Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rengine — reNgine — это автоматизированная система разведки для веб-приложений, ориентированная на высоконастраиваемый оптимизированный процесс разведки через Engines, корреляцию и организацию данных разведки, непрерывный мониторинг, с поддержкой базы данных и простым, но интуитивно понятным пользовательским интерфейсом. reNgine упрощает для пентестеров сбор разведки с минимальной настройкой, а с помощью корреляции reNgine делает разведку без усилий. | Kitploit
Инструменты/GitHubGitHub/yogeshojha/rengine
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьТестирование на ПроникновениеРазведка угрозПеречисление ПоддоменовКраулер
8.8k1.3k9 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHubyogeshojha/rengine

rengine

РепозиторийСайт

reNgine — это автоматизированная система разведки для веб-приложений, ориентированная на высоконастраиваемый оптимизированный процесс разведки через Engines, корреляцию и организацию данных разведки, непрерывный мониторинг, с поддержкой базы данных и простым, но интуитивно понятным пользовательским интерфейсом. reNgine упрощает для пентестеров сбор разведки с минимальной настройкой, а с помощью корреляции reNgine делает разведку без усилий.

Поделиться

reNgine: лучший инструмент для веб-разведки и сканирования уязвимостей 🚀

reNgine — последняя версия Лицензия 

             

  

 

Open Source Security Index — самые быстрорастущие проекты в сфере безопасности с открытым исходным кодом

Вышла reNgine 2.2.0!

reNgine 2.2.0 включает Bounty Hub, где можно синхронизировать и импортировать программы HackerOne, уведомления в приложении, Chaos как инструмент для перечисления поддоменов, возможность загружать несколько паттернов Nuclei и GF, поддержку регулярных выражений в конфигурации поддоменов вне зоны ответственности, дополнительный шаблон PDF-отчёта и многое другое. Смотрите Что нового в reNgine 2.2.0!

Что такое reNgine?

reNgine — это ваш лучший набор для веб-разведки, созданный для ускорения процесса сбора информации для специалистов по безопасности, пентестеров и охотников за багами. Это ваш основной инструмент для веб-разведки, который упрощает и оптимизирует процесс сбора данных для всех нужд профессионалов в области безопасности, пентестеров и охотников за багами. Благодаря легко настраиваемым движкам, возможностям корреляции данных, непрерывному мониторингу, хранящимся в базе данным разведки и интуитивно понятному интерфейсу, reNgine меняет представление о том, как вы собираете критически важную информацию о целевых веб-приложениях.

Традиционные инструменты разведки часто не дотягивают по настраиваемости и эффективности. reNgine решает эти недостатки и становится отличной альтернативой существующим коммерческим продуктам.

reNgine был создан для преодоления ограничений традиционных инструментов разведки и предоставления лучшей альтернативы, даже превосходящей некоторые коммерческие предложения. Будь вы охотником за багами, пентестером или корпоративной командой безопасности, reNgine — ваше решение для автоматизации и улучшения сбора информации.

Смотрите трейлер релиза reNgine 2.0-jasper здесь!

-----------------------------------------------------

Документация

Подробная документация доступна на https://rengine.wiki

-----------------------------------------------------

Содержание

  • О reNgine
  • Рабочий процесс
  • Возможности
  • Корпоративная поддержка
  • Быстрая установка
  • Видео по установке
  • Видео от сообщества
  • Скриншоты
  • Что нового в reNgine
  • Участие
  • Поддержка reNgine
  • Поддержка и спонсорство
  • Сообщение об уязвимостях
  • Лицензия

-----------------------------------------------------

О reNgine

reNgine — это не обычный набор для разведки; это игра, меняющая правила! Мы ускорили традиционный рабочий процесс с помощью революционных функций, которые обязательно облегчат вашу разведывательную игру. reNgine переосмысливает искусство разведки благодаря легко настраиваемым движкам сканирования, корреляции данных разведки, непрерывному мониторингу, отчётам об уязвимостях на базе GPT, управлению проектами и контролю доступа на основе ролей и т.д.

🦾   reNgine обладает расширенными возможностями разведки, используя ряд инструментов с открытым исходным кодом для обеспечения комплексного опыта веб-разведки. Благодаря интуитивному пользовательскому интерфейсу, он преуспевает в обнаружении поддоменов, определении IP-адресов и открытых портов, сборе конечных точек, фаззинге каталогов и файлов, создании скриншотов и сканировании уязвимостей. Вкратце, он выполняет сквозную разведку. С помощью определения WHOIS и обнаружения WAF он предоставляет глубокие сведения о целевых доменах. Кроме того, reNgine также определяет неправильно настроенные S3-корзины и находит интересные поддомены и URL-адреса на основе определённых ключевых слов, что помогает вам определить следующую цель, делая его незаменимым инструментом для эффективной разведки.

🗃️    Попрощайтесь с хаосом данных разведки! reNgine легко интегрируется с базой данных, обеспечивая непревзойдённую корреляцию и организацию данных. Забудьте о необходимости искать нужное в json, txt или csv файлах. Кроме того, наш собственный язык запросов позволяет фильтровать данные разведки без усилий, используя операторы на естественном языке, например, фильтрация всех живых поддоменов с http_status=200, а также фильтрация всех поддоменов, которые живы и содержат admin в имени: http_status=200&name=admin.

🔧   reNgine предлагает непревзойдённую гибкость благодаря легко настраиваемым движкам сканирования на основе YAML-конфигурации. Она предоставляет свободу создавать и настраивать движки разведки под любые требования; пользователи могут адаптировать их под свои конкретные цели и предпочтения: от управления потоками до настроек таймаутов и ограничений скорости — всё настраивается. Кроме того, reNgine предлагает ряд предварительно настроенных движков сканирования «из коробки», включая Full Scan, Passive Scan, Screenshot Gathering и OSINT Scan Engine. Эти готовые к использованию движки устраняют необходимость в обширной ручной настройке, полностью соответствуя основной миссии reNgine — упростить процесс разведки и предоставить пользователям доступ к нужным данным разведки с минимальными усилиями.

💎   Подсканирования (Subscans): Подсканирование — это революционная функция в reNgine, которая выделяет его среди других инструментов с открытым исходным кодом как единственный, предлагающий такую возможность. С помощью подсканирования ждать завершения всего конвейера больше не нужно. Теперь пользователи могут быстро реагировать на новые находки во время разведки. Наткнулись на интересный поддомен и хотите провести целенаправленное сканирование портов или углубиться в оценку уязвимостей? reNgine вас покроет.

📃   PDF-отчёты: Помимо мощных возможностей разведки, reNgine идёт дальше, упрощая процесс создания отчётов, признавая ключевую роль PDF-отчётов в сквозной разведке. Пользователи могут легко создавать и настраивать PDF-отчёты в соответствии со своими потребностями. Будь то полный отчёт о сканировании, отчёт об уязвимостях или краткий отчёт о разведке, reNgine предоставляет гибкость выбора нужного типа отчёта. Более того, уровень настройки не имеет аналогов: пользователи могут выбирать цвета отчёта, настраивать исполнительные резюме и даже добавлять персонализированные элементы, такие как название компании и нижние колонтитулы. Благодаря интеграции с GPT ваши отчёты — это не просто отчёты; с шагами по исправлению и влиянием вы получаете полное представление о выявленных уязвимостях.

🔖    Приветствуем проекты! reNgine 2.0 представляет мощное дополнение, позволяющее эффективно организовывать ваши усилия по веб-разведке. С помощью этой функции вы можете создавать отдельные пространства проектов, каждое для конкретной цели, например, личной охоты за багами, работы с клиентами или любой другой специализированной задачи разведки. Каждый проект будет иметь отдельную панель управления, и все результаты сканирования будут разделены между проектами, в то время как движки сканирования и конфигурации будут общими для всех проектов.

⚙️    Роли и разрешения! В reNgine 2.0 мы вывели веб-разведку на новый уровень контроля и безопасности. Теперь вы можете назначать различные роли членам вашей команды — Sys Admin, Penetration Tester и Auditor — каждая с чётко определёнными разрешениями для настройки их доступа и действий в экосистеме reNgine.

  • 🔐 Sys Admin: Sys Admin — это суперпользователь, имеющий разрешение изменять конфигурации системы и сканирования, движки сканирования, создавать новых пользователей, добавлять новые инструменты и т.д. Суперпользователь может легко запускать сканирования и подсканирования.
  • 🔍 Penetration Tester: Penetration Tester может изменять и запускать сканирования и подсканирования, добавлять или обновлять цели и т.д. Пентестеру не разрешено изменять системные конфигурации.
  • 📊 Auditor: Auditor может только просматривать и скачивать отчёты. Аудитор не может изменять никакие системные или относящиеся к сканированию конфигурации, а также запускать какие-либо сканирования или подсканирования.

🚀   Генерация отчётов об уязвимостях с GPT: Приготовьтесь к будущему отчётов по пентесту с революционной функцией reNgine: «Генерация отчётов на основе GPT»! Благодаря возможностям OpenAI GPT, reNgine теперь предоставляет подробные описания уязвимостей, стратегии исправления и оценки влияния, которые читаются так, как будто написаны экспертом по безопасности! Но это ещё не всё! Наши отчёты на основе GPT идут ещё дальше, просматривая веб-сайты в поисках связанных новостных статей, блогов и ссылок, так что вы получаете 360-градусное представление о выявленных уязвимостях. С reNgine 2.0 произведите революцию в своей игре по пентесту и поразите клиентов отчётами, которые не только информативны, но и увлекательны и всеобъемлющи, с детальным анализом оценки влияния и стратегий исправления.

🥷   Создание поверхности атаки с GPT: В reNgine 2.0 инструмент легко интегрируется с GPT для выявления атак, которые вы, вероятно, можете выполнить на поддомене. Используя данные разведки, такие как заголовок страницы, открытые порты, имя поддомена и т.д., reNgine может посоветовать, какие атаки вы могли бы выполнить на цель. reNgine также предоставит обоснование, почему конкретная атака, вероятно, будет успешной.

🧭  Непрерывный мониторинг: Непрерывный мониторинг лежит в основе миссии reNgine, и его надёжная функция непрерывного мониторинга гарантирует, что цели находятся под постоянным наблюдением. Благодаря возможности планировать сканирования через регулярные интервалы, пентестеры могут без труда оставаться в курсе состояния своих целей. Что отличает reNgine, так это его плавная интеграция с популярными каналами уведомлений, такими как Discord, Slack и Telegram, обеспечивающая оповещения в реальном времени о недавно обнаруженных поддоменах, уязвимостях или любых изменениях в данных разведки.

-----------------------------------------------------

Рабочий процесс

-----------------------------------------------------

Возможности

  • Разведка:
    • Обнаружение поддоменов
    • Определение IP-адресов и открытых портов
    • Обнаружение конечных точек
    • Фаззинг каталогов/файлов
    • Сбор скриншотов
    • Сканирование уязвимостей
      • Nuclei
      • Dalfox XSS Scanner
      • CRLFuzzer
      • Сканер неправильно настроенных S3
    • Определение WHOIS
    • Обнаружение WAF
  • Возможности OSINT
    • Сбор мета-информации
    • Сбор информации о сотрудниках
    • Сбор email-адресов
    • Google Dorking для поиска конфиденциальной информации и URL-адресов
  • Проекты: создавайте отдельные пространства проектов, каждое для конкретной цели, например, личной охоты за багами, работы с клиентами или любой другой специализированной задачи разведки.
  • Выполнение расширенных запросов с использованием операторов на естественном языке: and, or, not
  • Легко настраиваемые YAML-движки сканирования
  • Поддержка параллельных сканирований
  • Поддержка подсканирований
  • Визуализация данных разведки
  • Генерация описания, влияния и исправлений уязвимостей с помощью GPT
  • Генератор поверхности атаки с GPT
  • Несколько ролей и разрешений для удовлетворения потребностей команды
  • Настраиваемые оповещения/уведомления в Slack, Discord и Telegram
  • Автоматическое сообщение об уязвимостях в HackerOne
  • Заметки и задачи по разведке
  • Сканирования по времени (запуск разведки ровно в X часов Y минут) и периодические сканирования (запуск разведки каждые X минут/часов/дней/недель)
  • Поддержка прокси
  • Галерея скриншотов с фильтрами
  • Мощная фильтрация данных разведки с автоподсказками
  • Изменения данных разведки: поиск новых/удалённых поддоменов/конечных точек
  • Привязка целей к организации
  • Интеллектуальное удаление дублирующихся конечных точек на основе заголовка страницы и длины содержимого для очистки данных разведки
  • Определение интересных поддоменов
  • Пользовательские паттерны GF и пользовательские шаблоны Nuclei
  • Редактирование файлов конфигурации инструментов (Nuclei, Subfinder, Naabu, amass)
  • Добавление внешних инструментов из GitHub/Go
  • Совместимость с другими инструментами: импорт/экспорт поддоменов/конечных точек
  • Импорт целей через IP и/или CIDR
  • Генерация отчётов
  • Toolbox: содержит наиболее часто используемые инструменты во время пентеста, такие как whois lookup, CMS detector, CVE lookup и т.д.

-----------------------------------------------------

Корпоративная поддержка

HailBytes — корпоративная поддержка reNgine

Официальные услуги корпоративного уровня по поддержке, развёртыванию и обслуживанию reNgine доступны через HailBytes.

Вы также можете найти подробное видео о том, как использовать и устанавливать reNgine, по ссылке reNgine Deep Dive от HailBytes

-----------------------------------------------------

Быстрая установка

Быстрая настройка для Ubuntu/VPS

  1. Склонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/yogeshojha/rengine && cd rengine
    
  2. Настройте окружение

    root@kitploit:~
    nano .env
    

    Убедитесь, что вы изменили POSTGRES_PASSWORD в целях безопасности.

  3. (Опционально) Для неинтерактивной установки укажите учётные данные администратора в .env

    root@kitploit:~
    DJANGO_SUPERUSER_USERNAME=yourUsername
    [email protected]
    DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
    

    Если вам нужна неинтерактивная установка, вы можете задать логин, email и пароль администратора веб-интерфейса прямо в файле .env (вместо ручного ввода во время установки). Эта опция может быть полезна для автоматизированной установки (через ansible, vagrant и т.д.).

    • DJANGO_SUPERUSER_USERNAME: имя пользователя администратора веб-интерфейса (используется для входа).

    • DJANGO_SUPERUSER_EMAIL: email администратора веб-интерфейса.

    • DJANGO_SUPERUSER_PASSWORD: пароль администратора веб-интерфейса (используется для входа).

  4. Настройте масштабирование воркеров Celery в

Unless you are on development branch, please do not access reNgine via any ports

Installation on Other Platforms

For Mac, Windows, or other systems, refer to our detailed installation guide https://reNgine.wiki/install/detailed/

Installation Video Tutorial

If you encounter any issues during installation or prefer a visual guide, one of our community members has created an excellent installation video for Kali Linux installation. You can find it here: https://www.youtube.com/watch?v=7OFfrU6VrWw

Please note: This is community-curated content and is not owned by reNgine. The installation process may change, so please refer to the official documentation for the most up-to-date instructions.

Updating

  1. To update reNgine, run:

    root@kitploit:~
    cd rengine &&  sudo ./update.sh
    

    If update.sh lacks execution permissions, use:

    root@kitploit:~
    sudo chmod +x update.sh
    

-----------------------------------------------------

Community-Curated Videos

reNgine has a vibrant community that often creates helpful content about installation, features, and usage. Below is a collection of community-curated videos that you might find useful. Please note that these videos are not official reNgine content, and the information they contain may become outdated as reNgine evolves.

Always refer to the official documentation for the most up-to-date and accurate information. If you've created a video about reNgine and would like it featured here, please send a pull request updating this table.

We appreciate the community's contributions in creating these resources.

-----------------------------------------------------

Screenshots

Scan Results

General Usage

Initiating Subscan

Recon Data filtering

Report Generation

Toolbox

Adding Custom tool in Tools Arsenal

-----------------------------------------------------

Contributing

We welcome contributions of all sizes! The open-source community thrives on collaboration, and your input is invaluable. Whether you're fixing a typo, improving UI, or adding new features, every contribution matters.

How you can contribute:

  • Code improvements
  • Documentation updates
  • Bug reports and fixes
  • New feature suggestions and implementations
  • UI/UX enhancements

To get started:

  1. Check our Contributing Guide
  2. Pick an open issue or propose a new one
  3. Fork the repository and create your branch
  4. Make your changes and submit a pull request

Remember, no contribution is too small. Your efforts help make reNgine better for everyone!

-----------------------------------------------------

Submitting issues

When submitting issues, provide as much valuable information as possible to help developers resolve the problem quickly. Follow these steps to gather detailed debug information:

  1. Enable Debug Mode:

    • Edit web/entrypoint.sh in the project root
    • Add export DEBUG=1 at the top of the file:
      root@kitploit:~
      #!/bin/bash
      
      export DEBUG=1
      
      python3 manage.py migrate
      python3 manage.py runserver 0.0.0.0:8000
      
      exec "$@"
      
    • Restart the web container: docker-compose restart web
  2. View Debug Output:

    • Run make logs to see the full stack trace
    • Check the browser's developer console for XHR requests with 500 errors
  3. Example Debug Output:

    root@kitploit:~
    web_1          |   File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
    web_1          |     return self.run(*args, **kwargs)
    web_1          | TypeError: run_command() got an unexpected keyword argument 'echo'
    
  4. Submit Your Issue:

    • Include the full stack trace in your GitHub issue
    • Describe the steps to reproduce the problem
    • Mention any relevant system information
  5. Disable Debug Mode:

    • Set DEBUG=0 in web/entrypoint.sh

By providing this detailed information, you significantly help developers identify and fix issues more efficiently.

-----------------------------------------------------

First-time Open Source contributors

reNgine is an open-source project that welcomes contributors of all experience levels, including beginners. If you've never contributed to open source before, we encourage you to start here!

  • We're proud to support your first Pull Request (PR)
  • Check our open issues for starter-friendly tasks
  • Don't hesitate to ask questions in our community channels

Your contribution, no matter how small, is valuable to us.

-----------------------------------------------------

reNgine Support

Before seeking support:

  • Please carefully read the README and documentation at rengine.wiki.
  • Most common questions and issues are addressed there.

If you still need assistance:

  • Do not use GitHub issues for support requests.
  • Join our community-maintained Discord channel.

Please note:

  • The Discord channel is maintained by the community.
  • While we strive to help, there's no guarantee of support or response time.
  • For confirmed bugs or feature requests, consider opening a GitHub issue.

-----------------------------------------------------

Support and Sponsoring

reNgine is a passion project developed in my free time, alongside my day job. Your support helps keep this project alive and growing. Here's how you can contribute:

  • Add a GitHub Star to the project.
  • Share about reNgine on social media or in blog posts
  • Nominate me for GitHub Stars?
  • Use my DigitalOcean referral link to get $100 credit (I receive $25)

Your support, whether through donations or simply giving a star, tells me that reNgine is valuable to you. It motivates me to continue improving and adding features to make reNgine the go-to tool for reconnaissance.

Thank you for your support!

-----------------------------------------------------

Reporting Security Vulnerabilities

We appreciate your efforts to responsibly disclose your findings and will make every effort to acknowledge your contributions.

To report a security vulnerability, please follow these steps:

  1. Do Not disclose the vulnerability publicly on GitHub issues or any other public forum.

  2. Go to the Security tab of the reNgine repository.

  3. Click on "Report a vulnerability" to open GitHub's private vulnerability reporting form.

  4. Provide a detailed description of the vulnerability, including:

    • Steps to reproduce
    • Potential impact
    • Any suggested fixes or mitigations (if you have them)
  5. I will review your report and respond as quickly as possible, usually within 48-72 hours.

  6. Please allow some time to investigate and address the vulnerability before disclosing it to others.

We are committed to working with security researchers to verify and address any potential vulnerabilities reported to us. After fixing the issue, we will publicly acknowledge your responsible disclosure, unless you prefer to remain anonymous.

Thank you for helping to keep reNgine and its users safe!

-----------------------------------------------------

License

Distributed under the GNU GPL v3 License. See LICENSE for more information.

-----------------------------------------------------

Note: Parts of this README were written or refined using AI language models.

Скачать инструмент
  • Определение связанных доменов и связанных TLD для целей
  • Поиск практических инсайтов, таких как наиболее распространённая уязвимость, наиболее распространённый CVE ID, наиболее уязвимая цель/поддомен и т.д.
  • Теперь вы можете использовать локальные LLM для определения поверхности атаки и описания уязвимостей (НОВОЕ: reNgine 2.1.0)
  • BountyHub — центральный центр для управления целями HackerOne
  • .env
    root@kitploit:~
    MAX_CONCURRENCY=80
    MIN_CONCURRENCY=10
    

    MAX_CONCURRENCY: Этот параметр определяет максимальное количество одновременных процессов воркеров Celery, которые могут быть порождены. В данном случае установлено 80, что означает, что приложение может использовать до 80 одновременных воркеров для параллельного выполнения задач. Это полезно для обработки большого объёма сканирований или когда требуется увеличить вычислительную мощность в периоды высокой нагрузки. Если у вас больше ядер CPU, вам нужно увеличить это значение для максимальной производительности.

    MIN_CONCURRENCY: С другой стороны, MIN_CONCURRENCY определяет минимальное количество одновременных процессов воркеров, которое должно поддерживаться даже в периоды низкой нагрузки. В этом примере установлено 10, что означает, что даже когда задач меньше, по крайней мере 10 воркеров будут оставаться запущенными. Это помогает гарантировать, что приложение может быстро реагировать на входящие задачи без накладных расходов на постоянный запуск и остановку воркеров.

    Эти настройки позволяют динамически масштабировать воркеры Celery, гарантируя, что приложение эффективно управляет своей рабочей нагрузкой, регулируя количество одновременных воркеров в зависимости от размера и сложности нагрузки.

    Вот идеальные значения для MIN_CONCURRENCY и MAX_CONCURRENCY в зависимости от объёма RAM вашей машины:

    • 4 ГБ: MAX_CONCURRENCY=10
    • 8 ГБ: MAX_CONCURRENCY=30
    • 16 ГБ: MAX_CONCURRENCY=50

    Это лишь идеальные значения, которые разработчики протестировали и которые работают! Но не стесняйтесь экспериментировать с ними. Максимальное количество сканирований определяется различными факторами: пропускной способностью сети, объёмом RAM, количеством доступных CPU и т.д.

  • Запустите скрипт установки:

    root@kitploit:~
    sudo ./install.sh
    

    Для неинтерактивной установки: sudo ./install.sh -n

    *Примечание: при необходимости выполните chmod +x install.sh, чтобы дать права на выполнение.*reNgine can now be accessed from https://127.0.0.1 or if you're on the VPS https://your_vps_ip_address

  • Video TitleLanguagePublisherDateLink
    reNgine Installation on Kali LinuxEnglishSecure the Cyber World2024-02-29Watch
    Resultados do ReNgine - Automação para ReconPortugueseGuia Anônima2023-04-18Watch
    reNgine IntroductionMoroccan ArabicTh3 Hacker News Bdarija2021-07-27Watch
    Automated recon? ReNgine - Hacker ToolsEnglishIntigriti2021-08-24Watch
  • Restart the web container