Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/x1mdev/reconpi
РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubx1mdev/reconpi

ReconPi

ReconPi - Легкий инструмент разведки, который выполняет обширное сканирование с использованием новейших инструментов.

Репозиторий
7251085 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi — легковесный инструмент для разведки, который выполняет обширную разведку с использованием новейших инструментов на Raspberry Pi.

Начните использовать этот Raspberry Pi — я знаю, у вас где-то завалялся один ;)

Начиная с версии 2.1 ReconPi можно использовать на вашем VPS, спасибо Sachin Grover за проделанную работу.

Последний образ HypriotOS отлично работает на Raspberry Pi!

Простая установка

Подключитесь к вашему ReconPi или VPS по SSH:

ssh [email protected] [Edit IP address if needed]

Загрузите скрипт install.sh с помощью curl и запустите его: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

Ручная установка

Подключитесь к вашей системе по SSH:

$ ssh [email protected] [Edit IP address if needed]

Теперь всё настроим, это довольно просто:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

Заварите себе чашечку кофе, так как это займёт некоторое время.

Использование

После установки всех зависимостей для ReconPi вы наконец-то можете начать разведку!

root@kitploit:~
$ recon <domain.tld>

recon.sh сначала соберёт резолверы для указанной цели, затем выполнит перечисление поддоменов и проверит их на возможный захват (subdomain takeover). После этого будут перечислены IP-адреса цели. Обнаруженные открытые порты будут просканированы с определением услуг с помощью Nmap.

Nuclei и его шаблоны были добавлены в процедуру!

Наконец, живые цели будут сфотографированы (screenshotted) и оценены для обнаружения конечных точек.

Результаты будут сохранены на Recon Pi, и их можно просмотреть, запустив python -m SimpleHTTPServer 1337 в директории с результатами. Ваши результаты будут доступны с любой системы с браузером, находящейся в той же сети.

Не забудьте добавить ваш SLACK-токен в файл tokens.txt, если хотите получать уведомления в Slack после завершения процесса разведки.

Пример файла Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

Файлы конфигурации (Примечание: файлы конфигурации для amass, subfinder и naabu хранятся в папке ReconPi/configs/; укажите ваши API-ключи в этих файлах)

Укажите ваши API-ключи в этих файлах для лучших результатов

Путь к файлу конфигурации Subfinder: $HOME/ReconPi/configs/config.yaml

Путь к файлу конфигурации Amass: $HOME/ReconPi/configs/config.ini

Мы добавили $hackerhandle, который используется в сканированиях nuclei. Будет добавлен дополнительный заголовок x-bug-bounty: reconpi, пожалуйста, обновите его на свой собственный хэндл :)

Скрипты

  • В папке Scripts находится скрипт с именем daily, который можно использовать как cronjob для автоматического перечисления поддоменов.

  • Методология заключается в том, чтобы взять уже перечисленные поддомены в качестве входных данных, использовать поверх них amass, затем отслеживать последние 2 результата и оповещать о новых поддоменах в Slack.

Инструменты

Инструменты, которые будут установлены:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

Методология

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

Перечисление поддоменов:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (Добавьте токены источников findomain для лучших результатов)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • Мутируйте вышеуказанные поддомены, используя список поддоменов commonspeak

  • Объедините и отсортируйте полученный результат -> Используйте shuffledns для разрешения -> dnsgen (для мутации) -> httprobe (для получения живых хостов)

  • Проверьте возможность захвата с помощью subjack и nuclei

  • Получите CNAME для ручной проверки захвата

  • Используйте dnsprobe для сбора IP, игнорируйте, если они попадают в диапазон IP Cloudflare

  • Выполните masscan, а затем nmap-сканирование, также используйте скрипты http-title и vulners.

  • Сделайте снимки экрана для визуальной разведки

  • Используйте gau для получения URL из архива, получите отдельные файлы с параметрами, jsurls, phpurls, aspxurls и jspurls.

  • Получите конечные точки с помощью Linkfinder

  • Запустите скрипты Nuclei на живых хостах

  • Оповестите в канале Slack, если указан токен.

  • Перебор директорий (не включён, так как занимает много времени; лучше делать это вручную)

В будущем будут добавлены новые инструменты, не стесняйтесь отправлять pull request!

Участники

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
Скачать инструмент
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns