Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/x1mdev/reconpi
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubx1mdev/reconpi

ReconPi

ReconPi - Uma ferramenta de reconhecimento leve que realiza varreduras extensivas com as ferramentas mais recentes.

Ver Repositório
725108há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
ReconPi — ReconPi - Uma ferramenta de reconhecimento leve que realiza varreduras extensivas com as ferramentas mais recentes. | Kitploit
Site

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi - Uma ferramenta de reconhecimento leve que realiza reconhecimento extensivo com as ferramentas mais recentes usando um Raspberry Pi.

Comece a usar esse Raspberry Pi -- sei que todos vocês têm um por aí ;)

Desde a versão 2.1 o ReconPi é utilizável no seu VPS, graças a Sachin Grover por ter dedicado muito trabalho.

A imagem mais recente do HypriotOS funciona perfeitamente para Raspberry Pi's!

Instalação fácil

Conecte-se ao seu ReconPi ou VPS com SSH:

ssh [email protected] [Edit IP address if needed]

Faça o curl do script install.sh e execute-o: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

Instalação manual

Conecte-se ao seu sistema com SSH:

$ ssh [email protected] [Edit IP address if needed]

Agora podemos configurar tudo, é bem simples:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

Pegue uma xícara de café, pois isso vai levar um tempo.

Uso

Após instalar todas as dependências do ReconPi, você finalmente pode começar a fazer reconhecimento!

root@kitploit:~
$ recon <domain.tld>

O recon.sh primeiro coleta resolvedores para o alvo fornecido, seguido pela enumeração de subdomínios e verificação desses ativos para possível takeover de subdomínios. Quando isso estiver concluído, os endereços IP do alvo são enumerados. Portas abertas serão descobertas acompanhadas de uma varredura de serviços fornecida pelo Nmap.

Nuclei e seus templates foram implementados na rotina!

Finalmente, os alvos ativos serão capturados em tela e avaliados para descobrir endpoints.

Os resultados serão armazenados no Recon Pi e podem ser visualizados executando `python -m SimpleHTTPServer 1337" no seu diretório de resultados. Seus resultados estarão acessíveis a partir de qualquer sistema com um navegador que esteja na mesma rede.

Certifique-se de adicionar seu token SLACK ao arquivo tokens.txt se quiser receber notificação no slack após a conclusão do processo de reconhecimento.

Exemplo de Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

Arquivos de Configuração (Nota: os arquivos de configuração para amass, subfinder e naabu estão armazenados dentro da pasta ReconPi/configs/, forneça suas chaves de API nesses arquivos)

Insira suas chaves de API nesses arquivos para obter melhores resultados

Caminho do arquivo de configuração do Subfinder: $HOME/ReconPi/configs/config.yaml

Caminho do arquivo de configuração do Amass: $HOME/ReconPi/configs/config.ini

Adicionamos um $hackerhandle que é usado nas varreduras do nuclei. Um cabeçalho adicional x-bug-bounty: reconpi será adicionado, por favor atualize isso com seu próprio handle :)

Scripts

  • A pasta Scripts contém um script chamado daily que pode ser usado como um cronjob para executar a enumeração de subdomínios automaticamente.

  • A metodologia é pegar subdomínios já enumerados como entrada e usar o amass sobre eles, depois rastrear os últimos 2 resultados e alertar novos subdomínios no slack.

Ferramentas

Ferramentas que serão instaladas:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

Metodologia

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

Enumeração de Subdomínios:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (Adicione token de fontes do findomain para obter melhor resultado)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • Mutar os subdomínios acima usando a lista de subdomínios do commonspeak

  • Combinar e ordenar o resultado acima -> Usar shuffledns para resolver -> dnsgen (para mutar) -> httprobe (para obter hosts ativos)

  • Verificar takeover usando subjack e nuclei

  • Obter CNAME para verificar manualmente takeovers

  • Usar dnsprobe para coletar IP, ignorar se estiverem no intervalo de IP do Cloudflare

  • Fazer masscan e depois varredura nmap neles, também usar script http-title e vulners.

  • Tirar captura de tela para reconhecimento visual

  • Usar gau para obter urls de arquivo, obter lista de parâmetros, jsurls, phpurls, aspxurls e jspurls em seus próprios arquivos.

  • Obter endpoints usando Linkfinder

  • Executar scripts Nuclei em hosts ativos

  • Notificar no canal do Slack se o token for especificado.

  • Força bruta de diretórios (Não habilitado, pois leva muito tempo, é melhor fazer manualmente)

Mais ferramentas serão adicionadas no futuro, sinta-se à vontade para fazer um pull request!

Contribuidores

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
Baixar ferramenta
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns