Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yeee3642/edu-recon
РазведкаСканеры уязвимостейСканеры веб-уязвимостейАтаки на ПаролиСканирование портовЭксплуатацияСбор информацииТестирование на ПроникновениеОбнаружение СекретовПеречисление ПоддоменовОбучение и Образование
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
yeee3642/edu-recon

edu-recon

Оркестратор авторизованной разведки и триажа для образовательного сектора (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, утечка секретов/API-ключей, XSS, wp2shell) с веб-панелью управления

Репозиторий
Поделиться

edu-recon

Оркестратор авторизованной разведки и триажа для red/blue-учений в сфере образования. Добавьте цели — он запускает сканеры, отфильтровывает шум и выдаёт вам ранжированную очередь на проверку в веб-интерфейсе. Создан для развёртывания на вашей Linux-машине (Kali / инфраструктура), управляется из браузера.

⚠️ Только авторизованное использование. Направляйте его только на системы, которые вы уполномочены тестировать. Блокировка области действия по умолчанию отключена — ответственность за авторизацию несёт оператор. Для реального задания вы можете включить заблокированный белый список области действия с помощью scope_enforce: true в config.yaml (тогда каждый этап будет перепроверять область действия перед выполнением).

Быстрый старт · 複製貼上即可

Kali / Debian / Ubuntu — вставьте весь блок:

root@kitploit:~
sudo apt update && sudo apt install -y python3 python3-venv git nmap sqlmap hydra dirsearch
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
chmod +x run.sh
./run.sh

Вот и всё. run.sh создаёт venv, клонирует встроенные инструменты + устанавливает зависимости, запускает doctor, затем запускает консоль на полной мощности на http://127.0.0.1:8770 и открывает ваш браузер. (Ctrl-C останавливает её; повторно запустите ./run.sh в любой момент.)

Windows (Git Bash / WSL):

root@kitploit:~
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
bash run.sh          # first run auto-creates the venv + clones tools; nmap must be on PATH

Что он делает

root@kitploit:~
targets ─▶ expand (CIDR ping-sweep, subdomain enum)
        ─▶ per target:
             portscan   nmap -sV -sC (+ --script vuln)
             webdisco   dirsearch  (+ WordPress detect)
             exposures  .git / .env / backups / phpinfo / server-status / actuator …
                        + phpMyAdmin/Adminer exposure + open directory listing
             secrets    JS/HTML key-leak scan (AWS/GCP/GitHub/Slack/Stripe/JWT/私鑰/…)
                        + API-doc / GraphQL-introspection exposure   ← api leak
             phpcgi     CVE-2024-4577 / 8926  via Night-have-dreams/php-cgi-Injector
             react2shell CVE-2025-55182 React Server Components RCE
                        via hidden-investigations/react2shell-scanner (safe-check by default)
             webcve     built-in non-destructive safe-check probes for famous CVEs:
                        PHPUnit 2017-9841 · Apache-traversal 2021-41773 · Struts2 2017-5638
                        · Confluence 2022-26134 · Drupalgeddon2 2018-7600 · Next.js 2025-29927
             moodle     Moodle LMS fingerprint + version + outdated-branch +
                        web-exposed moodledata (the dominant .edu system)
             xss        dalfox + built-in reflected-XSS canary
             sqli       built-in SQL-error quick pass  +  sqlmap deep
             cred       hydra weak/default passwords (ssh/ftp/rdp/db/…)
             wp         xAL6/wp2shell WordPress SQLi→shell
        ─▶ triage: infer findings from services, drop soft-404 noise,
                   dedupe, rank by severity → review queue
        ─▶ report: JSON / Markdown / self-contained HTML

Установка

root@kitploit:~
git clone https://github.com/ericchen913900/edu-recon.git && cd edu-recon
python3 -m venv .venv && source .venv/bin/activate     # Windows: .venv\Scripts\activate
python recon.py setup          # clones php-cgi-Injector + react2shell-scanner + wp2shell + dirsearch, installs deps
python recon.py doctor         # shows which scanners resolved

На Kali тяжёлые сканеры (nmap/sqlmap/hydra/dirsearch) уже встроены — см. Развёртывание на Kali Linux для полного рецепта.

Развёртывание на Kali Linux

Kali — это целевая машина: nmap, sqlmap, hydra, dirsearch поставляются в дистрибутиве, поэтому весь конвейер (включая инъекции + проверку слабых паролей) работает нативно.

root@kitploit:~
# 1) system tools — most are already on Kali; this is the complete set
sudo apt update
sudo apt install -y python3 python3-venv git nmap sqlmap hydra dirsearch
#   optional (better XSS + subdomain enum):
#   sudo apt install -y dalfox subfinder      # or: go install github.com/hahwul/dalfox/v2@latest ; \
#                                             #     go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

# 2) get the code
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon

# 3) isolated venv + Python deps + bundled script-tools
python3 -m venv .venv
source .venv/bin/activate
python recon.py setup          # clones php-cgi-Injector / react2shell-scanner / wp2shell / dirsearch, pip-installs deps

# 4) sanity check — on Kali nmap/sqlmap/hydra/dirsearch should all be OK (native)
python recon.py doctor

# 5a) web console — bind to localhost, drive from a browser
python recon.py serve --host 127.0.0.1 --port 8770
#     → http://127.0.0.1:8770   (paste targets → pick intensity → ARM & RUN)
#     remote Kali? tunnel instead of exposing it:
#         ssh -L 8770:127.0.0.1:8770 user@kali      # then browse http://localhost:8770

# 5b) or headless
python recon.py scan -t targets.txt --intensity full
python recon.py repro  <run-id>          # runnable reproduction PoC per confirmed finding
python recon.py payout <run-id>          # legal disclosure / bounty routing per finding

Заметки по Kali

  • dirsearch: нативный dirsearch используется автоматически для полного перебора db/dicc.txt (каждый обнаруженный каталог/файл отображается в консоли под 🗂 網站路徑). Пропустите apt-пакет, и setup клонирует dirsearch и запустит его через Python — в любом случае webdisco работает.
  • Полный конвейер: с нативными sqlmap/hydra/nmap, --intensity full фактически выполняет проверки инъекций + слабых паролей (в остальных местах — неразрушающие безопасные проверки).
  • Блокировка области действия по умолчанию отключена (ответственность за авторизацию несёт оператор). Включите её для платного задания: scope_enforce: true в config.yaml + укажите вашу авторизованную область действия в файле целей / extra_allowed_cidrs.

一鍵啟動 · Запуск одной командой (полная мощность)

root@kitploit:~
chmod +x run.sh && ./run.sh          # 滿血:自動 venv/setup/doctor → 全火力 console → 開瀏覽器
# HOST=0.0.0.0 PORT=9000 ./run.sh    # override bind/port

run.sh создаёт venv при первом запуске, клонирует встроенные инструменты, запускает doctor, затем обслуживает консоль на полной мощности — интенсивность full, nmap -sC --script vuln, полный перебор db/dicc.txt в dirsearch, каждый разрешённый сканер, блокировка области действия отключена — на http://127.0.0.1:8770 и открывает ваш браузер. Ctrl-C останавливает её.

Использование — веб-панель управления

root@kitploit:~
python recon.py serve --host 127.0.0.1 --port 8770

Откройте URL, вставьте цели (по одной в строке: IP / host / URL / CIDR / domain / host:port), выберите интенсивность, нажмите 開始掃描. Наблюдайте, как сетка этапов для каждой цели заполняется в реальном времени, фильтруйте находки по серьёзности, разворачивайте доказательства, открывайте сырые логи инструментов, отмечайте ложные срабатывания и экспортируйте HTML-отчёт.

Использование — headless

root@kitploit:~
python recon.py scan -t targets.txt --intensity full
# reports land in runs/<run-id>/report.{md,html,json}

Справочник команд · 指令一覽

Лаунчеры:

командачто делает
./run.shзапуск на полной мощности одной командой: venv/setup/doctor → консоль → открывает браузер. HOST=… PORT=… ./run.sh для переопределения.

Подкоманды recon.py (с префиксом python из venv, например .venv/bin/python):

Общие флаги (все подкоманды): --config FILE (переопределения yaml/json) · --intensity · --concurrency N · --workdir DIR.

Цели сканирования принимают: IP · host · URL · CIDR · domain · host:port (по одной в строке в файле или в аргументах / вставленные в консоли).

Веб-API (то, чем управляет консоль; удобно для скриптов):

Примеры:

root@kitploit:~
./run.sh                                             # full-power console + browser
.venv/bin/python recon.py scan -t targets.txt --intensity full
.venv/bin/python recon.py repro  run-20260907-185021 --out pocs/   # write repro_*.sh
.venv/bin/python recon.py payout run-20260907-185021              # legal cash-out routing
HOST=0.0.0.0 PORT=9000 ./run.sh                      # bind elsewhere (tunnel it, don't expose)

Интенсивность

уровеньчто запускается
fullвсё, инъекции + проверка слабых паролей выполняются (по умолчанию)
reconзапускаются phpcgi + react2shell + webcve + XSS + exposures; sqli/cred только перечисляют кандидатов
passiveportscan + webdisco + exposures + secrets (только безобидные GET-запросы)

Конфигурация

Отредактируйте config.yaml (см. комментарии) или передайте --config. Списки слов находятся в wordlists/ (default-creds.txt, users.txt, passwords.txt, web-common.txt). Установите hydra_tasks низким, чтобы избежать блокировки учётных записей; поднимите nmap_top_ports: 0 для сканирования всех портов.

Структура

root@kitploit:~
recon.py              CLI (serve / scan / setup / doctor / repro / payout)
edurecon/
  config.py           defaults + yaml/json loader + intensity gating
  scope.py            target parsing + scope allowlist (subdomain-aware)
  engine.py           expansion + concurrent per-target pipeline + cancel
  stages.py           every scan stage
  webscan.py          crawler + reflected-XSS + SQL-error heuristics
  secrets.py          key-leak regexes + API-doc/GraphQL probes
  cveprobes.py        built-in non-destructive famous-CVE safe-check probes
  edusys.py           education-sector system audit (Moodle)
  parse.py            nmap/dirsearch/sqlmap/hydra/phpcgi/react2shell parsers
  triage.py           service inference, soft-404 filter, dedupe, ranking
  report.py           JSON / Markdown / HTML export
  store.py            run state + JSON persistence
  webui.py            stdlib web control panel
third_party/          php-cgi-Injector, react2shell-scanner, wp2shell, dirsearch (via `setup`)
runs/                 per-run artifacts + reports
Скачать инструмент
  • Не выставляйте консоль наружу. Оставьте --host 127.0.0.1 и подключайтесь к ней через SSH- туннель; у неё нет собственной аутентификации.
  • systemd (опционально) для поддержания работы консоли:
    root@kitploit:~
    # /etc/systemd/system/edu-recon.service
    [Service]
    WorkingDirectory=/home/kali/edu-recon
    ExecStart=/home/kali/edu-recon/.venv/bin/python recon.py serve --host 127.0.0.1 --port 8770
    Restart=on-failure
    User=kali
    [Install]
    WantedBy=multi-user.target
    
    sudo systemctl enable --now edu-recon
  • командачто делает
    recon.py setupклонирует встроенные инструменты (php-cgi-Injector / react2shell-scanner / wp2shell / dirsearch) + pip-устанавливает их зависимости
    recon.py doctorпоказывает, какие сканеры разрешены (nmap / sqlmap / hydra / dirsearch / dalfox / subfinder / встроенные инструменты)
    recon.py serve [--host H] [--port P]запускает веб-консоль (по умолчанию 127.0.0.1:8770)
    recon.py scan -t targets.txt [--intensity full|recon|passive]headless-сканирование файла целей
    recon.py scan http://host/ 10.0.0.0/24 …headless-сканирование целей из аргументов
    recon.py repro <run-id> [--finding <id>] [--out DIR]выводит / записывает исполняемый PoC для воспроизведения по каждой подтверждённой находке
    recon.py payout <run-id>легальная маршрутизация раскрытия / вознаграждения по каждой подтверждённой находке
    эндпоинтназначение
    POST /api/runs {targets,intensity,concurrency,scope_enforce}запустить прогон → {id}
    GET /api/runs · GET /api/runs/{id}список прогонов · полный прогон (targets/stages/findings/webpaths)
    GET /api/runs/{id}/logs?since=Nинкрементальный живой лог
    GET /api/runs/{id}/artifact?path=…сырой лог инструмента / сохранённый дамп
    GET /api/runs/{id}/repro[?finding_id=…]скрипт(ы) PoC для воспроизведения
    POST /api/runs/{id}/finding {finding_id,reviewed,false_positive}триаж находки
    POST /api/runs/{id}/dump {finding_id} · POST …/dumps/clearзахватить утечку (file/.git-source/key) · очистить захваты
    POST /api/runs/{id}/report · POST …/cancelэкспортировать отчёт · отменить прогон