe, notas para registrar o que você está pensando, triagem colaborativa, resolução automática de achados, métricas, relatórios para suas entregas e varreduras agendadas ou repetidas para monitorar uma superfície de ataque ao longo do tempo.

O melhor de tudo: você não precisa ficar esperando na frente dele. O Rekono notifica você por e-mail ou Telegram assim que algo digno de atenção aparece, então, quando você se senta, já tem uma superfície de ataque mapeada, priorizada e cheia de pistas.

<p align="center">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://github.com/user-attachments/assets/a04acbdf-250d-4f9d-816c-d22981dc23cf">
    <img alt="screenshot" src="https://github.com/user-attachments/assets/4c9d952c-9c6f-4462-9c7d-45f43b7f5920" />
  </picture>
</p>

# Início Rápido

```bash
docker compose up -d --scale executions-worker=5
```

Acesse https://127.0.0.1 e faça login com `rekono:rekono`. **Altere essa senha no primeiro login**

> Atualizando a partir do Rekono 1.x? Leia o [guia de atualização](https://github.com/pablosnt/rekono/blob/main/UPGRADE.md) primeiro. A migração do banco de dados é executada automaticamente, mas há coisas que você deve saber

# Recursos

- **Processos de pentest**: O Rekono executa uma avaliação completa por conta própria, encadeando as ferramentas para que tudo o que uma delas descobrir seja imediatamente atacado pela próxima. Construa sua metodologia uma vez e lance-a contra qualquer alvo com um único clique.
- **Uma superfície de ataque, não uma pilha de saídas brutas**: O mesmo achado relatado por três ferramentas diferentes é um único achado no Rekono, anexado ao host, à porta ou à tecnologia onde foi encontrado. Você obtém um inventário limpo do que seu alvo expõe, em vez da saída de cada execução.
- **Gerenciamento de vulnerabilidades**: Confirme as vulnerabilidades reais e descarte os falsos positivos de uma vez por todas. Não perca tempo com achados que já não existem; o Rekono os marca como corrigidos assim que as execuções param de detectá-los, traz-os de volta com seu veredito intacto se reaparecerem e lembra por quanto tempo ficaram expostos.
- **Vulnerabilidades com contexto**: Cada CVE descoberto é enriquecido com o que a comunidade de segurança já sabe sobre ele, para que você possa avaliar sua gravidade real, a probabilidade de exploração e como eliminá-lo, sem abrir uma única aba do navegador. A priorização vem de graça.
- **Alertas que chegam até você**: Diga ao Rekono o que você está procurando e ele avisará no momento em que aparecer, onde quer que você esteja, para que nunca precise ficar sentado em frente à plataforma esperando.
- **Métricas que contam a história**: Veja o quão exposto um projeto está, onde o risco está concentrado e como tudo evolui ao longo do tempo.
- **Relatórios prontos para entrega**: Transforme uma avaliação inteira em um entregável em segundos, com seu próprio modelo, e pule a parte do trabalho que ninguém gosta.
- **Notas para toda a equipe**: Escreva o que você encontrou e o que planeja fazer em seguida, e compartilhe com seus colegas para que ninguém repita o trabalho já feito e todos trabalhem com o mesmo conhecimento.
- **Personalize suas varreduras**: Decida o quão agressiva cada varredura é, envie-a pelo seu próprio proxy e forneça às ferramentas os cabeçalhos e as credenciais que seu alvo espera.
- **Hackeie de qualquer lugar**: O bot do Telegram inicia varreduras e entrega os achados direto no seu celular, e se você precisar da automação da automação, tudo o que o Rekono faz está a uma chamada de API de distância.

# Ferramentas de Hacking

O Rekono suporta a execução de 19 ferramentas de hacking:

- OSINT: [theHarvester](https://github.com/laramies/theHarvester), [EmailHarvester](https://github.com/maldevel/EmailHarvester)
- Enumeração de hosts, portas e serviços: [Nmap](https://nmap.org/)
- Enumeração: [Dirsearch](https://github.com/maurosoria/dirsearch), [Gobuster](https://github.com/OJ/gobuster)
- SSL e TLS: [Sslscan](https://github.com/rbsec/sslscan), [SSLyze](https://nabla-c0d3.github.io/sslyze/documentation/)
- Segredos expostos: [GitLeaks](https://github.com/zricethezav/gitleaks)
- SSH: [SSH Audit](https://github.com/jtesta/ssh-audit)
- SMB: [SMBMap](https://github.com/ShawnDEvans/smbmap)
- Web: [Log4j Scan](https://github.com/fullhunt/log4j-scan), [Spring4Shell Scan](https://github.com/fullhunt/spring4shell-scan), [CMSeeK](https://github.com/Tuhinshubhra/CMSeeK/), [OWASP JoomScan](https://github.com/OWASP/joomscan), [OWASP ZAP](https://www.zaproxy.org/), [Nikto](https://github.com/sullo/nikto)
- Scanners de vulnerabilidades: [Nuclei](https://github.com/projectdiscovery/nuclei)
- Exploits: [SearchSploit](https://www.exploit-db.com/searchsploit), [Metasploit](https://www.metasploit.com/)

# Integrações

Os achados detectados pelas [ferramentas de hacking](#ferramentas-de-hacking) não são nada se não os enriquecermos com informações de fontes externas ou se não os compartilharmos com as pessoas certas no momento certo. É por isso que o Rekono suporta múltiplas integrações:

| Integração | Tipo | Finalidade |
| ----------- | ---- | ------- |
| [DefectDojo](https://www.defectdojo.com/) | Gerenciamento de Vulnerabilidades | Achados detectados pelas execuções do Rekono são enviados ao DefectDojo, para facilitar seu gerenciamento e relatórios |
| [Virus Total](https://www.virustotal.com/) | Análise de Malware | Hosts identificados são verificados no VirusTotal para obter metadados sobre sua reputação e conclusões de análise de malware |
| [HackTricks](https://hacktricks.wiki/) | Wiki de Hacking | Achados que possuem uma página relacionada no HackTricks serão vinculados a ela, para que auditores obtenham mais informações facilmente |
| [CVE Crowd](https://cvecrowd.com/) | CVEs em tendência | CVEs detectados são marcados como em tendência se o CVE Crowd os identificar como tal |
| [FIRST EPSS](https://first.org/epss) | Provedor de EPSS | Obtemos pontuações e percentis EPSS para os CVEs detectados desta fonte |
| [NVD NIST](https://nvd.nist.gov/) | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| [VulnCheck NVD++](https://www.vulncheck.com/nvd2) | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| [OSV](https://osv.dev/) | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| [GHSA](https://github.com/advisories) | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| [EU Vulnerability Database](https://euvd.enisa.europa.eu/homepage) | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| SMTP | Notificações | Notificações sobre a conta do usuário, execuções, alertas, etc |
| Telegram | Notificações | Notificações sobre execuções e alertas |

# Participe

Junte-se à nossa comunidade no [![Discord](https://readmecodegen.vercel.app/api/social-icon?name=discord&size=10) Discord](https://discord.gg/Zyduu5C7M3) e siga-nos no [![X](https://readmecodegen.vercel.app/api/social-icon?name=x&size=10&color=6b6a69)](https://x.com/rekonosec).

O Rekono é um projeto de código aberto com apenas um mantenedor, que trabalha em seu tempo livre e sem financiamento externo. Você pode apoiar o projeto ou simplesmente apreciar nosso trabalho com suas doações no [![Ko-fi](https://readmecodegen.vercel.app/api/social-icon?name=kofi&size=10) Ko-fi](https://ko-fi.com/pablosnt) ou no [![Buy me a Coffee](https://readmecodegen.vercel.app/api/social-icon?name=buymeacoffee&size=10) Buy me a Coffee](https://buymeacoffee.com/pablosnt).

![GitHub](https://readmecodegen.vercel.app/api/social-icon?name=github&size=10&color=6b6a69) O Rekono está aberto a sugestões e melhorias; não hesite em criar uma [issue](https://github.com/pablosnt/rekono/issues) ou contribuir com algo legal para o projeto. Consulte nossas diretrizes de [CONTRIBUTING](https://github.com/pablosnt/rekono/blob/main/CONTRIBUTING.md)

> Quer saber mais? O nome Rekono vem do esperanto e significa _reconhecimento_

# Licença

O Rekono é licenciado sob a [GNU GENERAL PUBLIC LICENSE Versão 3](https://github.com/pablosnt/rekono/blob/main/LICENSE.txt)

# Aviso Legal

O Rekono destina-se apenas a testes de segurança autorizados, educação e pesquisa; portanto, você deve ter permissão explícita para testar cada alvo que adicionar a ele. Você é o único responsável pelo uso que fizer do projeto, que seus autores, mantenedores e contribuidores fornecem como está, sem garantia de qualquer tipo, e pelos quais não aceitam responsabilidade por qualquer dano ou consequência legal decorrente de seu uso indevido.
Baixar ferramenta