Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
recox — Script mestre para reconhecimento web | Kitploit
Ferramentas/GitHubGitHub/samhaxr/recox
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubsamhaxr/recox

recox

Script mestre para reconhecimento web

Ver Repositório
337708há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub license

Recox v2.0

RecoX é uma ferramenta incrivelmente versátil e poderosa, projetada especificamente para auxiliar na identificação e classificação de vulnerabilidades em aplicações web. O script é capaz de detectar vulnerabilidades que não estão tipicamente incluídas na lista das dez principais vulnerabilidades do OWASP, tornando-se uma adição valiosa ao kit de ferramentas de qualquer profissional de segurança.

Um dos pontos fortes do RecoX é sua capacidade de reunir informações recursivamente sobre o sistema alvo. O script foi projetado para cobrir minuciosamente todos os subdomínios e endereços IP que poderiam ser usados em um ataque sofisticado. Isso permite que profissionais de segurança identifiquem potenciais vulnerabilidades de forma rápida e eficiente, mesmo nas aplicações web mais complexas.

Outra característica importante do RecoX é sua capacidade de automatizar várias funções que normalmente são realizadas manualmente durante um teste de penetração. Isso inclui tarefas como extração de URLs, identificação de parâmetros e teste de injeção SQL. Ao automatizar essas funções, o RecoX consegue reduzir significativamente o tempo e o esforço necessários para uma avaliação abrangente da segurança de aplicações web.

As informações coletadas pelo RecoX são apresentadas em um formato claro e organizado, facilitando a compreensão e a correção das vulnerabilidades pelos profissionais de segurança. O script gera um relatório detalhado que inclui informações sobre cada vulnerabilidade, juntamente com as ações recomendadas para remediação.

RecoX é um ativo inestimável para qualquer profissional de segurança que busca melhorar a segurança de suas aplicações web. Com seus recursos avançados, metodologia única e interface amigável, o RecoX é uma ferramenta altamente eficaz que pode ajudar as organizações a identificar e corrigir riscos de segurança antes que sejam explorados por atacantes.
Para mais detalhes, por favor leia este documento.

Uso

root@kitploit:~
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh

Cole o comando abaixo para executar a ferramenta de qualquer lugar no terminal.

root@kitploit:~
mv recox.sh /usr/local/bin/recox

O scanner profundo é uma função abrangente que realiza uma variedade de verificações para identificar potenciais vulnerabilidades de segurança em uma aplicação web. Suas muitas características incluem tomada de subdomínio, análise de registros A, varredura passiva e ativa, teste de configuração incorreta de CORS, teste de transferência de zona e descoberta de conteúdo web.

Um dos pontos fortes do scanner profundo é sua capacidade de realizar verificações de tomada de subdomínio. Esta é uma preocupação crítica de segurança, pois um serviço externo excluído pode deixar o subdomínio apontando para um site inexistente. Ao realizar verificações de tomada de subdomínio, o scanner profundo pode identificar rapidamente se um subdomínio está vulnerável a um ataque de sequestro.

Além das verificações de tomada de subdomínio, o scanner profundo também realiza análise de registros A para identificar potenciais configurações incorretas de DNS. Isso ajuda a impedir que atacantes explorem fraquezas no sistema DNS para obter acesso não autorizado à aplicação web.

O scanner profundo também realiza varreduras passivas e ativas para identificar potenciais vulnerabilidades dentro da aplicação web. Isso inclui identificar vulnerabilidades comuns como injeção SQL, cross-site scripting (XSS) e inclusão remota de arquivos.

O teste de configuração incorreta de CORS é outra característica importante do scanner profundo, pois pode ajudar a identificar riscos de segurança relacionados ao compartilhamento de recursos de origem cruzada (CORS). O teste de transferência de zona também é realizado, pois pode ajudar a identificar potenciais vulnerabilidades de segurança relacionadas a transferências de zona DNS.

Finalmente, a descoberta de conteúdo web é um componente crucial do scanner profundo, pois pode ajudar a identificar informações sensíveis que possam estar expostas na aplicação web. Isso inclui arquivos, diretórios e outros recursos que poderiam ser explorados por atacantes.

O scanner profundo é uma função incrivelmente poderosa que pode ajudar as organizações a identificar e corrigir potenciais riscos de segurança em suas aplicações web. Suas muitas características e abordagem abrangente o tornam um ativo inestimável para qualquer profissional de segurança que busca melhorar a segurança de suas aplicações web.

Alt text

Atualização

A nova versão v2.0 inclui correções de bugs e relatórios de CVE.

Tutorial do YouTube

RecoX

Créditos

Ruhr University Bochum - Chair for Network and Data Security, David García, Jobert Abma, antichown

Baixar ferramenta