
reNgine — это автоматизированная система разведки для веб-приложений, ориентированная на высоконастраиваемый оптимизированный процесс разведки через Engines, корреляцию и организацию данных разведки, непрерывный мониторинг, с поддержкой базы данных и простым, но интуитивно понятным пользовательским интерфейсом. reNgine упрощает для пентестеров сбор разведки с минимальной настройкой, а с помощью корреляции reNgine делает разведку без усилий.
reNgine 2.2.0 включает Bounty Hub, где можно синхронизировать и импортировать программы HackerOne, уведомления в приложении, Chaos как инструмент для перечисления поддоменов, возможность загружать несколько паттернов Nuclei и GF, поддержку регулярных выражений в конфигурации поддоменов вне зоны ответственности, дополнительный шаблон PDF-отчёта и многое другое. Смотрите Что нового в reNgine 2.2.0!
Традиционные инструменты разведки часто не дотягивают по настраиваемости и эффективности. reNgine решает эти недостатки и становится отличной альтернативой существующим коммерческим продуктам.
reNgine был создан для преодоления ограничений традиционных инструментов разведки и предоставления лучшей альтернативы, даже превосходящей некоторые коммерческие предложения. Будь вы охотником за багами, пентестером или корпоративной командой безопасности, reNgine — ваше решение для автоматизации и улучшения сбора информации.
Смотрите трейлер релиза reNgine 2.0-jasper здесь!

Подробная документация доступна на https://rengine.wiki


reNgine — это не обычный набор для разведки; это игра, меняющая правила! Мы ускорили традиционный рабочий процесс с помощью революционных функций, которые обязательно облегчат вашу разведывательную игру. reNgine переосмысливает искусство разведки благодаря легко настраиваемым движкам сканирования, корреляции данных разведки, непрерывному мониторингу, отчётам об уязвимостях на базе GPT, управлению проектами и контролю доступа на основе ролей и т.д.
🦾 reNgine обладает расширенными возможностями разведки, используя ряд инструментов с открытым исходным кодом для обеспечения комплексного опыта веб-разведки. Благодаря интуитивному пользовательскому интерфейсу, он преуспевает в обнаружении поддоменов, определении IP-адресов и открытых портов, сборе конечных точек, фаззинге каталогов и файлов, создании скриншотов и сканировании уязвимостей. Вкратце, он выполняет сквозную разведку. С помощью определения WHOIS и обнаружения WAF он предоставляет глубокие сведения о целевых доменах. Кроме того, reNgine также определяет неправильно настроенные S3-корзины и находит интересные поддомены и URL-адреса на основе определённых ключевых слов, что помогает вам определить следующую цель, делая его незаменимым инструментом для эффективной разведки.
🗃️ Попрощайтесь с хаосом данных разведки! reNgine легко интегрируется с базой данных, обеспечивая непревзойдённую корреляцию и организацию данных. Забудьте о необходимости искать нужное в json, txt или csv файлах. Кроме того, наш собственный язык запросов позволяет фильтровать данные разведки без усилий, используя операторы на естественном языке, например, фильтрация всех живых поддоменов с http_status=200, а также фильтрация всех поддоменов, которые живы и содержат admin в имени: http_status=200&name=admin.
🔧 reNgine предлагает непревзойдённую гибкость благодаря легко настраиваемым движкам сканирования на основе YAML-конфигурации. Она предоставляет свободу создавать и настраивать движки разведки под любые требования; пользователи могут адаптировать их под свои конкретные цели и предпочтения: от управления потоками до настроек таймаутов и ограничений скорости — всё настраивается. Кроме того, reNgine предлагает ряд предварительно настроенных движков сканирования «из коробки», включая Full Scan, Passive Scan, Screenshot Gathering и OSINT Scan Engine. Эти готовые к использованию движки устраняют необходимость в обширной ручной настройке, полностью соответствуя основной миссии reNgine — упростить процесс разведки и предоставить пользователям доступ к нужным данным разведки с минимальными усилиями.
💎 Подсканирования (Subscans): Подсканирование — это революционная функция в reNgine, которая выделяет его среди других инструментов с открытым исходным кодом как единственный, предлагающий такую возможность. С помощью подсканирования ждать завершения всего конвейера больше не нужно. Теперь пользователи могут быстро реагировать на новые находки во время разведки. Наткнулись на интересный поддомен и хотите провести целенаправленное сканирование портов или углубиться в оценку уязвимостей? reNgine вас покроет.
📃 PDF-отчёты: Помимо мощных возможностей разведки, reNgine идёт дальше, упрощая процесс создания отчётов, признавая ключевую роль PDF-отчётов в сквозной разведке. Пользователи могут легко создавать и настраивать PDF-отчёты в соответствии со своими потребностями. Будь то полный отчёт о сканировании, отчёт об уязвимостях или краткий отчёт о разведке, reNgine предоставляет гибкость выбора нужного типа отчёта. Более того, уровень настройки не имеет аналогов: пользователи могут выбирать цвета отчёта, настраивать исполнительные резюме и даже добавлять персонализированные элементы, такие как название компании и нижние колонтитулы. Благодаря интеграции с GPT ваши отчёты — это не просто отчёты; с шагами по исправлению и влиянием вы получаете полное представление о выявленных уязвимостях.
🔖 Приветствуем проекты! reNgine 2.0 представляет мощное дополнение, позволяющее эффективно организовывать ваши усилия по веб-разведке. С помощью этой функции вы можете создавать отдельные пространства проектов, каждое для конкретной цели, например, личной охоты за багами, работы с клиентами или любой другой специализированной задачи разведки. Каждый проект будет иметь отдельную панель управления, и все результаты сканирования будут разделены между проектами, в то время как движки сканирования и конфигурации будут общими для всех проектов.
⚙️ Роли и разрешения! В reNgine 2.0 мы вывели веб-разведку на новый уровень контроля и безопасности. Теперь вы можете назначать различные роли членам вашей команды — Sys Admin, Penetration Tester и Auditor — каждая с чётко определёнными разрешениями для настройки их доступа и действий в экосистеме reNgine.
🚀 Генерация отчётов об уязвимостях с GPT: Приготовьтесь к будущему отчётов по пентесту с революционной функцией reNgine: «Генерация отчётов на основе GPT»! Благодаря возможностям OpenAI GPT, reNgine теперь предоставляет подробные описания уязвимостей, стратегии исправления и оценки влияния, которые читаются так, как будто написаны экспертом по безопасности! Но это ещё не всё! Наши отчёты на основе GPT идут ещё дальше, просматривая веб-сайты в поисках связанных новостных статей, блогов и ссылок, так что вы получаете 360-градусное представление о выявленных уязвимостях. С reNgine 2.0 произведите революцию в своей игре по пентесту и поразите клиентов отчётами, которые не только информативны, но и увлекательны и всеобъемлющи, с детальным анализом оценки влияния и стратегий исправления.
🥷 Создание поверхности атаки с GPT: В reNgine 2.0 инструмент легко интегрируется с GPT для выявления атак, которые вы, вероятно, можете выполнить на поддомене. Используя данные разведки, такие как заголовок страницы, открытые порты, имя поддомена и т.д., reNgine может посоветовать, какие атаки вы могли бы выполнить на цель. reNgine также предоставит обоснование, почему конкретная атака, вероятно, будет успешной.
🧭 Непрерывный мониторинг: Непрерывный мониторинг лежит в основе миссии reNgine, и его надёжная функция непрерывного мониторинга гарантирует, что цели находятся под постоянным наблюдением. Благодаря возможности планировать сканирования через регулярные интервалы, пентестеры могут без труда оставаться в курсе состояния своих целей. Что отличает reNgine, так это его плавная интеграция с популярными каналами уведомлений, такими как Discord, Slack и Telegram, обеспечивающая оповещения в реальном времени о недавно обнаруженных поддоменах, уязвимостях или любых изменениях в данных разведки.



HailBytes — корпоративная поддержка reNgine
Официальные услуги корпоративного уровня по поддержке, развёртыванию и обслуживанию reNgine доступны через HailBytes.
Вы также можете найти подробное видео о том, как использовать и устанавливать reNgine, по ссылке reNgine Deep Dive от HailBytes

Склонируйте репозиторий
git clone https://github.com/yogeshojha/rengine && cd rengine
Настройте окружение
nano .env
Убедитесь, что вы изменили POSTGRES_PASSWORD в целях безопасности.
(Опционально) Для неинтерактивной установки укажите учётные данные администратора в .env
DJANGO_SUPERUSER_USERNAME=yourUsername
[email protected]
DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
Если вам нужна неинтерактивная установка, вы можете задать логин, email и пароль администратора веб-интерфейса прямо в файле .env (вместо ручного ввода во время установки). Эта опция может быть полезна для автоматизированной установки (через ansible, vagrant и т.д.).
DJANGO_SUPERUSER_USERNAME: имя пользователя администратора веб-интерфейса (используется для входа).
DJANGO_SUPERUSER_EMAIL: email администратора веб-интерфейса.
DJANGO_SUPERUSER_PASSWORD: пароль администратора веб-интерфейса (используется для входа).
Настройте масштабирование воркеров Celery в
Unless you are on development branch, please do not access reNgine via any ports
For Mac, Windows, or other systems, refer to our detailed installation guide https://reNgine.wiki/install/detailed/
If you encounter any issues during installation or prefer a visual guide, one of our community members has created an excellent installation video for Kali Linux installation. You can find it here: https://www.youtube.com/watch?v=7OFfrU6VrWw
Please note: This is community-curated content and is not owned by reNgine. The installation process may change, so please refer to the official documentation for the most up-to-date instructions.
To update reNgine, run:
cd rengine && sudo ./update.sh
If update.sh lacks execution permissions, use:
sudo chmod +x update.sh

reNgine has a vibrant community that often creates helpful content about installation, features, and usage. Below is a collection of community-curated videos that you might find useful. Please note that these videos are not official reNgine content, and the information they contain may become outdated as reNgine evolves.
Always refer to the official documentation for the most up-to-date and accurate information. If you've created a video about reNgine and would like it featured here, please send a pull request updating this table.
We appreciate the community's contributions in creating these resources.



We welcome contributions of all sizes! The open-source community thrives on collaboration, and your input is invaluable. Whether you're fixing a typo, improving UI, or adding new features, every contribution matters.
How you can contribute:
To get started:
Remember, no contribution is too small. Your efforts help make reNgine better for everyone!

When submitting issues, provide as much valuable information as possible to help developers resolve the problem quickly. Follow these steps to gather detailed debug information:
Enable Debug Mode:
web/entrypoint.sh in the project rootexport DEBUG=1 at the top of the file:
#!/bin/bash
export DEBUG=1
python3 manage.py migrate
python3 manage.py runserver 0.0.0.0:8000
exec "$@"
docker-compose restart webView Debug Output:
make logs to see the full stack traceExample Debug Output:
web_1 | File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
web_1 | return self.run(*args, **kwargs)
web_1 | TypeError: run_command() got an unexpected keyword argument 'echo'
Submit Your Issue:
Disable Debug Mode:
DEBUG=0 in web/entrypoint.shBy providing this detailed information, you significantly help developers identify and fix issues more efficiently.

reNgine is an open-source project that welcomes contributors of all experience levels, including beginners. If you've never contributed to open source before, we encourage you to start here!
Your contribution, no matter how small, is valuable to us.

Before seeking support:
If you still need assistance:
Please note:

reNgine is a passion project developed in my free time, alongside my day job. Your support helps keep this project alive and growing. Here's how you can contribute:
Your support, whether through donations or simply giving a star, tells me that reNgine is valuable to you. It motivates me to continue improving and adding features to make reNgine the go-to tool for reconnaissance.
Thank you for your support!

We appreciate your efforts to responsibly disclose your findings and will make every effort to acknowledge your contributions.
To report a security vulnerability, please follow these steps:
Do Not disclose the vulnerability publicly on GitHub issues or any other public forum.
Go to the Security tab of the reNgine repository.
Click on "Report a vulnerability" to open GitHub's private vulnerability reporting form.
Provide a detailed description of the vulnerability, including:
I will review your report and respond as quickly as possible, usually within 48-72 hours.
Please allow some time to investigate and address the vulnerability before disclosing it to others.
We are committed to working with security researchers to verify and address any potential vulnerabilities reported to us. After fixing the issue, we will publicly acknowledge your responsible disclosure, unless you prefer to remain anonymous.
Thank you for helping to keep reNgine and its users safe!

Distributed under the GNU GPL v3 License. See LICENSE for more information.

Note: Parts of this README were written or refined using AI language models.
.envMAX_CONCURRENCY=80
MIN_CONCURRENCY=10
MAX_CONCURRENCY: Этот параметр определяет максимальное количество одновременных процессов воркеров Celery, которые могут быть порождены. В данном случае установлено 80, что означает, что приложение может использовать до 80 одновременных воркеров для параллельного выполнения задач. Это полезно для обработки большого объёма сканирований или когда требуется увеличить вычислительную мощность в периоды высокой нагрузки. Если у вас больше ядер CPU, вам нужно увеличить это значение для максимальной производительности.
MIN_CONCURRENCY: С другой стороны, MIN_CONCURRENCY определяет минимальное количество одновременных процессов воркеров, которое должно поддерживаться даже в периоды низкой нагрузки. В этом примере установлено 10, что означает, что даже когда задач меньше, по крайней мере 10 воркеров будут оставаться запущенными. Это помогает гарантировать, что приложение может быстро реагировать на входящие задачи без накладных расходов на постоянный запуск и остановку воркеров.
Эти настройки позволяют динамически масштабировать воркеры Celery, гарантируя, что приложение эффективно управляет своей рабочей нагрузкой, регулируя количество одновременных воркеров в зависимости от размера и сложности нагрузки.
Вот идеальные значения для MIN_CONCURRENCY и MAX_CONCURRENCY в зависимости от объёма RAM вашей машины:
MAX_CONCURRENCY=10MAX_CONCURRENCY=30MAX_CONCURRENCY=50Это лишь идеальные значения, которые разработчики протестировали и которые работают! Но не стесняйтесь экспериментировать с ними. Максимальное количество сканирований определяется различными факторами: пропускной способностью сети, объёмом RAM, количеством доступных CPU и т.д.
Запустите скрипт установки:
sudo ./install.sh
Для неинтерактивной установки: sudo ./install.sh -n
*Примечание: при необходимости выполните chmod +x install.sh, чтобы дать права на выполнение.*reNgine can now be accessed from https://127.0.0.1 or if you're on the VPS https://your_vps_ip_address
| Video Title | Language | Publisher | Date | Link |
|---|
| reNgine Installation on Kali Linux | English | Secure the Cyber World | 2024-02-29 | Watch |
| Resultados do ReNgine - Automação para Recon | Portuguese | Guia Anônima | 2023-04-18 | Watch |
| reNgine Introduction | Moroccan Arabic | Th3 Hacker News Bdarija | 2021-07-27 | Watch |
| Automated recon? ReNgine - Hacker Tools | English | Intigriti | 2021-08-24 | Watch |