Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Reconator — 渗透测试与漏洞赏金的自动化侦察 | Kitploit
工具/GitHubGitHub/gokulapap/reconator
OSINT (开源情报)侦察漏洞扫描器DNS和子域名枚举信息收集Web安全模糊测试渗透测试子域名枚举
GitHubgokulapap/reconator

Reconator

渗透测试与漏洞赏金的自动化侦察

查看仓库
4412273个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Reconator

Reconator 是一个自动化侦察框架。添加一个目标(单独或批量添加),工作进程将对其运行约17个侦察模块(子域名枚举、目录爆破、JS/链接挖掘、WAF指纹识别、接管检查、GF分类等)。仪表板会实时显示各个模块的输出。

技术栈

层技术
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
工作进程Python子进程运行器,支持超时和取消
数据库PostgreSQL 16
前端React 18 · TypeScript · Tailwind · shadcn/ui · 浅色/深色主题
认证写入操作使用 API 密钥(X-API-Key);开发模式下开放
通知Telegram + 通用 / Slack / Discord webhook
监控JSON 日志 · 请求 ID · Prometheus /metrics · 可选 Sentry
部署Docker Compose · Heroku 容器栈

快速开始 — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # 可选:添加 Telegram / webhook 密钥 / API 密钥
docker compose up --build
服务URL
Web UIhttp://localhost:3000
API 文档http://localhost:8000/docs
指标http://localhost:8000/api/v1/metrics

快速开始 — Heroku

部署

或通过 CLI(使用 heroku.yml 容器栈 — 单个镜像同时提供 UI 和 API,工作进程 dyno 运行队列):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # 推荐
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # 可选
git push heroku master
heroku ps:scale web=1 worker=1

本地开发

root@kitploit:~
# API
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# 工作进程(新终端)
python -m app.worker

# 前端(新终端)
cd frontend && npm install && npm run dev   # 将 /api 代理到 :8000

# 测试 + 代码检查
cd backend && pytest && ruff check .

功能特性

  • 批量添加 — 粘贴最多 500 个域名;逐行显示错误/冲突报告
  • 标签 + 过滤 — 为目标打标签,按标签过滤列表
  • 模块选择 — 为每个目标仅调度所需的模块
  • 取消 + 重新扫描 — 在模块运行之间停止正在运行的目标;一键重新扫描
  • 逐模块结果 — 每个检查的输出为独立行,包含状态、耗时、错误信息
  • 结果内搜索 + 高亮 — 就地过滤庞大的子域名转储
  • CSV / JSON 导出 — 通过 API 导出整个队列
  • 实时仪表板 — 计数、平均扫描时长、最近活动
  • 可选 API 密钥认证 — 设置 ADMIN_API_KEY 后,所有变更操作需要 X-API-Key
  • 速率限制 — slowapi 限制写入(默认:单次 20/分钟,批量 5/分钟)
  • Prometheus 指标 — 请求速率、延迟、扫描次数、队列深度
  • Telegram + webhook 广播 — 通知器抽象,两者可同时运行
  • 浅色 + 深色 UI — 偏好按浏览器存储

API 接口

OpenAPI 文档位于 /docs。

配置

从 v1 的变更

  • Flask → FastAPI;SQL 注入向量已消除(参数化 SQLAlchemy)
  • 嵌入式 HTML → React + shadcn/ui 仪表板
  • 数据库中单个 base64 数据块 → 带状态/时间戳/错误的逐模块行
  • cron.py 轮询循环 → 带行锁定、优雅关闭、取消功能的工作进程
  • 手动 Heroku buildpacks → 通过 heroku.yml 的容器栈
  • 新增:API 密钥认证、速率限制、请求 ID、Prometheus、Sentry 钩子、 批量导入、标签、重新扫描、取消、webhook 通知器、CSV/JSON 导出

免责声明

仅用于授权测试。请仅在你拥有或有权评估的系统上使用。 根据 GPL-3.0 许可发布。

下载工具
方法路径认证用途
GET/api/v1/targets—列出+过滤(状态、搜索、标签)
POST/api/v1/targets✓加入单个域名到队列
POST/api/v1/targets/bulk✓批量加入多个域名
GET/api/v1/targets/stats—计数+平均时长
GET/api/v1/targets/export?format=csv|json—批量导出
GET/api/v1/targets/{id}—详情+模块摘要
DELETE/api/v1/targets/{id}✓删除(或取消正在运行的任务)
POST/api/v1/targets/{id}/cancel✓取消排队/正在运行的任务
POST/api/v1/targets/{id}/rescan✓使用相同标签/模块重新加入队列
GET/api/v1/targets/{id}/results—所有模块的输出
GET/api/v1/targets/{id}/results/{module}—单个模块的输出
GET/api/v1/targets/{id}/results/{module}/download—下载 .txt 文件
GET/api/v1/modules—可用模块列表
GET/api/v1/system/info—版本+认证+通知器状态
POST/api/v1/system/test-notify✓发送测试通知
GET/api/v1/health · /ready · /metrics—健康检查 + Prometheus
环境变量默认值说明
DATABASE_URL自动组合postgresql://…(Heroku 格式亦可)
ADMIN_API_KEY未设置设置后,变更操作需要 X-API-Key
RATE_LIMIT_WRITES20/minuteslowapi 表达式
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_ID未设置为空则禁用 Telegram
WEBHOOK_URL / WEBHOOK_KIND未设置 / genericgeneric | slack | discord
SENTRY_DSN未设置设置后启用 Sentry
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800每个模块的硬超时时间
CORS_ORIGINS*逗号分隔