Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/x1mdev/reconpi
侦察漏洞扫描器端口扫描信息收集Web安全渗透测试子域名枚举DNS 分析
GitHubx1mdev/reconpi

ReconPi

ReconPi - 一款轻量级侦察工具,利用最新工具进行广泛扫描。

查看仓库
7251085年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ReconPi — ReconPi - 一款轻量级侦察工具,利用最新工具进行广泛扫描。 | Kitploit
网站

Recon Pi

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi —— 一款轻量级侦察工具,利用树莓派配合最新工具执行全面侦察。

开始使用你的树莓派吧——我知道你们每个人家里都闲置着一台 ;)

自 2.1 版本起,ReconPi 也可在你的 VPS 上使用,感谢 Sachin Grover 为此付出的巨大努力。

最新的 HypriotOS 镜像在树莓派上运行完美!

简易安装

通过 SSH 连接到你的 ReconPi 或 VPS:

ssh [email protected] [如有需要请编辑 IP 地址]

使用 curl 获取 install.sh 脚本并运行: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

手动安装

通过 SSH 连接到你的系统:

$ ssh [email protected] [如有需要请编辑 IP 地址]

现在我们可以进行所有设置,非常简单:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

去泡杯咖啡吧,这需要一些时间。

使用方法

安装完 ReconPi 的所有依赖后,终于可以开始做一些侦察了!

root@kitploit:~
$ recon <domain.tld>

recon.sh 首先会为目标收集解析器,然后进行子域名枚举,并检查这些资产是否存在潜在的子域名劫持风险。完成后,会枚举目标 IP 地址。接着通过 Nmap 进行端口扫描和服务探测。

Nuclei 及其模板也已集成到流程中!

最后,对存活目标进行截图并评估,以发现端点。

结果将存储在 Recon Pi 上,可以通过在你的结果目录中运行 python -m SimpleHTTPServer 1337 来查看。你所在网络中任何安装了浏览器的系统都可以访问这些结果。

如果你想在侦察过程完成后收到 Slack 通知,请确保将你的 SLACK 令牌添加到 tokens.txt 文件中。

示例 Token.txt ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

配置文件(注意:amass、subfinder 和 naabu 的配置文件存储在 ReconPi/configs/ 文件夹中,请在这些文件中提供你的 API 密钥)

在这些文件中输入你的 API 密钥以获得更好的结果

Subfinder 配置文件路径:$HOME/ReconPi/configs/config.yaml

Amass 配置文件路径:$HOME/ReconPi/configs/config.ini

我们添加了一个 $hackerhandle,用于 nuclei 扫描。还会添加一个额外的 x-bug-bounty: reconpi 请求头,请将其更新为你自己的句柄 :)

脚本

  • Script 文件夹中包含一个名为 daily 的脚本,可以作为 cron 任务来自动运行子域名枚举。

  • 其方法是:将已枚举的子域名作为输入,在此基础上使用 amass,然后跟踪最近两次的结果,并在 Slack 上提醒新的子域名。

工具

将要安装的工具:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

方法论

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

子域名枚举:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain(添加 findomain 数据源令牌以获得更好结果)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • 使用 commonspeak 子域名列表对上述子域名进行变异

  • 合并并排序上述结果 -> 使用 shuffledns 解析 -> dnsgen(进行变异)-> httprobe(获取存活主机)

  • 使用 subjack 和 nuclei 检查劫持

  • 获取 CNAME 以手动检查劫持

  • 使用 dnsprobe 收集 IP,如果落在 Cloudflare IP 范围内则忽略

  • 对它们进行 masscan 和 nmap 扫描,同时使用 http-title 和 vulners 脚本。

  • 截图以进行可视化侦察

  • 使用 gau 获取存档 URL,并将 paramlist、jsurls、phpurls、aspxurls 和 jspurls 分别保存到各自文件中。

  • 使用 Linkfinder 获取端点

  • 在存活主机上运行 Nuclei 脚本

  • 如果指定了令牌,则在 Slack 频道发送通知。

  • 目录爆破(未启用,因为耗时较长,建议手动进行)

未来会添加更多工具,欢迎提交拉取请求!

贡献者

  • Sachin Grover (Twitter: @mavericknerd)
  • Damian Ebelties
下载工具
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns