赏金猎人真正想要的侦察笔记整理工具。
ReconVault 是一款深色主题、终端美学的 Linux 桌面应用,专为安全研究人员、赏金猎人和 CTF 玩家打造。告别散落的文本文件和电子表格——在一个地方管理每个目标的子域名、端口、端点、漏洞和笔记。100% 本地化。无需云端、无需账户、无需网络。
# Clone the repo
git clone https://github.com/parbatzone/reconvault.git
cd reconvault
# Install dependencies
pip install -r requirements.txt
# Run
python3 reconvault.py
首次运行时,ReconVault 会自动在 ~/.reconvault/reconvault.db 创建本地 SQLite 数据库。您的数据永远不会离开您的设备。
目标管理 创建、搜索和管理目标——每个目标包含名称、域名、平台(HackerOne、Bugcrowd、CTF 等)和时间戳。
每个目标的工作区(5 个标签页)
| 标签页 | 跟踪内容 |
|---|---|
| 子域名 | 域名 · IP · 存活/离线状态 · 技术栈 · 备注 |
| 端口与服务 | IP · 端口 · 协议 · 服务 · 版本 · 备注 |
| 端点 | URL · 方法 · 参数 · 状态码 · 备注 |
| 漏洞 | 标题 · 严重性 · 状态 · CVE/CWE · 描述 |
| 笔记 | 自由笔记编辑器 —— 输入时自动保存 |
漏洞严重性徽章
仪表盘 主屏幕显示目标总数、按严重性分类的漏洞分布以及最近修改的目标。
Nmap 导入
直接从 Nmap -oN 文本输出导入端口扫描结果到“端口与服务”标签页。
Markdown 导出
将任何目标的完整发现导出为干净的 Markdown 报告——保存到 ~/Desktop/reconvault_[target]_[date].md。
全局搜索 通过单个搜索栏同时搜索所有目标和所有标签页。
即将发布
所有数据都存储在本地 SQLite 数据库中: