Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reconix — 高级侦察引擎,能够发现真实秘密,实时验证它们,并从客户端情报构建利用路径。 | Kitploit
工具/GitHubGitHub/aquibpro/reconix
OSINT (开源情报)侦察漏洞分析漏洞利用Web应用程序漏洞利用API安全测试信息收集Web安全渗透测试秘密检测网络爬虫
GitHub
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
aquibpro/reconix

reconix

高级侦察引擎,能够发现真实秘密,实时验证它们,并从客户端情报构建利用路径。

查看仓库

Reconix

侦察情报引擎 | 泄漏扫描器 | 威胁情报套件

Node.js Version License

🔍 深度暴露情报 • ⚡ 高信号侦察引擎


⚠️ 法律免责声明

Reconix 专为授权的安全测试、漏洞赏金计划和防御性研究而设计。

  • ✅ 可以扫描您拥有的目标
  • ✅ 可以扫描拥有明确书面许可的目标
  • ✅ 可以在CTF比赛中使用
  • ❌ 不要未经授权扫描系统
  • ❌ 不要用于恶意目的

未经授权的扫描是非法的,将受到计算机欺诈法的惩罚。
请阅读 DISCLAIMER.md 中的完整免责声明。


🔥 Reconix 的强大之处

与仅进行正则匹配并转储发现的普通扫描器不同,Reconix:

  • 实时验证密钥 — 调用实际 API(GitHub、Stripe、OpenAI、Supabase、SendGrid、Anthropic、HuggingFace、Linear)来确认密钥是 有效、无效、已过期 还是 长期有效 — 无需再猜测密钥是否真正有效

  • 构建利用链 — 自动将相关发现连接成可操作的攻击路径,如 "JWT + Supabase + API 端点 → 未授权数据访问" 或 "已验证的密钥 + 管理面板 → 权限提升"

  • 通过10层分析过滤误报 — 忽略 React 内部机制、CSS 类、文档 URL、占位符以及其他工具误报为密钥的混淆垃圾

  • 还原源码映射 — 从 .map 文件和内联源码映射中恢复原始源码,然后扫描还原后的代码以查找隐藏在混淆包中的密钥

  • 自愈浏览器 — 自动检测并重启扫描中崩溃的 Puppeteer 实例,不丢失进度

  • 提取客户端情报 — 汇总所有 JavaScript 以查找 API 端点(用户/管理员/内部)、环境变量(NEXT_PUBLIC_*、REACT_APP_*)、第三方服务(Supabase、Stripe、Firebase、Clerk)和功能标志

  • 优先级驱动的爬取 — 智能评分 URL(优先 JS 文件、API、源码映射),在浪费时间于静态资源之前找出高价值目标

  • 实时 JWT 检查 — 解码 JWT 以揭示签发者、角色和有效期 — 将 长期有效(1年以上)和 无过期时间 的令牌标记为安全问题

  • Supabase service_role 检测 — 识别 JWT 是否具有 service_role 权限,该权限会绕过所有行级安全(RLS)—— 严重的数据库入侵路径

  • Firebase 实时数据库测试 — 检测 Firebase 凭据并测试 /.json 端点是否允许未认证的数据库导出

  • GraphQL 自省检测 — 自动探测 /graphql 端点,检查是否启用了模式自省(信息泄露)

  • CORS 配置错误扫描 — 检查 API 端点是否包含通配符 (*) 或反射的 Access-Control-Allow-Origin 头

  • WordPress 用户枚举 — 检测 /wp-json/wp/v2/users 是否暴露了用户 ID 和名称

  • Next.js 环境变量泄露 — 扫描 /_next/static/chunks/ 中的客户端包,查找嵌入的 process.env 引用

  • 存档挖掘 — 从 Wayback Machine 获取历史 URL 并扫描存档内容,查找已从活动站点删除的密钥

  • 代理故障转移 — 在连续 3 次代理失败后自动回退到直接连接,确保扫描不中断

  • 可恢复扫描 — 每处理 10 个资源保存一次状态,中断后可从中断处继续

  • 多格式报告 — 生成美观的 HTML 报告、结构化的 JSON 导出和纯文本 discovered_api_keys.txt 以便快速参考

  • 680+ 技术指纹 — 从头部、HTML、JS、Cookie、TLS 证书和 DNS 中检测框架、托管提供商、CDN、分析工具、支付处理、认证系统和 UI 库

  • 200+ 真实世界密钥检测模式 — 涵盖 API 密钥、令牌、私钥、OAuth 密钥、数据库凭据、CI/CD 令牌和 Webhook URL,跨主流平台进行高置信度匹配

  • 浏览器网络捕获 — 在启用 --js 时,捕获所有出站网络请求以指纹识别其他服务和 API

  • 速率限制感知 — 检测 429 响应和 Retry-After 头部,相应调整而不崩溃


📦 安装

root@kitploit:~
# 全局安装
npm install -g @aquibk/reconix

# 或直接运行
npx reconix target.com

# 验证一切正常
reconix --self-test

系统要求

  • Node.js 18 或更高版本
  • 互联网连接
  • Chrome/Chromium(--js 模式会自动安装)

🚀 快速开始

root@kitploit:~
# 基础扫描(低足迹)
reconix example.com

# 全功率(最多发现)
reconix example.com --js --aggressive --deep --only-critical

# 漏洞赏金模式(平衡)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# 隐身模式(避免检测)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 完整命令参考

基本用法

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 输出与报告

标志描述默认值
--output=<file>保存完整 JSON 报告无
--html=<file>生成 HTML 报告无
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 发现与侦察

标志描述默认值
--no-subdomains禁用子域名发现-
--historical获取存档 URL
root@kitploit:~
reconix example.com --historical --deep

🧠 扫描引擎

root@kitploit:~
# 快速但有风险
reconix example.com --threads=50 --delay=100 --jitter=50

# 礼貌爬取
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 高级功能

  • --no-js → 禁用无头浏览器 (Puppeteer)
  • --aggressive → 深度全范围扫描
  • --proxy=<host:port> → 代理支持
  • --auth=<user:pass> → 身份验证 (Basic 或 Bearer)
  • --cookie=<string> → 自定义 Cookie
  • --user-agent=<string> → 自定义用户代理
root@kitploit:~
# 认证扫描
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# 代理使用
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 查找过滤器

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 使用场景

1. 漏洞赏金 (平衡模式)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. 最大发现 (最强模式)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. 隐身模式

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. 快速分类

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ 速率限制与WAF规避


📊 Reconix 报告内容

技术栈

  • 确认 (90%+)
  • 可能 (70–89%)
  • 理论 (<70%)

密钥与凭据

  • 有效
  • 无效
  • 长期有效
  • 无过期
  • 未验证

客户端情报

  • API 端点
  • 环境变量
  • 外部服务
  • 认证机制

利用链

  • JWT + API → 未授权访问
  • API 密钥 → 第三方滥用
  • Firebase 凭据 → 数据库暴露

🧪 自测模式

root@kitploit:~
reconix --self-test

💡 专业技巧

root@kitploit:~
# 阶段 1:快速侦察
reconix target.com --only-critical

# 阶段 2:深度分析
reconix target.com --deep --delay=1000

# 阶段 3:激进扫描
reconix target.com --aggressive --deep --only-critical

🚨 常见问题与解决方案

问题解决方案
浏览器超时重新安装 Puppeteer
打开文件过多减少线程数
代理失败

📁 输出文件

文件描述
discovered_api_keys.txt所有发现的密钥
*.json完整扫描报告
*.html可视化报告
.reconix-state.json

🤝 贡献

欢迎提交 Issue 和 Pull Request。

root@kitploit:~
reconix --self-test

📄 许可证

请参见 LICENSE.txt


⚠️ 请负责任地使用。仅限授权目标。 ⚠️

下载工具
false
--deep增加爬取深度false
标志描述默认值
--threads=<n>并发请求数 (1–100)20
--delay=<ms>请求间基础延迟500
--jitter=<ms>随机延迟变化300
--max-bytes=<bytes>每个文件最大下载大小4000000
--resume恢复之前的扫描false
标志描述默认值
--only-critical仅显示关键发现false
--no-low隐藏低置信度发现false
--include-medium包含中等发现true
--no-medium排除中等发现-
目标类型线程数延迟抖动JS
生产环境5–102000–30001000❌
预发布环境15–20800–1200500✅
漏洞赏金20–30400–600200✅
CTF/实验室50–1000–1000✅
检查代理 URL
速率限制 (429)增加延迟和抖动
无发现使用 --js --deep --historical
恢复状态