Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitLabGitLab/s_r_e_e_r_a_j/reconhound
РазведкаСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление Поддоменов
GitLabs_r_e_e_r_a_j/reconhound

ReconHound

ReconHound — это написанный на Python инструмент веб-разведки, предназначенный для пентестеров, охотников за багами и этичных хакеров. Он поддерживает перечисление каталогов и файлов, перечисление поддоменов, фаззинг и обнаружение виртуальных хостов (vhost).

Репозиторий
164 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ReconHound

ReconHound — это инструмент веб-разведки на Python, созданный для пентестеров, баг-хантеров и этичных хакеров. Он помогает выявлять скрытые пути, файлы, поддомены, параметры запросов, виртуальные хосты и фаззинг-эндпоинты, что делает его универсальным решением для глубокой веб-разведки.

Возможности

  • Многопоточное сканирование для высокоскоростного перебора веб-ресурсов

  • Поддерживает:

    • Обнаружение директорий и файлов

    • Перебор поддоменов

    • Обнаружение виртуальных хостов через заголовок Host

    • Фаззинг параметров запросов

    • Фаззинг в любом месте URL с помощью кастомного заполнителя FUZZ

  • Сохраняет результаты в формате JSON

  • Корректно обрабатывает прерывания и сохраняет частичные результаты

Отказ от ответственности

ReconHound следует использовать ответственно и законно. Несанкционированное использование этого инструмента для сканирования, фаззинга или тестирования веб-сайтов без явного разрешения является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование или юридические последствия, возникшие в результате использования данного инструмента.

Совместимость

  • Linux (Debian, RHEL, Arch)

Установка

1. Клонируйте репозиторий:

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/ReconHound.git

2. Перейдите в каталог ReconHound:

root@kitploit:~
cd ReconHound

3. Установите зависимости:

root@kitploit:~
pip3 install -r requirements.txt

Примечание для пользователей Kali, Parrot, Ubuntu 23.04+, Arch Linux:

Если вы видите ошибку вида:

root@kitploit:~
error: externally-managed-environment

то используйте:

root@kitploit:~
pip3 install -r requirements.txt --break-system-packages

4. Запустите скрипт install.py для установки:

root@kitploit:~
sudo python3 install.py

Затем введите y для установки

5. Запустите инструмент:

root@kitploit:~
reconhound [options]

Параметры командной строки по режимам

dir – Перебор директорий и файлов

Пример:

root@kitploit:~
reconhound dir -u https://example.com -w /path/to/wordlist/wordlist.txt -e .php,.html -t 20 -o /path/to/save/dir_results.json

sub – Перебор поддоменов

Пример:

root@kitploit:~
reconhound sub -d example.com -w /path/to/wordlist/wordlist.txt -t 30 -o /path/to/save/sub_results.json

vhost – Обнаружение виртуальных хостов

Пример:

root@kitploit:~
reconhound vhost -i 192.0.2.1 --domain example.com -w /path/to/wordlist/wordlist.txt -t 25 -o /path/to/save/vhost_results.json

fuzz – Фаззинг параметров запросов

Пример:

root@kitploit:~
reconhound fuzz -u "https://example.com/page.php?id=FUZZ" -p id -w /path/to/wordlist/wordlist.txt -t 20 -o /path/to/save/fuzz_results.json
root@kitploit:~
reconhound fuzz -u "https://example.com/login?username=admin&password=FUZZ" -p password -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzz_results.json

fuzzany – Фаззинг в любом месте URL

Пример:

root@kitploit:~
reconhound fuzzany -u "https://example.com/FUZZ/login" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
root@kitploit:~
reconhound fuzzany -u "https://example.com?FUZZ=admin" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
root@kitploit:~
reconhound fuzzany -u "https://example.com/login?username=admin&password=FUZZ" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json

Справка по каждому режиму

режим dir

root@kitploit:~
reconhound dir --help

режим sub

root@kitploit:~
reconhound sub --help

режим vhost

root@kitploit:~
reconhound vhost --help

режим fuzz

root@kitploit:~
reconhound fuzz --help

режим fuzzany

root@kitploit:~
reconhound fuzzany --help

Удаление

Запустите скрипт install.py

root@kitploit:~
sudo python3 install.py

Затем введите n для удаления

Лицензия

Этот проект распространяется под лицензией MIT.

Скачать инструмент
ОпцияОписание
-u, --urlЦелевой URL (например, https://example.com)
-w, --wordlistПуть к словарю директорий/файлов
-e, --extensionsРасширения файлов через запятую (например, .php,.html,.js)(опционально)
-t, --threadsКоличество потоков (по умолчанию: 10)(опционально)
-o, --outputФайл для сохранения результатов (JSON, out.json)(опционально)
ОпцияОписание
-d, --domainЦелевой домен (например, example.com)
-w, --wordlistПуть к словарю поддоменов
-t, --threadsКоличество потоков, по умолчанию 10(опционально)
-o, --outputФайл для сохранения результатов (JSON, out.json)(опционально)
ОпцияОписание
-i, --ipЦелевой IP-адрес (например, 192.0.2.1)(IP целевого сайта)
-d, --domainРеальное доменное имя, используемое в заголовке Host (домен целевого сайта)(например, "example.com")
-w, --wordlistСловарь виртуальных хостов (например, admin, dev, test)
-t, --threadsКоличество потоков, по умолчанию: 10 (опционально)
-o, --outputФайл для сохранения результатов (JSON, out.json)(опционально)
ОпцияОписание
-u, --urlЦелевой URL с FUZZ в параметре (например, ?id=FUZZ)
-p, --paramИмя параметра для фаззинга (например, id)
-w, --wordlistСловарь полезных нагрузок для вставки в параметр
-t, --threadsКоличество потоков, по умолчанию: 10 (опционально)
-o, --outputФайл для сохранения результатов (JSON, out.json)(опционально)
ОпцияОписание
-u, --urlURL, содержащий FUZZ в пути или запросе (например, /FUZZ/login)
-w, --wordlistСловарь для замены FUZZ
-t, --threadsКоличество потоков, по умолчанию: 10(опционально)
-o, --outputФайл для сохранения результатов (JSON, out.json)(опционально)