Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rekono — Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями | Kitploit
Инструменты/GitHubGitHub/pablosnt/rekono
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на Проникновение
GitHubpablosnt/rekono

rekono

Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями

Репозиторий
52981324 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
<p align="center">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="frontend/public/logo-dark.png">
    <img src="https://raw.githubusercontent.com/pablosnt/rekono/main/frontend/public/logo-light.png" width="450" alt="Rekono">
  </picture>
</p>

**Автоматизируйте разведку и оставьте время для той части работы, которая действительно требует хакера**

Подумайте о том, как на самом деле начинается тестирование на проникновение. Вы собираете публичную информацию о цели. Вы обнаруживаете её хосты, перечисляете их порты и определяете сервисы, стоящие за ними. Затем вы запускаете более специализированный инструмент против каждого сервиса, сканируете на известные уязвимости и ищете публичные эксплойты. Это почти одна и та же последовательность каждый раз, она занимает часы наблюдения за терминалами, ожидания завершения выполнения и копирования результатов из одного инструмента в следующий, и ни одна из этих частей не является той, где ваши навыки имеют значение.

Rekono делает эту работу за вас. Вы определяете цель, и он сам выстраивает цепочку хакерских инструментов: то, что обнаруживает один инструмент, становится входными данными для следующих. Так, найденные порты сканируются подходящими инструментами, обнаруженные технологии проверяются на известные уязвимости, а уязвимости сопоставляются с публичными базами эксплойтов. Всё попадает в одно место, дедуплицируется, привязывается к хосту и порту, где оно находится, и обогащается информацией, которую в противном случае вам пришлось бы искать вручную.

Это платформа, а не скрипт. Проекты для ваших engagements, роли для вашей команды, заметки для записи ваших мыслей, совместная триаж, автоматическое закрытие находок, метрики, отчёты для ваших deliverables, а также запланированные или повторяющиеся сканирования для постоянного наблюдения за поверхностью атаки с течением времени.

И самое лучшее — вам не нужно сидеть перед ним и ждать. Rekono уведомляет вас по электронной почте или Telegram, как только появляется что-то, заслуживающее вашего внимания, поэтому, когда вы садитесь за работу, у вас уже есть карта поверхности атаки, приоритизированная и полная зацепок.

<p align="center">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://github.com/user-attachments/assets/a04acbdf-250d-4f9d-816c-d22981dc23cf">
    <img alt="screenshot" src="https://github.com/user-attachments/assets/4c9d952c-9c6f-4462-9c7d-45f43b7f5920" />
  </picture>
</p>

# Быстрый старт

```bash
docker compose up -d --scale executions-worker=5
```

Перейдите на https://127.0.0.1 и войдите с `rekono:rekono`. **Смените этот пароль при первом входе**

> Обновляетесь с Rekono 1.x? Сначала прочитайте [руководство по обновлению](https://github.com/pablosnt/rekono/blob/main/UPGRADE.md). Миграция базы данных запускается сама, но есть вещи, о которых вам следует знать

# Возможности

- **Процессы пентеста**: Rekono сам выполняет полную оценку, выстраивая цепочку инструментов так, чтобы всё, что обнаруживает один из них, немедленно атаковалось следующим. Постройте свою методологию один раз и запускайте её против любой цели одним кликом.
- **Одна поверхность атаки, а не куча сырых выводов**: Одна и та же находка, сообщённая тремя разными инструментами, — это одна находка в Rekono, привязанная к хосту, порту или технологии, где она была обнаружена. Вы получаете чистую инвентаризацию того, что暴露 ваша цель, вместо вывода каждого выполнения.
- **Управление уязвимостями**: Подтверждайте реальные уязвимости и раз и навсегда отклоняйте ложные срабатывания. Не тратьте время на находки, которых больше нет: Rekono помечает их как исправленные, как только выполнения перестают их обнаруживать, возвращает их с сохранённым вашим вердиктом, если они когда-либо вернутся, и запоминает, как долго они были暴露.
- **Уязвимости с контекстом**: Каждый обнаруженный CVE обогащается тем, что сообщество специалистов по безопасности уже знает о нём, поэтому вы можете понять, насколько он серьёзен, насколько вероятна его эксплуатация и как от него избавиться, не открывая ни одной вкладки браузера. Приоритизация приходит сама собой.
- **Оповещения, которые до вас доходят**: Расскажите Rekono, что вы ищете, и он сообщит вам в тот момент, когда это появится, где бы вы ни находились, так что вам никогда не придётся сидеть перед платформой в ожидании.
- **Метрики, которые рассказывают историю**: Смотрите, насколько暴露 проект, где сосредоточен риск и как всё меняется со временем.
- **Отчёты, готовые к сдаче**: Превратите целую оценку в deliverable за секунды, используя свой собственный шаблон, и пропустите ту часть работы, которую никто не любит.
- **Заметки для всей команды**: Записывайте, что вы нашли и что планируете делать дальше, и делитесь этим с коллегами, чтобы никто не повторял уже выполненную работу и все работали с одними и теми же знаниями.
- **Настройте свои сканирования**: Решайте, насколько агрессивным будет каждое сканирование, отправляйте его через свой собственный прокси и передавайте инструментам заголовки и учётные данные, которые ожидает ваша цель.
- **Хакайте откуда угодно**: Telegram-бот запускает сканирования и доставляет находки прямо на ваш телефон, а если вам нужна автоматизация автоматизации — всё, что делает Rekono, доступно одним вызовом API.

# Хакерские инструменты

Rekono поддерживает выполнение 19 хакерских инструментов:

- OSINT: [theHarvester](https://github.com/laramies/theHarvester), [EmailHarvester](https://github.com/maldevel/EmailHarvester)
- Перечисление хостов, портов и сервисов: [Nmap](https://nmap.org/)
- Перечисление: [Dirsearch](https://github.com/maurosoria/dirsearch), [Gobuster](https://github.com/OJ/gobuster)
- SSL и TLS: [Sslscan](https://github.com/rbsec/sslscan), [SSLyze](https://nabla-c0d3.github.io/sslyze/documentation/)
- Раскрытые секреты: [GitLeaks](https://github.com/zricethezav/gitleaks)
- SSH: [SSH Audit](https://github.com/jtesta/ssh-audit)
- SMB: [SMBMap](https://github.com/ShawnDEvans/smbmap)
- Web: [Log4j Scan](https://github.com/fullhunt/log4j-scan), [Spring4Shell Scan](https://github.com/fullhunt/spring4shell-scan), [CMSeeK](https://github.com/Tuhinshubhra/CMSeeK/), [OWASP JoomScan](https://github.com/OWASP/joomscan), [OWASP ZAP](https://www.zaproxy.org/), [Nikto](https://github.com/sullo/nikto)
- Сканеры уязвимостей: [Nuclei](https://github.com/projectdiscovery/nuclei)
- Эксплойты: [SearchSploit](https://www.exploit-db.com/searchsploit), [Metasploit](https://www.metasploit.com/)

# Интеграции

Находки, обнаруженные [хакерскими инструментами](#хакерские-инструменты), ничего не стоят, если мы не обогащаем их информацией из внешних источников или не делимся ими с нужными людьми в нужное время. Именно поэтому Rekono поддерживает множество интеграций:

| Интеграция | Тип | Назначение |
| ----------- | ---- | ------- |
| [DefectDojo](https://www.defectdojo.com/) | Управление уязвимостями | Находки, обнаруженные выполнениями Rekono, отправляются в DefectDojo для упрощения их управления и составления отчётов |
| [Virus Total](https://www.virustotal.com/) | Анализ вредоносного ПО | Идентифицированные хосты проверяются в VirusTotal для получения метаданных об их репутации и выводов анализа вредоносного ПО |
| [HackTricks](https://hacktricks.wiki/) | Хакерская вики | Находки, имеющие связанную страницу в HackTricks, будут связаны с ней, чтобы аудиторы могли легко получить дополнительную информацию |
| [CVE Crowd](https://cvecrowd.com/) | Трендовые CVE | Обнаруженные CVE помечаются как трендовые, если CVE Crowd идентифицирует их таковыми |
| [FIRST EPSS](https://first.org/epss) | Провайдер EPSS | Мы получаем оценки и процентили EPSS для обнаруженных CVE из этого источника |
| [NVD NIST](https://nvd.nist.gov/) | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| [VulnCheck NVD++](https://www.vulncheck.com/nvd2) | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| [OSV](https://osv.dev/) | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| [GHSA](https://github.com/advisories) | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| [EU Vulnerability Database](https://euvd.enisa.europa.eu/homepage) | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| SMTP | Уведомления | Уведомления об учётной записи пользователя, выполнениях, оповещениях и т. д. |
| Telegram | Уведомления | Уведомления о выполнениях и оповещениях |

# Присоединяйтесь

Присоединяйтесь к нашему сообществу в [![Discord](https://readmecodegen.vercel.app/api/social-icon?name=discord&size=10) Discord](https://discord.gg/Zyduu5C7M3) и подписывайтесь на нас в [![X](https://readmecodegen.vercel.app/api/social-icon?name=x&size=10&color=6b6a69)](https://x.com/rekonosec).

Rekono — это проект с открытым исходным кодом, у которого только один мейнтейнер, работающий в свободное время и без внешнего финансирования. Вы можете поддержать проект или просто оценить нашу работу своими пожертвованиями на [![Ko-fi](https://readmecodegen.vercel.app/api/social-icon?name=kofi&size=10) Ko-fi](https://ko-fi.com/pablosnt) или [![Buy me a Coffee](https://readmecodegen.vercel.app/api/social-icon?name=buymeacoffee&size=10) Buy me a Coffee](https://buymeacoffee.com/pablosnt).

![GitHub](https://readmecodegen.vercel.app/api/social-icon?name=github&size=10&color=6b6a69) Rekono открыт для предложений и улучшений, не стесняйтесь создавать [issue](https://github.com/pablosnt/rekono/issues) или вносить что-то классное в проект. Ознакомьтесь с нашими рекомендациями [CONTRIBUTING](https://github.com/pablosnt/rekono/blob/main/CONTRIBUTING.md)

> Хотите узнать больше? Название Rekono происходит из эсперанто и означает _разведка_

# Лицензия

Rekono распространяется под лицензией [GNU GENERAL PUBLIC LICENSE Version 3](https://github.com/pablosnt/rekono/blob/main/LICENSE.txt)

# Отказ от ответственности

Rekono предназначен только для авторизованного тестирования безопасности, обучения и исследований, поэтому вы должны иметь явное разрешение на тестирование каждой цели, которую добавляете в него. Вы несёте единоличную ответственность за использование проекта, который его авторы, мейнтейнеры и контрибьюторы предоставляют как есть, без каких-либо гарантий, и за который они не несут ответственности за любой ущерб или юридические последствия, возникающие в результате его неправильного использования.
Скачать инструмент