Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rengine — reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine 的数据关联功能则让侦察工作变得毫不费力。 | Kitploit
工具/GitHubGitHub/yogeshojha/rengine
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器端口扫描DNS和子域名枚举信息收集Web安全渗透测试威胁情报子域名枚举网络爬虫
8.8k1.3k7810个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubyogeshojha/rengine

rengine

reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine 的数据关联功能则让侦察工作变得毫不费力。

查看仓库网站

reNgine:终极 Web 侦察与漏洞扫描器 🚀

reNgine 最新版本 许可证 

             

  

 

开源安全指数 - 增长最快的开源安全项目

reNgine 2.2.0 已发布!

reNgine 2.2.0 带来了赏金中心(Bounty Hub),您可以在其中同步和导入 HackerOne 项目,支持应用内通知,将 Chaos 作为子域名枚举工具,支持上传多个 Nuclei 和 GF 模式,支持在范围外子域名配置中使用正则表达式,新增 PDF 报告模板以及更多功能。 查看 reNgine 2.2.0 的新功能!

什么是 reNgine?

reNgine 是您的终极 Web 应用侦察套件,专为加速安全专家、渗透测试人员和漏洞赏金猎人的侦察流程而设计。它是您首选的 Web 应用侦察套件,旨在简化和优化安全专业人员、渗透测试人员和漏洞赏金猎人的侦察流程。凭借其高度可配置的引擎、数据关联能力、持续监控、基于数据库的侦察数据以及直观的用户界面,reNgine 重新定义了您收集目标 Web 应用关键信息的方式。

传统的侦察工具在可配置性和效率方面往往存在不足。reNgine 解决了这些缺陷,成为现有商业工具的绝佳替代品。

reNgine 的创建就是为了解决传统侦察工具的局限性,并提供更好的替代方案,甚至超越一些商业产品。无论您是漏洞赏金猎人、渗透测试人员还是企业安全团队,reNgine 都是您自动化并增强信息收集工作的首选解决方案。

点击此处观看 reNgine 2.0-jasper 发布预告视频!

-----------------------------------------------------

文档

详细文档请访问 https://rengine.wiki

-----------------------------------------------------

目录

  • 关于 reNgine
  • 工作流程
  • 功能特性
  • 企业支持
  • 快速安装
  • 安装视频教程
  • 社区精选视频
  • 截图
  • reNgine 新版本
  • 贡献指南
  • reNgine 支持
  • 支持与赞助
  • 报告安全漏洞
  • 许可证

-----------------------------------------------------

关于 reNgine

reNgine 并非普通的侦察套件,而是一款颠覆性工具!我们通过突破性的功能大大提升了传统工作流程,必将使您的侦察工作变得更加轻松。reNgine 通过高度可配置的扫描引擎、侦察数据关联、持续监控、GPT 驱动的漏洞报告、项目管理以及基于角色的访问控制等,重新定义了侦察的艺术。

🦾   reNgine 拥有先进的侦察能力,利用一系列开源工具提供全面的 Web 应用侦察体验。凭借其直观的用户界面,它在子域名发现、IP 地址和开放端口识别、端点收集、目录和文件模糊测试、截图收集以及漏洞扫描方面表现出色。简而言之,它实现了端到端的侦察。通过 WHOIS 识别和 WAF 检测,它能深入了解目标域名。此外,reNgine 还能识别配置错误的 S3 存储桶,并根据特定关键词发现有趣的子域名和 URL,帮助您定位下一个目标,使其成为高效侦察的首选工具。

🗃️    告别侦察数据混乱!reNgine 与数据库无缝集成,为您提供无与伦比的数据关联和组织能力。无需再费心通过 JSON、TXT 或 CSV 文件进行 grep 操作。此外,我们的自定义查询语言让您可以使用自然语言般的运算符(如 http_status=200 筛选所有活跃子域名,以及 http_status=200&name=admin 筛选所有活跃且名称中包含 admin 的子域名)轻松过滤侦察数据。

🔧   reNgine 通过基于 YAML 配置的高度可配置扫描引擎,提供了无与伦比的灵活性。您可以自由创建和定制符合任何需求的侦察扫描引擎,从线程管理到超时设置和速率限制配置,一切皆可自定义。此外,reNgine 开箱即用提供了一系列预配置的扫描引擎,包括全量扫描、被动扫描、截图收集和 OSINT 扫描引擎。这些即用型引擎无需大量的手动设置,完美契合 reNgine 简化侦察流程的核心使命,使用户能以最小努力轻松获取正确的侦察数据。

💎  子扫描(Subscans):子扫描是 reNgine 的一项颠覆性功能,使其成为同类开源工具中唯一提供此功能的工具。通过子扫描,您无需再等待整个管道完成。现在,用户可以在侦察过程中迅速响应新发现。无论您偶然发现了一个有趣的子域名想要进行针对性的端口扫描,还是想通过漏洞评估进行深入探索,reNgine 都能满足您的需求。

📃   PDF 报告:除了强大的侦察能力之外,reNgine 还更进一步,简化了报告生成流程,认识到 PDF 报告在端到端侦察中的关键作用。用户可以轻松生成和自定义 PDF 报告以满足确切需求。无论是全量扫描报告、漏洞报告还是简洁的侦察报告,reNgine 都提供选择报告类型的灵活性,以最佳方式传达您的发现。而且,定制化程度无与伦比,允许用户选择报告颜色、优化执行摘要,甚至添加个性化的公司名称和页脚。借助 GPT 集成,您的报告不再只是报告,而是附带修复步骤和影响分析的 360 度漏洞视图。

🔖    项目功能登场!reNgine 2.0 引入了一项强大的新增功能,使您能够高效组织 Web 应用侦察工作。通过此功能,您可以创建不同的项目空间,每个空间针对特定目的,例如个人漏洞赏金任务、客户项目或任何其他专门的侦察任务。每个项目将有独立的仪表板,所有扫描结果将与其他项目分离,而扫描引擎和配置将在所有项目之间共享。

⚙️    角色与权限!在 reNgine 2.0 中,我们将 Web 应用侦察提升到了全新的控制和安全级别。现在,您可以为团队成员分配不同的角色——系统管理员、渗透测试人员和审计员——每个角色都具有精确定义的权限,以定制他们在 reNgine 生态系统中的访问和操作。

  • 🔐 系统管理员:系统管理员是超级用户,拥有修改系统和扫描相关配置、扫描引擎、创建新用户、添加新工具等权限。超级用户可以轻松启动扫描和子扫描。
  • 🔍 渗透测试人员:渗透测试人员可以修改并启动扫描和子扫描,添加或更新目标等。渗透测试人员不得修改系统配置。
  • 📊 审计员:审计员只能查看和下载报告。审计员不能更改任何系统或扫描相关配置,也不能启动任何扫描或子扫描。

🚀   GPT 漏洞报告生成:准备好迎接渗透测试报告的未来吧,reNgine 推出了突破性功能——“GPT 驱动的报告生成”!借助 OpenAI GPT 的强大能力,reNgine 现在为您提供详细的漏洞描述、修复策略和影响评估,读起来就像人类安全专家撰写的一样!但这还不是全部! 我们的 GPT 驱动报告更进一步,搜索互联网上相关的新闻文章、博客和参考资料,使您对所发现的漏洞拥有 360 度的视角。通过 reNgine 2.0,彻底改变您的渗透测试方式,用不仅信息丰富而且引人入胜、全面的报告打动客户,报告包含影响评估和修复策略的详细分析。

🥷   GPT 驱动的攻击面生成:通过 reNgine 2.0,reNgine 与 GPT 无缝集成,识别您可能在子域名上执行的攻击。利用页面标题、开放端口、子域名名称等侦察数据,reNgine 可以建议您可以在目标上执行哪些攻击。reNgine 还会提供为何特定攻击可能成功的理由。

🧭  持续监控:持续监控是 reNgine 使命的核心,其强大的持续监控功能确保目标受到持续审查。通过灵活地按固定间隔安排扫描,渗透测试人员可以毫不费力地随时了解目标情况。reNgine 的独特之处在于它与 Discord、Slack 和 Telegram 等流行通知渠道的无缝集成,为新发现的子域名、漏洞或侦察数据的任何变化提供实时警报。

-----------------------------------------------------

工作流程

-----------------------------------------------------

功能特性

下载工具