Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
magicRecon — MagicRecon é um poderoso script shell para maximizar o processo de reconhecimento e coleta de dados de um objetivo e encontrar vulnerabilidades comuns, tudo isso salvando os resultados obtidos de forma organizada em diretórios e com diversos formatos. | Kitploit
Ferramentas/GitHubGitHub/robotshell/magicrecon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEscaneamento de PortasColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubrobotshell/magicrecon
1.0k162há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

magicRecon

MagicRecon é um poderoso script shell para maximizar o processo de reconhecimento e coleta de dados de um objetivo e encontrar vulnerabilidades comuns, tudo isso salvando os resultados obtidos de forma organizada em diretórios e com diversos formatos.

Ver Repositório


magicrecon
MagicRecon: Rápido, simples e eficaz

O MagicRecon é um poderoso script shell para maximizar o processo de reconhecimento e coleta de dados de um objetivo e encontrar vulnerabilidades comuns, tudo isso salvando os resultados obtidos de forma organizada em diretórios e em vários formatos.

Com o MagicRecon você pode realizar reconhecimento passivo e ativo, análise de vulnerabilidades, varredura de subdomínios e muito mais!


Principais funcionalidades 💥

  • Salva os resultados de forma organizada em diferentes formatos.
  • Enumeração de subdomínios.
  • Verifica se os domínios estão ativos.
  • Obtém informações whois sobre cada subdomínio.
  • Obtém informações DNS sobre cada subdomínio.
  • Extrai as tecnologias utilizadas no domínio.
  • Obtém informações sobre o certificado utilizado no domínio.
  • Tira uma captura de tela do domínio.
  • Procura e-mails no domínio, usuários e outras coisas.
  • Enumera recursos públicos na AWS, Azure e Google Cloud.
  • Busca informações interessantes via GitHub Dorks.
  • Verifica todas as entradas no arquivo robots.txt.
  • Obtém todos os endpoints na web.
  • Realiza uma varredura de parâmetros.
  • Realiza uma varredura de portas para descobrir portas abertas.
  • Realiza um dirsearch para encontrar diretórios e arquivos.
  • Verifica se é possível contornar o status HTTP 403.
  • Realiza um reconhecimento massivo e varredura de vulnerabilidades via Nuclei a cada X segundos.
  • Procura cabeçalhos de segurança ausentes.
  • Verifica se o domínio é vulnerável a Email spoofing.
  • Verifica se o domínio é vulnerável a Subdomain takeover.
  • Verifica se o domínio é vulnerável a Cross-Origin Resource Sharing (CORS).
  • Verifica se diferentes endpoints são vulneráveis a CSRF.
  • Procura pontos de entrada na URL e verifica se é vulnerável a Open Redirect.
  • Procura pontos de entrada na URL e verifica se é vulnerável a Cross-site scripting (XSS).
  • Procura pontos de entrada na URL e verifica se é vulnerável a SQL Injection (SQLi).
  • Procura pontos de entrada na URL e verifica se é vulnerável a Server-side request forgery (SSRF).
  • Pesquisa todos os arquivos JS no domínio e realiza uma varredura por chaves de API, tokens de acesso, endpoints, etc.
  • Verifica se o domínio utiliza um CMS e o varre.
  • E muito mais...

Instalação 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Configuração 🔧

Para configurar a ferramenta MagicRecon, você deve abrir o arquivo configuration.cfg e alterar as variáveis definidas pelos dados do usuário.

Também é importante configurar corretamente ferramentas como Subfinder e Notify para garantir o funcionamento correto do magicRecon.


Uso 👀

OPÇÕES DE ALVO

ParâmetroDescrição
-dDomínio alvo
-wDomínio curinga (wildcard)
-lLista de alvos

OPÇÕES DE MODO

OPÇÕES EXTRAS

ParâmetroDescrição
-n, --notifyNotificar - Esta opção é usada para receber notificações via Discord, Telegram ou Slack
-h, --helpAjuda - Mostra ajuda
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Projeto Open Source | Autor: Robotshell | Twitter: @robotshelld


USO
./magicrecon.sh [-d dominio.com] [-w dominio.com] [-l listadominios.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

OPÇÕES DE ALVO
   -d dominio.com     Domínio alvo
   -w dominio.com     Domínio curinga (wildcard)
   -l lista.txt       Lista de alvos
 
OPÇÕES DE MODO
   -a, --all         Modo completo - Varredura total com reconhecimento completo do alvo e varredura de vulnerabilidades
   -p, --passive     Reconhecimento passivo (Footprinting) - Realiza apenas reconhecimento passivo com várias ferramentas
   -x, --active      Reconhecimento ativo (Fingerprinting) - Realiza apenas reconhecimento ativo com várias ferramentas
   -r, --recon       Reconhecimento - Realiza reconhecimento ativo e passivo
   -v, --vulnerabilities         Vulnerabilidades - Verifica múltiplas vulnerabilidades no domínio/lista de domínios
   -m, --massive     Reconhecimento massivo - Análise massiva de vulnerabilidades com repetições a cada X segundos
 
OPÇÕES EXTRAS
   -n, --notify      Notificar - Esta opção é usada para receber notificações via Discord, Telegram ou Slack
   -h, --help                Ajuda - Mostra esta ajuda


Exemplos de Uso 🙊

Tudo:

root@kitploit:~
./magicrecon.sh -d dominio.com -a

Reconhecimento passivo para uma lista de domínios:

root@kitploit:~
./magicrecon.sh -l listadominios.txt -p

Reconhecimento ativo para um domínio:

root@kitploit:~
./magicrecon.sh -d dominio.com -x

Reconhecimento completo:

root@kitploit:~
./magicrecon.sh -d dominio.com -r

Reconhecimento completo e varredura de vulnerabilidades:

root@kitploit:~
./magicrecon.sh -d dominio.com -r -v

Reconhecimento completo e varredura de vulnerabilidades para um domínio curinga:

root@kitploit:~
./magicrecon.sh -w dominio.com 

Reconhecimento massivo e varredura de vulnerabilidades:

root@kitploit:~
./magicrecon.sh -w dominio.com -m 

Vídeo de exemplo: reconhecimento passivo 🎥

Exemplo de imagem


A fazer 🧙‍♂️

  • Alterar a operação da ferramenta para parâmetros.
  • Melhorar o uso do Notify.
  • Adicionar novas ferramentas interessantes para encontrar mais vulnerabilidades.
  • Salvar resultados em outros formatos.
  • Salvar os resultados em um documento como relatório.
  • Verificar se os e-mails encontrados pela ferramenta vazaram.
  • Integrar o RobotScraper.

Contribuição & Licença 👪

Você pode contribuir das seguintes formas:

  • Reportar bugs e adicionar issues.
  • Corrigir algo e abrir um pull request.
  • Dar sugestões (Ideias) para melhorá-lo.
  • Espalhar a palavra.

MagicRecon está licenciado sob GPL-3.0 License


Agradecimentos especiais

  • Agradecimento especial ao Mohd Shibli por suas ótimas contribuições no artigo Fasten your Recon process using Shell Scripting
  • Agradecimento especial ao @KingOfBugbounty por suas ótimas contribuições no repositório KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e de pesquisa. O autor e os colaboradores não são responsáveis por qualquer uso indevido desta ferramenta. Os usuários são aconselhados a usar esta ferramenta de forma responsável e apenas em sistemas para os quais tenham permissão explícita. O acesso não autorizado a sistemas, redes ou dados é ilegal e antiético. Sempre obtenha a autorização adequada antes de realizar qualquer tipo de atividade que possa impactar outros usuários ou sistemas.

Baixar ferramenta
ParâmetroDescrição
-a, --allModo completo - Varredura total com reconhecimento completo do alvo e varredura de vulnerabilidades
-p, --passiveReconhecimento passivo (Footprinting) - Realiza apenas reconhecimento passivo com várias ferramentas
-x, --activeReconhecimento ativo (Fingerprinting) - Realiza apenas reconhecimento ativo com várias ferramentas
-r, --reconReconhecimento - Realiza reconhecimento ativo e passivo
-v, --vulnerabilitiesVulnerabilidades - Verifica múltiplas vulnerabilidades no domínio/lista de domínios
-m, --massiveReconhecimento massivo - Análise massiva de vulnerabilidades com repetições a cada X segundos