Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pablosnt/rekono
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на Проникновение
GitHubpablosnt/rekono

rekono

Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями

Репозиторий
529811718 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Rekono

Автоматизируйте разведку и оставьте время для той части работы, которая действительно требует хакера

Подумайте о том, как на самом деле начинается тестирование на проникновение. Вы собираете публичную информацию о цели. Вы обнаруживаете её хосты, перечисляете их порты и определяете сервисы, стоящие за ними. Затем вы запускаете более специализированный инструмент против каждого сервиса, сканируете на известные уязвимости и ищете публичные эксплойты. Это почти одна и та же последовательность каждый раз, она занимает часы наблюдения за терминалами, ожидания завершения выполнения и копирования результатов из одного инструмента в следующий, и ни одна из этих частей не является той, где ваши навыки имеют значение.

Rekono делает эту работу за вас. Вы определяете цель, и он сам выстраивает цепочку хакерских инструментов: то, что обнаруживает один инструмент, становится входными данными для следующих. Так, найденные порты сканируются подходящими инструментами, обнаруженные технологии проверяются на известные уязвимости, а уязвимости сопоставляются с публичными базами эксплойтов. Всё попадает в одно место, дедуплицируется, привязывается к хосту и порту, где оно находится, и обогащается информацией, которую в противном случае вам пришлось бы искать вручную.

Это платформа, а не скрипт. Проекты для ваших engagements, роли для вашей команды, заметки для записи ваших мыслей, совместная триаж, автоматическое закрытие находок, метрики, отчёты для ваших deliverables, а также запланированные или повторяющиеся сканирования для постоянного наблюдения за поверхностью атаки с течением времени.

И самое лучшее — вам не нужно сидеть перед ним и ждать. Rekono уведомляет вас по электронной почте или Telegram, как только появляется что-то, заслуживающее вашего внимания, поэтому, когда вы садитесь за работу, у вас уже есть карта поверхности атаки, приоритизированная и полная зацепок.

screenshot

Быстрый старт

root@kitploit:~
docker compose up -d --scale executions-worker=5

Перейдите на https://127.0.0.1 и войдите с rekono:rekono. Смените этот пароль при первом входе

Обновляетесь с Rekono 1.x? Сначала прочитайте руководство по обновлению. Миграция базы данных запускается сама, но есть вещи, о которых вам следует знать

Возможности

  • Процессы пентеста: Rekono сам выполняет полную оценку, выстраивая цепочку инструментов так, чтобы всё, что обнаруживает один из них, немедленно атаковалось следующим. Постройте свою методологию один раз и запускайте её против любой цели одним кликом.
  • Одна поверхность атаки, а не куча сырых выводов: Одна и та же находка, сообщённая тремя разными инструментами, — это одна находка в Rekono, привязанная к хосту, порту или технологии, где она была обнаружена. Вы получаете чистую инвентаризацию того, что暴露 ваша цель, вместо вывода каждого выполнения.
  • Управление уязвимостями: Подтверждайте реальные уязвимости и раз и навсегда отклоняйте ложные срабатывания. Не тратьте время на находки, которых больше нет: Rekono помечает их как исправленные, как только выполнения перестают их обнаруживать, возвращает их с сохранённым вашим вердиктом, если они когда-либо вернутся, и запоминает, как долго они были暴露.
  • Уязвимости с контекстом: Каждый обнаруженный CVE обогащается тем, что сообщество специалистов по безопасности уже знает о нём, поэтому вы можете понять, насколько он серьёзен, насколько вероятна его эксплуатация и как от него избавиться, не открывая ни одной вкладки браузера. Приоритизация приходит сама собой.
  • Оповещения, которые до вас доходят: Расскажите Rekono, что вы ищете, и он сообщит вам в тот момент, когда это появится, где бы вы ни находились, так что вам никогда не придётся сидеть перед платформой в ожидании.
  • Метрики, которые рассказывают историю: Смотрите, насколько暴露 проект, где сосредоточен риск и как всё меняется со временем.
  • Отчёты, готовые к сдаче: Превратите целую оценку в deliverable за секунды, используя свой собственный шаблон, и пропустите ту часть работы, которую никто не любит.
  • Заметки для всей команды: Записывайте, что вы нашли и что планируете делать дальше, и делитесь этим с коллегами, чтобы никто не повторял уже выполненную работу и все работали с одними и теми же знаниями.
  • Настройте свои сканирования: Решайте, насколько агрессивным будет каждое сканирование, отправляйте его через свой собственный прокси и передавайте инструментам заголовки и учётные данные, которые ожидает ваша цель.
  • Хакайте откуда угодно: Telegram-бот запускает сканирования и доставляет находки прямо на ваш телефон, а если вам нужна автоматизация автоматизации — всё, что делает Rekono, доступно одним вызовом API.

Хакерские инструменты

Rekono поддерживает выполнение 19 хакерских инструментов:

  • OSINT: theHarvester, EmailHarvester
  • Перечисление хостов, портов и сервисов: Nmap
  • Перечисление: Dirsearch, Gobuster
  • SSL и TLS: Sslscan, SSLyze
  • Раскрытые секреты: GitLeaks
  • SSH: SSH Audit
  • SMB: SMBMap
  • Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Сканеры уязвимостей: Nuclei
  • Эксплойты: SearchSploit, Metasploit

Интеграции

Находки, обнаруженные хакерскими инструментами, ничего не стоят, если мы не обогащаем их информацией из внешних источников или не делимся ими с нужными людьми в нужное время. Именно поэтому Rekono поддерживает множество интеграций:

Присоединяйтесь

Присоединяйтесь к нашему сообществу в Discord Discord и подписывайтесь на нас в X.

Rekono — это проект с открытым исходным кодом, у которого только один мейнтейнер, работающий в свободное время и без внешнего финансирования. Вы можете поддержать проект или просто оценить нашу работу своими пожертвованиями на Ko-fi Ko-fi или Buy me a Coffee Buy me a Coffee.

GitHub Rekono открыт для предложений и улучшений, не стесняйтесь создавать issue или вносить что-то классное в проект. Ознакомьтесь с нашими рекомендациями CONTRIBUTING

Хотите узнать больше? Название Rekono происходит из эсперанто и означает разведка

Лицензия

Rekono распространяется под лицензией GNU GENERAL PUBLIC LICENSE Version 3

Отказ от ответственности

Rekono предназначен только для авторизованного тестирования безопасности, обучения и исследований, поэтому вы должны иметь явное разрешение на тестирование каждой цели, которую добавляете в него. Вы несёте единоличную ответственность за использование проекта, который его авторы, мейнтейнеры и контрибьюторы предоставляют как есть, без каких-либо гарантий, и за который они не несут ответственности за любой ущерб или юридические последствия, возникающие в результате его неправильного использования.

Скачать инструмент
ИнтеграцияТипНазначение
DefectDojoУправление уязвимостямиНаходки, обнаруженные выполнениями Rekono, отправляются в DefectDojo для упрощения их управления и составления отчётов
Virus TotalАнализ вредоносного ПОИдентифицированные хосты проверяются в VirusTotal для получения метаданных об их репутации и выводов анализа вредоносного ПО
HackTricksХакерская викиНаходки, имеющие связанную страницу в HackTricks, будут связаны с ней, чтобы аудиторы могли легко получить дополнительную информацию
CVE CrowdТрендовые CVEОбнаруженные CVE помечаются как трендовые, если CVE Crowd идентифицирует их таковыми
FIRST EPSSПровайдер EPSSМы получаем оценки и процентили EPSS для обнаруженных CVE из этого источника
NVD NISTПровайдер CVEМы получаем обновлённую информацию об обнаруженных CVE из этого источника
VulnCheck NVD++Провайдер CVEМы получаем обновлённую информацию об обнаруженных CVE из этого источника
OSVПровайдер CVEМы получаем обновлённую информацию об обнаруженных CVE из этого источника
GHSAПровайдер CVEМы получаем обновлённую информацию об обнаруженных CVE из этого источника
EU Vulnerability DatabaseПровайдер CVEМы получаем обновлённую информацию об обнаруженных CVE из этого источника
SMTPУведомленияУведомления об учётной записи пользователя, выполнениях, оповещениях и т. д.
TelegramУведомленияУведомления о выполнениях и оповещениях