Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
magicRecon — MagicRecon — это мощный скрипт оболочки, предназначенный для максимизации процесса разведки и сбора данных по цели, а также для обнаружения распространенных уязвимостей. Все полученные результаты сохраняются в упорядоченном виде в директориях и в различных форматах. | Kitploit
Инструменты/GitHubGitHub/robotshell/magicrecon
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейСканирование портовСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubrobotshell/magicrecon
1.0k1622 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

magicRecon

MagicRecon — это мощный скрипт оболочки, предназначенный для максимизации процесса разведки и сбора данных по цели, а также для обнаружения распространенных уязвимостей. Все полученные результаты сохраняются в упорядоченном виде в директориях и в различных форматах.

Репозиторий


magicrecon
MagicRecon: Быстро, просто и эффективно

MagicRecon — это мощный shell-скрипт для максимально эффективного процесса разведки и сбора данных о цели, а также для поиска распространённых уязвимостей. Все результаты сохраняются организованно в директориях и в различных форматах.

С помощью Magic Recon вы можете выполнять пассивную и активную разведку, анализ уязвимостей, сканирование поддоменов и многое другое!


Основные возможности 💥

  • Сохраняет результаты организованно в разных форматах.
  • Перечисление поддоменов.
  • Проверка, активны ли домены.
  • Получение whois-информации о каждом поддомене.
  • Получение DNS-информации о каждом поддомене.
  • Извлечение используемых технологий на домене.
  • Получение информации о сертификате, используемом на домене.
  • Сделать скриншот домена.
  • Поиск email-адресов, пользователей и другой информации на домене.
  • Перечисление публичных ресурсов в AWS, Azure и Google Cloud.
  • Поиск ценной информации через GitHub Dorks.
  • Проверка всех записей в файле robots.txt.
  • Получение всех конечных точек в вебе.
  • Выполнение сканирования параметров.
  • Выполнение сканирования портов для обнаружения открытых портов.
  • Выполнение dirsearch для поиска каталогов и файлов.
  • Проверка возможности обхода HTTP-статуса 403.
  • Выполнение массовой разведки и сканирования уязвимостей через Nuclei каждые X секунд.
  • Поиск отсутствующих заголовков безопасности.
  • Проверка уязвимости домена к подделке email (Email spoofing).
  • Проверка уязвимости домена к захвату поддомена (Subdomain takeover).
  • Проверка уязвимости домена к CORS (Cross-Origin Resource Sharing).
  • Проверка уязвимости различных конечных точек к CSRF.
  • Поиск точек входа в URL и проверка на уязвимость к Open Redirect.
  • Поиск точек входа в URL и проверка на уязвимость к межсайтовому скриптингу (XSS).
  • Поиск точек входа в URL и проверка на уязвимость к SQL-инъекциям (SQLi).
  • Поиск точек входа в URL и проверка на уязвимость к подделке серверных запросов (SSRF).
  • Поиск всех JS-файлов на домене и сканирование на наличие API-ключей, токенов доступа, конечных точек и т.д.
  • Проверка, использует ли домен CMS, и сканирование его.
  • И многое другое...

Установка 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

Настройка 🔧

Для настройки инструмента MagicRecon необходимо открыть файл configuration.cfg и изменить переменные, определяемые пользовательскими данными.

Также важно правильно настроить такие инструменты, как Subfinder и Notify, чтобы гарантировать корректную работу magicRecon.


Использование 👀

ПАРАМЕТРЫ ЦЕЛИ

ПараметрОписание
-dЦелевой домен
-wWildcard-домен
-lСписок целей

ПАРАМЕТРЫ РЕЖИМА

ДОПОЛНИТЕЛЬНЫЕ ПАРАМЕТРЫ

ПараметрОписание
-n, --notifyУведомления — эта опция используется для получения уведомлений через Discord, Telegram или Slack
-h, --helpПомощь — показать справку
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


Примеры использования 🙊

Всё:

root@kitploit:~
./magicrecon.sh -d domain.com -a

Пассивная разведка списка доменов:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

Активная разведка домена:

root@kitploit:~
./magicrecon.sh -d domain.com -x

Полная разведка:

root@kitploit:~
./magicrecon.sh -d domain.com -r

Полная разведка и сканирование уязвимостей:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

Полная разведка и сканирование уязвимостей для wildcard:

root@kitploit:~
./magicrecon.sh -w domain.com 

Массовая разведка и сканирование уязвимостей:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

Пример видео: пассивная разведка 🎥

Пример изображения


Планы 🧙‍♂️

  • Изменить работу инструмента на параметры.
  • Улучшить использование Notify.
  • Добавить новые интересные инструменты для поиска дополнительных уязвимостей.
  • Сохранять результаты в других форматах.
  • Сохранять результаты в документе в виде отчёта.
  • Проверять, утекли ли найденные инструментом email-адреса.
  • Интегрировать RobotScraper.

Вклад и лицензия 👪

Вы можете внести свой вклад следующими способами:

  • Сообщать об ошибках и добавлять задачи.
  • Исправить что-то и открыть pull request.
  • Давать предложения (идеи) для улучшения.
  • Распространять информацию.

MagicRecon распространяется по лицензии GPL-3.0


Особая благодарность

  • Особая благодарность Mohd Shibli за его большой вклад в статью Fasten your Recon process using Shell Scripting
  • Особая благодарность @KingOfBugbounty за его большой вклад в репозиторий KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Автор и участники не несут ответственности за любое неправомерное использование этого инструмента. Пользователям рекомендуется использовать этот инструмент ответственно и только на тех системах, на которые у них есть явное разрешение. Несанкционированный доступ к системам, сетям или данным является незаконным и неэтичным. Всегда получайте соответствующее разрешение перед проведением любых действий, которые могут повлиять на других пользователей или системы.

Скачать инструмент
ПараметрОписание
-a, --allРежим «Всё» — полное сканирование с полным распознаванием цели и сканированием уязвимостей
-p, --passiveПассивная разведка (Footprinting) — выполняется только пассивная разведка с помощью нескольких инструментов
-x, --activeАктивная разведка (Fingerprinting) — выполняется только активная разведка с помощью нескольких инструментов
-r, --reconРазведка — выполнение активной и пассивной разведки
-v, --vulnerabilitiesУязвимости — проверка множества уязвимостей в домене/списке доменов
-m, --massiveМассовая разведка — массовый анализ уязвимостей с повторениями каждые X секунд