Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rekono — Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями | Kitploit
Инструменты/GitHubGitHub/pablosnt/rekono
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на Проникновение
GitHubpablosnt/rekono

rekono

Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями

Репозиторий
52981323 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Rekono

Автоматизируйте разведку и оставьте время для той части работы, которая действительно требует хакера

Подумайте о том, как на самом деле начинается тестирование на проникновение. Вы собираете публичную информацию о цели. Вы обнаруживаете её хосты, перечисляете их порты и определяете сервисы, стоящие за ними. Затем вы запускаете более специализированный инструмент против каждого сервиса, сканируете на известные уязвимости и ищете публичные эксплойты. Это почти одна и та же последовательность каждый раз, она занимает часы наблюдения за терминалами, ожидания завершения выполнения и копирования результатов из одного инструмента в следующий, и ни одна из этих частей не является той, где ваши навыки имеют значение.

Rekono делает эту работу за вас. Вы определяете цель, и он сам выстраивает цепочку хакерских инструментов: то, что обнаруживает один инструмент, становится входными данными для следующих. Так, найденные порты сканируются подходящими инструментами, обнаруженные технологии проверяются на известные уязвимости, а уязвимости сопоставляются с публичными базами эксплойтов. Всё попадает в одно место, дедуплицируется, привязывается к хосту и порту, где оно находится, и обогащается информацией, которую в противном случае вам пришлось бы искать вручную.

Это платформа, а не скрипт. Проекты для ваших engagements, роли для вашей команды, заметки для записи ваших мыслей, совместная триаж, автоматическое закрытие находок, метрики, отчёты для ваших deliverables, а также запланированные или повторяющиеся сканирования для постоянного наблюдения за поверхностью атаки с течением времени.

И самое лучшее — вам не нужно сидеть перед ним и ждать. Rekono уведомляет вас по электронной почте или Telegram, как только появляется что-то, заслуживающее вашего внимания, поэтому, когда вы садитесь за работу, у вас уже есть карта поверхности атаки, приоритизированная и полная зацепок.

screenshot

Быстрый старт

docker compose up -d --scale executions-worker=5

Перейдите на https://127.0.0.1 и войдите с rekono:rekono. Смените этот пароль при первом входе

Обновляетесь с Rekono 1.x? Сначала прочитайте руководство по обновлению. Миграция базы данных запускается сама, но есть вещи, о которых вам следует знать

Возможности

  • Процессы пентеста: Rekono сам выполняет полную оценку, выстраивая цепочку инструментов так, чтобы всё, что обнаруживает один из них, немедленно атаковалось следующим. Постройте свою методологию один раз и запускайте её против любой цели одним кликом.
  • Одна поверхность атаки, а не куча сырых выводов: Одна и та же находка, сообщённая тремя разными инструментами, — это одна находка в Rekono, привязанная к хосту, порту или технологии, где она была обнаружена. Вы получаете чистую инвентаризацию того, что暴露 ваша цель, вместо вывода каждого выполнения.
  • Управление уязвимостями: Подтверждайте реальные уязвимости и раз и навсегда отклоняйте ложные срабатывания. Не тратьте время на находки, которых больше нет: Rekono помечает их как исправленные, как только выполнения перестают их обнаруживать, возвращает их с сохранённым вашим вердиктом, если они когда-либо вернутся, и запоминает, как долго они были暴露.
  • Уязвимости с контекстом: Каждый обнаруженный CVE обогащается тем, что сообщество специалистов по безопасности уже знает о нём, поэтому вы можете понять, насколько он серьёзен, насколько вероятна его эксплуатация и как от него избавиться, не открывая ни одной вкладки браузера. Приоритизация приходит сама собой.
  • Оповещения, которые до вас доходят: Расскажите Rekono, что вы ищете, и он сообщит вам в тот момент, когда это появится, где бы вы ни находились, так что вам никогда не придётся сидеть перед платформой в ожидании.
  • Метрики, которые рассказывают историю: Смотрите, насколько暴露 проект, где сосредоточен риск и как всё меняется со временем.
  • Отчёты, готовые к сдаче: Превратите целую оценку в deliverable за секунды, используя свой собственный шаблон, и пропустите ту часть работы, которую никто не любит.
  • Заметки для всей команды: Записывайте, что вы нашли и что планируете делать дальше, и делитесь этим с коллегами, чтобы никто не повторял уже выполненную работу и все работали с одними и теми же знаниями.
  • Настройте свои сканирования: Решайте, насколько агрессивным будет каждое сканирование, отправляйте его через свой собственный прокси и передавайте инструментам заголовки и учётные данные, которые ожидает ваша цель.
  • Хакайте откуда угодно: Telegram-бот запускает сканирования и доставляет находки прямо на ваш телефон, а если вам нужна автоматизация автоматизации — всё, что делает Rekono, доступно одним вызовом API.

Хакерские инструменты

Rekono поддерживает выполнение 19 хакерских инструментов:

  • OSINT: theHarvester, EmailHarvester
  • Перечисление хостов, портов и сервисов: Nmap
  • Перечисление: Dirsearch, Gobuster
  • SSL и TLS: Sslscan, SSLyze
  • Раскрытые секреты: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Сканеры уязвимостей: Nuclei
  • Эксплойты: SearchSploit, Metasploit

Интеграции

Находки, обнаруженные хакерскими инструментами, ничего не стоят, если мы не обогащаем их информацией из внешних источников или не делимся ими с нужными людьми в нужное время. Именно поэтому Rekono поддерживает множество интеграций:

Скачать инструмент