Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
magicRecon — MagicRecon 是一个强大的 shell 脚本,旨在最大化目标侦察和数据收集过程,并发现常见漏洞,所有结果都以有组织的方式保存到目录中,并支持多种格式。 | Kitploit
工具/GitHubGitHub/robotshell/magicrecon
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器端口扫描信息收集Web安全渗透测试子域名枚举DNS 分析
GitHubrobotshell/magicrecon

magicRecon

1.0k1622年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MagicRecon 是一个强大的 shell 脚本,旨在最大化目标侦察和数据收集过程,并发现常见漏洞,所有结果都以有组织的方式保存到目录中,并支持多种格式。

查看仓库


magicrecon
MagicRecon:快速、简单且高效

MagicRecon 是一个功能强大的 shell 脚本,旨在最大化目标的情报收集与数据整理过程,并发现常见漏洞,同时将结果以组织形式保存在目录中,支持多种格式。

使用 Magic Recon,您可以进行被动和主动侦察、漏洞分析、子域名扫描以及更多操作!


主要特性 💥

  • 将结果以多种格式有序保存。
  • 子域名枚举。
  • 检查域名是否存活。
  • 获取每个子域名的 whois 信息。
  • 获取每个子域名的 DNS 信息。
  • 提取域名所使用的技术栈。
  • 获取域名使用的证书信息。
  • 对域名进行截图。
  • 搜索域名相关的电子邮件、用户等信息。
  • 枚举 AWS、Azure 和 Google Cloud 中的公共资源。
  • 通过 GitHub Dorks 搜索敏感信息。
  • 检查 robots.txt 文件中的所有条目。
  • 获取 Web 上的所有端点。
  • 执行参数扫描。
  • 执行端口扫描以发现开放端口。
  • 执行 dirsearch 查找目录和文件。
  • 检查是否可能绕过 403 HTTP 状态码。
  • 每隔 X 秒执行一次大规模侦察和漏洞扫描(通过 Nuclei)。
  • 查找缺失的安全头。
  • 检查域名是否易受电子邮件欺骗攻击。
  • 检查域名是否易受子域名接管攻击。
  • 检查域名是否易受跨域资源共享(CORS)攻击。
  • 检查不同端点是否易受 CSRF 攻击。
  • 在 URL 中查找入口点并检查是否存在开放重定向漏洞。
  • 在 URL 中查找入口点并检查是否存在跨站脚本(XSS)漏洞。
  • 在 URL 中查找入口点并检查是否存在 SQL 注入(SQLi)漏洞。
  • 在 URL 中查找入口点并检查是否存在服务器端请求伪造(SSRF)漏洞。
  • 搜索域名的所有 JS 文件,并扫描其中的 API 密钥、访问令牌、端点等。
  • 检查域名是否使用 CMS 并进行扫描。
  • 以及更多功能...

安装 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

配置 🔧

要配置 MagicRecon 工具,您必须打开 configuration.cfg 文件,并根据用户数据修改变量。

同时,正确配置 Subfinder 和 Notify 等工具以确保 magicRecon 正常运行也很重要。


使用方法 👀

目标选项

参数描述
-d目标域名
-w通配符域名
-l目标列表

模式选项

额外选项

参数描述
-n, --notify通知 - 用于通过 Discord、Telegram 或 Slack 接收通知
-h, --help帮助 - 显示帮助信息
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - 开源项目 | 作者:Robotshell | Twitter:@robotshelld


用法
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

目标选项
   -d domain.com     目标域名
   -w domain.com     通配符域名
   -l list.txt       目标列表
 
模式选项
   -a, --all         全模式 - 完整扫描,包含全面的目标识别和漏洞扫描
   -p, --passive     被动侦察(信息收集) - 仅使用多个工具执行被动侦察
   -x, --active      主动侦察(指纹识别) - 仅使用多个工具执行主动侦察
   -r, --recon       侦察 - 执行主动和被动侦察
   -v, --vulnerabilities         漏洞检测 - 检测域名/域名列表中的多种漏洞
   -m, --massive     大规模侦察 - 每隔 X 秒重复执行大规模漏洞分析
 
额外选项
   -n, --notify      通知 - 用于通过 Discord、Telegram 或 Slack 接收通知
   -h, --help                帮助 - 显示此帮助信息


使用示例 🙊

全模式:

root@kitploit:~
./magicrecon.sh -d domain.com -a

对域名列表进行被动侦察:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

对单个域名进行主动侦察:

root@kitploit:~
./magicrecon.sh -d domain.com -x

全面侦察:

root@kitploit:~
./magicrecon.sh -d domain.com -r

全面侦察加漏洞扫描:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

对通配符域名进行全面侦察加漏洞扫描:

root@kitploit:~
./magicrecon.sh -w domain.com 

大规模侦察与漏洞扫描:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

示例视频:被动侦察 🎥

示例图片


待办事项 🧙‍♂️

  • 将工具操作改为参数化。
  • 改进 Notify 的使用方式。
  • 增加新的实用工具以发现更多漏洞。
  • 以其他格式保存结果。
  • 将结果保存为文档形式的报告。
  • 检查工具发现的邮件是否已泄露。
  • 集成 RobotScraper。

贡献与许可 👪

您可以通过以下方式参与贡献:

  • 报告错误 & 添加问题。
  • 修复问题并提交拉取请求。
  • 提供建议(想法)以使其变得更好。
  • 分享给更多人。

MagicRecon 采用 GPL-3.0 许可证 授权。


特别感谢

  • 特别感谢 Mohd Shibli 在文章 使用 Shell 脚本加速你的侦察流程 中的巨大贡献。
  • 特别感谢 @KingOfBugbounty 在仓库 KingOfBugBountyTips 中的巨大贡献。
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

免责声明

本工具仅用于教育和研究目的。作者和贡献者不对任何滥用本工具的行为负责。建议用户负责任地使用本工具,并且仅在拥有明确授权的系统上使用。未经授权访问系统、网络或数据是非法且不道德的。在实施可能影响其他用户或系统的任何活动之前,请务必获得适当的授权。

下载工具
参数描述
-a, --all全模式 - 完整扫描,包含全面的目标识别和漏洞扫描
-p, --passive被动侦察(信息收集) - 仅使用多个工具执行被动侦察
-x, --active主动侦察(指纹识别) - 仅使用多个工具执行主动侦察
-r, --recon侦察 - 执行主动和被动侦察
-v, --vulnerabilities漏洞检测 - 检测域名/域名列表中的多种漏洞
-m, --massive大规模侦察 - 每隔 X 秒重复执行大规模漏洞分析