Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reconix — Продвинутый движок разведки, который находит настоящие секреты, проверяет их в реальном времени и строит пути эксплуатации на основе клиентской информации. | Kitploit
Инструменты/GitHubGitHub/aquibpro/reconix
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииВеб-безопасностьТестирование на ПроникновениеОбнаружение СекретовКраулер
2175 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
aquibpro/reconix

reconix

Продвинутый движок разведки, который находит настоящие секреты, проверяет их в реальном времени и строит пути эксплуатации на основе клиентской информации.

Репозиторий

Reconix

Разведывательный движок | Сканер утечек | Пакет угрозной разведки

Node.js Version License

🔍 Глубокий анализ поверхности атаки • ⚡ Высокосигнальный разведывательный движок


⚠️ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ

Reconix предназначен ИСКЛЮЧИТЕЛЬНО для авторизованного тестирования безопасности, программ bug bounty и оборонительных исследований.

  • ✅ МОЖНО сканировать цели, которые вам принадлежат
  • ✅ МОЖНО сканировать цели с явного письменного разрешения
  • ✅ МОЖНО использовать в соревнованиях CTF
  • ❌ НЕЛЬЗЯ сканировать системы без авторизации
  • ❌ НЕЛЬЗЯ использовать в злонамеренных целях

Несанкционированное сканирование незаконно и наказуемо в соответствии с законами о компьютерном мошенничестве.
Прочитайте полный отказ от ответственности в DISCLAIMER.md.


🔥 Что делает Reconix мощным

В отличие от базовых сканеров, которые просто сопоставляют регулярные выражения и выгружают результаты, Reconix:

  • Проверяет секреты в реальном времени — Вызывает реальные API (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear), чтобы подтвердить, являются ли ключи ДЕЙСТВИТЕЛЬНЫМИ, НЕДЕЙСТВИТЕЛЬНЫМИ, ПРОСРОЧЕННЫМИ или ДОЛГОЖИВУЩИМИ — больше не нужно гадать, работает ли ключ на самом деле

  • Строит цепочки эксплойтов — Автоматически связывает связанные находки в реализуемые пути атаки, например "JWT + Supabase + API endpoints → Несанкционированный доступ к данным" или "Подтвержденный секрет + Панель администратора → Повышение привилегий"

  • Фильтрует ложные срабатывания с помощью 10-уровневого анализа — Игнорирует внутренности React, CSS-классы, URL-адреса документации, заполнители и минифицированный мусор, который другие инструменты ошибочно выдают за секреты

  • Восстанавливает source maps — Восстанавливает исходный код из файлов .map и встроенных source maps, затем сканирует восстановленный код на предмет секретов, скрытых в минифицированных пакетах

  • Самовосстанавливающийся браузер — Автоматически обнаруживает и перезапускает упавшие экземпляры Puppeteer во время сканирования без потери прогресса

  • Извлекает клиентскую разведку — Собирает весь JavaScript для поиска конечных точек API (user/admin/internal), переменных окружения (NEXT_PUBLIC_*, REACT_APP_*), сторонних сервисов (Supabase, Stripe, Firebase, Clerk) и функциональных флагов

  • Приоритетное сканирование — Интеллектуально оценивает URL-адреса (сначала JS-файлы, API, source maps), чтобы найти высокоценные цели, не тратя время на статические ресурсы

  • Прямая расшифровка JWT — Декодирует JWT, раскрывая эмитента, роль и срок действия — помечает ДОЛГОЖИВУЩИЕ (1+ год) и БЕЗ СРОКА ДЕЙСТВИЯ токены как угрозы безопасности

  • Обнаружение service_role Supabase — Определяет, когда JWT имеет привилегии service_role, которые обходят все уровни безопасности строк (RLS) — критический путь компрометации базы данных

  • Тестирование Firebase Realtime DB — Обнаруживает учетные данные Firebase и проверяет, позволяет ли конечная точка /.json неаутентифицированные дампы базы данных

  • Обнаружение интроспекции GraphQL — Автоматически проверяет конечные точки /graphql, чтобы проверить, включена ли интроспекция схемы (утечка информации)

  • Сканирование неверных конфигураций CORS — Проверяет конечные точки API на наличие подстановочного (*) или отражающего заголовка Access-Control-Allow-Origin

  • Перечисление пользователей WordPress — Обнаруживает, когда /wp-json/wp/v2/users раскрывает идентификаторы и имена пользователей

  • Утечка переменных окружения Next.js — Сканирует /_next/static/chunks/ на наличие встроенных ссылок process.env в клиентских пакетах

  • Раскопки архивов — Получает исторические URL из Wayback Machine и сканирует архивированный контент на предмет секретов, которые были удалены с живого сайта

  • Отказоустойчивость прокси — Автоматически переключается на прямое соединение после 3 последовательных сбоев прокси, чтобы сканирование не прерывалось

  • Возобновляемые сканирования — Сохраняет состояние каждые 10 ресурсов и может возобновиться из .reconix-state.json при прерывании

  • Многоформатная отчетность — Создает красивые HTML-отчеты, структурированные экспорты JSON и простой текстовый файл discovered_api_keys.txt для быстрой справки

  • 680+ технологических отпечатков — Обнаруживает фреймворки, хостинг-провайдеров, CDN, аналитику, платежные системы, системы аутентификации и библиотеки UI из заголовков, HTML, JS, куки, TLS-сертификатов и DNS

  • 200+ шаблонов обнаружения реальных секретов — Охватывает ключи API, токены, приватные ключи, секреты OAuth, учетные данные базы данных, токены CI/CD и URL-адреса вебхуков для основных платформ с сопоставлением высокой точности

  • Захват сетевого трафика браузера — При включении --js захватывает все исходящие сетевые запросы для дополнительного определения сервисов и API

  • Осведомленность о лимитах скорости — Обнаруживает ответы 429 и заголовки Retry-After, соответствующим образом настраивается без сбоев


📦 Установка

# Global installation
npm install -g @aquibk/reconix

# Or run directly
npx reconix target.com

# Verify everything works
reconix --self-test

Требования

  • Node.js 18 или выше
  • Доступ в интернет
  • Chrome/Chromium (устанавливается автоматически для режима --js)

🚀 Быстрый старт

# Basic scan (low footprint)
reconix example.com

# Full power (maximum findings)
reconix example.com --js --aggressive --deep --only-critical

# Bug bounty mode (balanced)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# Stealth mode (avoid detection)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 Полная справка по командам

Базовое использование

reconix <url> [options]
reconix scan <url> [options]

🎨 Вывод и отчетность

ФлагОписаниеПо умолчанию
--output=<file>Сохранить полный JSON-отчетНет
--html=<file>Создать HTML-отчетНет
reconix example.com --output=scan.json --html=report.html

🔍 Обнаружение и разведка

ФлагОписаниеПо умолчанию
--no-subdomainsОтключить обнаружение поддоменов-
--historicalПолучить архивированные URLfalse
--deepУвеличить глубину сканированияfalse
reconix example.com --historical --deep

🧠 Движок сканирования

ФлагОписаниеПо умолчанию
--threads=<n>Одновременные запросы (1–100)20
--delay=<ms>Базовая задержка между запросами500
--jitter=<ms>Случайная вариация задержки300
--max-bytes=<bytes>Макс. размер загрузки на файл4000000
--resumeВозобновить предыдущее сканированиеfalse
# Fast but risky
reconix example.com --threads=50 --delay=100 --jitter=50

# Polite crawling
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 Расширенные возможности

  • --no-js → Отключить безголовый браузер (Puppeteer)
  • --aggressive → Глубокое сканирование полного охвата
  • --proxy=<host:port> → Поддержка прокси
  • --auth=<user:pass> → Аутентификация (Basic или Bearer)
  • --cookie=<string> → Пользовательские куки
  • --user-agent=<string> → Пользовательский user-agent
Скачать инструмент