Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Recon — Recon — это скрипт для проведения полной разведки цели с использованием основных инструментов для поиска уязвимостей. Создан на основе методологий @ofjaaah и @Jhaddix. | Kitploit
Инструменты/GitHubGitHub/dirsoooo/recon
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubdirsoooo/recon

Recon

Recon — это скрипт для проведения полной разведки цели с использованием основных инструментов для поиска уязвимостей. Создан на основе методологий @ofjaaah и @Jhaddix.

222594 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Recon
👑 Recon 👑

Этап распознавания цели как в Bug Bounty, так и в Pentest может быть очень времязатратным. Подумав об этом, я решил создать собственный скрипт распознавания со всеми инструментами, которые я чаще всего использую на этом этапе. Вся архитектура этого фреймворка основана на методологиях @ofjaaah и @Jhaddix. Эти люди стали моим главным вдохновением для начала карьеры в информационной безопасности, и я рекомендую вам ознакомиться с их контентом — вы узнаете многое!

Использование 💡

Меню помощи

Базовое использование

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

Тихий режим

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

Рекомендуемое использование

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Использование

Меню помощи 🔎

Возможности ✅

Распознавание ASN

  • metabigor

Поиск поддоменов

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub Subdomains
  • RapidDNS
  • Riddler
  • SecurityTrails

Активные домены

  • httprobe
  • httpx

Обнаружение WAF

  • wafw00f

Организация доменов

  • Регулярные выражения

Перехват поддоменов (Subdomain Takeover)

  • Subjack

DNS-запросы

Поиск IP-адресов

  • dnsx

DNS-перечисление и передача зон

  • dnsrecon
  • dnsenum

Анализ фавиконов

  • favfreak
  • Shodan

Фаззинг каталогов

  • ffuf

Google Hacking

  • Некоторые дорки, которые я считаю важными
  • CredStuff-Auxiliary
  • Googler

GitHub Dorks

  • Jhaddix Dorks

Credential Stuffing

  • CredStuff-Auxiliary

Скриншоты

  • EyeWitness

Сканирование портов

  • Masscan
  • Nmap
  • Naabu

Поиск ссылок

Перечисление конечных точек и поиск JS-файлов

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

Уязвимости

  • Nuclei ➔ Я использовал все шаблоны по умолчанию

Обход 403 Forbidden

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • Однострочники
    • gf
    • ffuf

RCE

  • Моя функция GrepVuln

Open Redirect

  • Моя функция GrepVuln

SQLi

  • Однострочники
    • gf
    • sqlmap

Установка

Я создал скрипт, который автоматизирует установку всех инструментов. Я старался сделать его совместимым с наиболее распространёнными системами, используемыми в Pentest и Bug Bounty.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

Пожалуйста, НЕ удаляйте ни один из файлов внутри папки — все они важны!

Скрипт установки протестирован на:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

Майнд-карта проекта

Mindmap

Лицензия

Recon полностью написан с ❤ @Dirsoooo и выпущен под лицензией MIT.

Купи мне кофе ☕

Если вам понравилась моя работа и вы хотите поддержать меня, купите мне кофе 😁

Скачать инструмент
ОпцияЗначение
-h, --helpПросмотр полного меню помощи
-ddomain.com
-wПуть к вашему списку слов. Некоторые списки уже добавлены по умолчанию в ./wordlists
-fРежим фаззинга. При передаче этого аргумента будет добавлен этап фаззинга для подтверждения возможных уязвимостей. Фаззинг каталогов останется включённым независимо от того, передан аргумент или нет. Рекомендуется не использовать этот флаг, если вы хотите выполнить рекон быстрее.
-gGitHub API Key. Этот параметр используется при поиске поддоменов.
-sShodan API Key. Этот параметр используется для автоматизации поиска доменов, связанных с вашей целью (требуется премиум API Key). Если у вас его нет, вы можете выполнять поиск вручную; дорки будут сохранены в выходной папке.
-oВаша выходная папка. Если вы не укажете параметр, все результаты выполнения скрипта будут сохранены в папку с именем вашей цели внутри директории скрипта.
-qТихий режим. Все баннеры и подробности выполнения скрипта не будут отображаться в терминале, но всё, что выполняется в обычном режиме, будет выполнено также. Вы сможете просмотреть все результаты подробно в выходной папке.