Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/adimahluf/rapidwebrecon
РазведкаСканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеDevSecOps
GitHubadimahluf/rapidwebrecon

RapidWebRecon

Высокопроизводительный инструмент автоматизации, предназначенный для устранения разрыва между технической веб-разведкой и отчётами для руководства. Разработан **Adi Mahluf**. При поддержке **Tenroot Cyber Security**.

Репозиторий
616 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
RapidWebRecon — Высокопроизводительный инструмент автоматизации, предназначенный для устранения разрыва между технической веб-разведкой и отчётами для руководства. Разработан **Adi Mahluf**. При поддержке **Tenroot Cyber Security**. | Kitploit

Генератор PDF-отчётов на основе Nuclei

Профессиональный инструмент автоматизации, предназначенный для устранения разрыва между техническим сканированием уязвимостей и отчётностью для руководства. Разработан Adi Mahluf (Tenroot Cyber Security).


🚀 Обзор

Этот проект предоставляет простой в использовании рабочий процесс «одной команды» для аудита веб-ресурсов. Он использует высокопроизводительный движок Nuclei для выявления уязвимостей и ошибок конфигурации, а затем автоматически преобразует необработанные результаты в отформатированный, готовый для клиента PDF-отчёт. Он специально разработан для архитекторов безопасности и команд реагирования на инциденты, которым необходимо предоставлять заинтересованным сторонам чёткие и практические данные.


🛠️ Предварительные требования

Чтобы инструмент работал корректно в различных средах, на вашей рабочей станции должны быть установлены следующие компоненты.

1. Движок Nuclei (v3.x+)

Основной сканирующий движок. Убедитесь, что вы используете версию 3.0 или выше для поддержки современных шаблонов и флагов.

root@kitploit:~
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)

2. Python 3 и виртуальное окружение

Скрипт отчёта требует Python 3.10+ и библиотеку fpdf2 для современных возможностей PDF и поддержки Unicode.

Инструкции по настройке:

root@kitploit:~
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2

3. Вспомогательные инструменты

Необходимы для управления разрешениями скриптов и межплатформенной кодировкой.

root@kitploit:~
sudo apt install dos2unix -y

📥 Установка

1. Клонируйте репозиторий:

root@kitploit:~
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator

2. Исправьте кодировку и права доступа: Убедитесь, что скрипты имеют права на выполнение и используют окончания строк Unix.

root@kitploit:~
chmod +x scan.sh
dos2unix scan.sh generate_report.py

3. Добавьте свой брендинг: Поместите логотип вашей компании в корневую папку проекта и назовите его точно logo.png.

##📑 Использование Запустите скрипт аудита, указав целевой домен. По умолчанию скрипт использует скрытый режим (с ограничением скорости), чтобы избежать блокировки межсетевыми экранами веб-приложений (WAF).

root@kitploit:~
./scan.sh <domain_name> [--aggressive]
  • Пример (скрытый): ./scan.sh tenroot.io
  • Пример (агрессивный): ./scan.sh internal-site.local --aggressive

Инструмент сгенерирует файл с именем: Report_domain.com_YYYYMMDD-HHMM.pdf.

📋 Возможности отчёта

  • Сводка по рискам для руководства: Общее количество находок, классифицированных от критических до информационных.
  • Детальные находки: Технические описания каждой выявленной уязвимости или технологии, включая затронутый URL.
  • Рекомендации по устранению: Практические пошаговые инструкции по смягчению последствий, взятые непосредственно из шаблонов Nuclei.

📷 Изображения

изображение изображение изображение

⚠️ Устранение неполадок


Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности. Разработчик не несёт ответственности за неправомерное использование или ущерб, причинённый данным приложением.

Скачать инструмент
ОшибкаКорневая причинаРешение
FPDFExceptionКурсор достиг правого поля.Используйте версию 1.4+ скрипта Python.
UnicodeEncodeErrorСпециальные символы в результатах.Используйте функцию clean_text() в скрипте
ModuleNotFoundErrorОтсутствуют библиотеки PythonУбедитесь, что venv активен, или используйте ./venv/bin/python3.
Отказано в доступеСкрипт не помечен как исполняемыйВыполните команду chmod +x scan.sh в терминале.
Блокировка WAFIP-адрес заблокирован из-за частоты запросовИспользуйте режим сканирования по умолчанию без флага --aggressive.