Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
recon-skills — Проверенный в полевых условиях пакет навыков атакующей безопасности с 169 техниками разведки и тестирования на проникновение. Охватывает CORS, SSRF, захват поддоменов, злоупотребление облачными IAM, перечисление SCADA и автоматическое обнаружение CMS в более чем 45 отраслях. | Kitploit
Инструменты/GitHubGitHub/uphiago/recon-skills
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средПеречисление ПоддоменовRed TeamingКраулер
1.1k19120 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubuphiago/recon-skills

recon-skills

Проверенный в полевых условиях пакет навыков атакующей безопасности с 169 техниками разведки и тестирования на проникновение. Охватывает CORS, SSRF, захват поддоменов, злоупотребление облачными IAM, перечисление SCADA и автоматическое обнаружение CMS в более чем 45 отраслях.

Репозиторий

🛡️ Набор навыков для разведки и пентеста

Набор навыков для разведки и пентеста

169 навыков атакующей безопасности для разведки и пентеста. Проверенные на практике техники на более 600 целях компаний из более 45 секторов. Обновлено с обходом браузерных отпечатков, обходом антиботов, поиском жестко заданных учетных данных, перебором SCADA/ICS.

📖 Блог и исследования: hiago.sh — Pentest Playbook, полевые заметки и инструментарий.


📦 Что внутри (169 навыков)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Философия и инструкции для агента
├── AGENTS.md                — Полный каталог + стандарты навыков HARDLINE
├── recon/          (41)     — разведка WordPress/CORS/XMLRPC, утечки исходного кода, секреты в JS, веб-перебор, безопасность email, поиск staging-серверов, сканирование портов, жестко заданные учетные данные, S3/MinIO XSS, перехват потока API, SCADA Hikvision ISAPI, обход браузера, обнаружение исходного IP, захват поддоменов, перебор vhost, секреты GitHub, маппинг ASN, визуальная разведка, обнаружение CMS
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, и т.д.) + 24 разведки секторов + 29 методологии/операций
├── meta/           (6)      — Плейбук разведки, методология секторов, паттерны атак, волновая дельта, гугл дорки, пентест-плейбук
├── chains/         (2)      — Цепочки кросс-атак, полная компрометация WordPress
├── auth/           (1)      — Атаки на SAML SSO
├── infra/          (1)      — Повышение привилегий Docker

🔥 Ключевые навыки

📊 Полевые результаты

Распределение находок

СерьёзностьКоличествоТипичные паттерны
Критический14Разрыв записи RLS (повышение уровня, внедрение баланса), открытый MySQL, PHPInfo + открытая регистрация, CORS + XMLRPC + загрузка → RCE, подделка цен

📄 Лицензия

MIT — Используйте свободно, вносите вклад обратно.

Скачать инструмент
КатегорияНавыкЧто делает
metarecon-playbook4-фазный конвейер: генерация целей → быстрая фильтрация → глубокая проверка WP → глубокое вторжение
reconcors-credential-wordpress8 вариантов CORS (V1-V8) с реальными подтверждёнными целями
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile
reconweb-enumeration200+ чувствительных путей к файлам, извлечение .env, path traversal, перебор vhost
reconjs-secrets-extraction12 regex-паттернов для API-ключей, JWT, Firebase, Supabase в JS-бандлах
reconemail-securityПроверки DMARC/SPF/DKIM, спуфинг SMTP, анализ заголовков
chainscross-attack-chainsМетодология цепочек атак — CORS+XMLRPC→RCE, SSRF→IMDS и т.д.
chainswordpress-full-compromiseKill chain для полного захвата WordPress
metaattack-patterns-reference25 паттернов (P-01–P-25), 18 паттернов злоупотреблений WP, 8 вариантов CORS
metacross-wave-delta-analysisСравнение волн → НОВОЕ / РЕГРЕССИЯ / ПОСТОЯННОЕ / ИЗМЕНЕНИЕ
metasector-recon-methodologyВыбор сектора на основе уровней + базовые уязвимости для каждого сектора
metagoogle-dorks-catalog100+ дорк-паттернов по типу сервиса + поиск кода на GitHub
redteamhunt-* (54 навыка)По одному на класс уязвимостей: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai и т.д.
redteamhunt-schema-enumerationПеребор подсказок об ошибках API — обнаружение скрытых таблиц через утечки валидации PostgREST/Zod/FastAPI
redteamhunt-write-gapЗащищённые на чтение, но открытые на запись конечные точки — повышение привилегий через PATCH/POST/DELETE
redteamhunt-metrics-exposureПубличные /metrics, /health, actuator — использование AI, пулы БД, оперативная информация
reconhardcoded-credential-huntОбнаружение жестко заданных паролей в HTML-формах, JavaScript, конечных точках конфигурации API, отладочных страницах
recons3-minio-content-type-xssПереопределение Content-Type в публичных корзинах S3/MinIO → хранимый XSS на целевом происхождении
reconunauth-api-flow-hijackЭксплуатация многошаговых потоков API без аутентификации: начало→отправка→загрузка→экспорт
reconscada-hikvision-isapiПеребор конечных точек Hikvision ISAPI, камер, RTSP на веб-интерфейсах SCADA/IoT
reconstealth-browser-launchC++ патченный Chromium — 18 флагов отпечатков, обход Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationМышь по кривой Безье, опечатки на клавиатуре, ускорение-круиз-торможение прокрутки для обхода поведенческого анализа
recontls-fingerprint-impersonation20 профилей браузера (Chrome/Firefox/Safari/OkHttp) с проверкой JA4 TLS
reconhttp2-header-impersonationСпуфинг настроек HTTP/2, порядок псевдозаголовков, заголовки браузера sec-ch-ua
redteamparallel-recon-triad3 параллельных подагента каждые 20 минут: глубокое вторжение + расширение + эволюция навыков
redteamops-proxynsПрокси на уровне ядра через сетевые пространства имён — Tor для всего трафика
redteamcloud-iam-deepПеребор IAM AWS/GCP/Azure, злоупотребление ключами сервисных аккаунтов, Cloud Run, Artifact Registry
МетрикаЗначение
Уникальных доменов протестировано600+
Найдено уязвимых компаний80+
Протестировано секторов45+
Каталогизировано вариантов CORS8 (V1-V8)
Каталогизировано паттернов атак25 (P-01 – P-25)
Паттернов злоупотреблений WP18 (WP-01 – WP-18)
Подтверждённых цепочек атак10
Завершённых раундов разведки12
Исполняемых скриптов48 (40 .py, 7 .sh, 1 .js)
Расширено навыков охоты (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Высокий30Отражение учётных данных CORS, множественный вызов XMLRPC, захват staging, перебор схемы, раскрытие метрик
Средний18Перебор пользователей WP, API WooCommerce, раскрытие версии плагина