Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Reconator — Автоматизированная разведка для пентестинга и баг-баунти | Kitploit
Инструменты/GitHubGitHub/gokulapap/reconator
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление Поддоменов
GitHubgokulapap/reconator

Reconator

Автоматизированная разведка для пентестинга и баг-баунти

441227615 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Reconator

Reconator — это автоматизированный фреймворк для разведки. Добавьте цель — по одной или списком — и воркер запускает около 17 модулей разведки (поиск поддоменов, перебор каталогов, анализ JS/ссылок, определение WAF, проверка на захват, GF-триаж и другие). Панель управления показывает результаты каждого модуля по мере их поступления.

Стек

СлойТехнологии
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
ВоркерЗапуск подпроцессов Python с таймаутами и отменой
БДPostgreSQL 16
ВебReact 18 · TypeScript · Tailwind · shadcn/ui · светлая/тёмная тема
Аутентиф.API-ключ (X-API-Key) на запись; открыт в режиме разработки
Уведомл.Telegram + общий / Slack / Discord вебхук
МониторингJSON-логи · ID запросов · Prometheus /metrics · опционально Sentry
Развёртыв.Docker Compose · стек контейнеров Heroku

Быстрый старт — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # optional: add Telegram / webhook keys / API key
docker compose up --build
СервисURL
Веб-интерфейсhttp://localhost:3000
Документация APIhttp://localhost:8000/docs
Метрикиhttp://localhost:8000/api/v1/metrics

Быстрый старт — Heroku

Deploy

Или через CLI (использует стек контейнеров heroku.yml — один образ обслуживает UI + API, dyno воркера запускает очередь):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # recommended
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # optional
git push heroku master
heroku ps:scale web=1 worker=1

Локальная разработка

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# worker (separate shell)
python -m app.worker

# web (separate shell)
cd frontend && npm install && npm run dev   # proxies /api → :8000

# tests + lint
cd backend && pytest && ruff check .

Возможности

  • Массовое добавление — вставьте до 500 доменов; отчёт об ошибках/конфликтах по каждой строке
  • Теги + фильтрация — помечайте цели тегами, фильтруйте список по тегам
  • Выбор модулей — запланируйте только нужные модули для каждой цели
  • Отмена + пересканирование — остановите выполняющуюся цель между модулями; пересканирование в один клик
  • Результаты по модулям — вывод каждой проверки — отдельная строка со статусом, временем выполнения и ошибками
  • Поиск и подсветка в выводе — фильтруйте огромные списки поддоменов на месте
  • Экспорт в CSV / JSON — выгрузите всю очередь через API
  • Панель в реальном времени — счётчики, средняя длительность сканирования, недавняя активность
  • Опциональная аутентификация по API-ключу — установите ADMIN_API_KEY, все изменения требуют X-API-Key
  • Ограничение скорости — slowapi ограничивает запись (по умолчанию: 20/мин для одиночных, 5/мин для массовых)
  • Метрики Prometheus — частота запросов, задержка, количество сканирований, глубина очереди
  • Telegram + рассылка через вебхук — абстракция уведомителя, оба могут работать вместе
  • Светлый + тёмный интерфейс — настройка сохраняется в браузере

Поверхность API

OpenAPI доступен по /docs.

Конфигурация

Что изменилось по сравнению с v1

  • Flask → FastAPI; векторы SQL-инъекций устранены (параметризованный SQLAlchemy)
  • Встроенный HTML → панель React + shadcn/ui
  • Один base64-блоб в БД → строки по модулям со статусом/временными метками/ошибками
  • Цикл опроса cron.py → воркер с блокировкой строк, корректным завершением, отменой
  • Ручные buildpacks Heroku → стек контейнеров через heroku.yml
  • Добавлено: аутентификация по API-ключу, ограничение скорости, ID запросов, Prometheus, хук Sentry, массовый импорт, теги, пересканирование, отмена, вебхук-уведомитель, экспорт в CSV/JSON

Отказ от ответственности

Только для авторизованного тестирования. Используйте только на системах, которыми вы владеете или на которые имеете разрешение. Выпущено под лицензией GPL-3.0.

Скачать инструмент
МетодПутьАутентификацияНазначение
GET/api/v1/targets—Список + фильтр (статус, поиск, тег)
POST/api/v1/targets✓Поставить домен в очередь
POST/api/v1/targets/bulk✓Добавить много сразу
GET/api/v1/targets/stats—Счётчики + средняя длительность
GET/api/v1/targets/export?format=csv|json—Массовый экспорт
GET/api/v1/targets/{id}—Детали + сводка по модулям
DELETE/api/v1/targets/{id}✓Удалить (или отменить, если выполняется)
POST/api/v1/targets/{id}/cancel✓Отменить ожидающее/выполняющееся
POST/api/v1/targets/{id}/rescan✓Повторно поставить в очередь с теми же тегами/модулями
GET/api/v1/targets/{id}/results—Все выводы модулей
GET/api/v1/targets/{id}/results/{module}—Вывод одного модуля
GET/api/v1/targets/{id}/results/{module}/download—Скачать .txt
GET/api/v1/modules—Доступные модули
GET/api/v1/system/info—Версия + аутентификация + статус уведомителя
POST/api/v1/system/test-notify✓Отправить тестовое уведомление
GET/api/v1/health · /ready · /metrics—Пробы + Prometheus
Переменная окруженияПо умолчаниюПримечания
DATABASE_URLсоставленоpostgresql://… (подходит стиль Heroku)
ADMIN_API_KEYне заданЕсли задан, изменения требуют X-API-Key
RATE_LIMIT_WRITES20/minuteвыражение slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDне заданОтключает Telegram, если пусто
WEBHOOK_URL / WEBHOOK_KINDне задан / genericgeneric | slack | discord
SENTRY_DSNне заданВключает Sentry, если задан
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800Жёсткий таймаут на модуль
CORS_ORIGINS*Разделены запятыми