reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine 的数据关联功能则让侦察工作变得毫不费力。
reNgine 2.2.0 带来了赏金中心(Bounty Hub),您可以在其中同步和导入 HackerOne 项目,支持应用内通知,将 Chaos 作为子域名枚举工具,支持上传多个 Nuclei 和 GF 模式,支持在范围外子域名配置中使用正则表达式,新增 PDF 报告模板以及更多功能。 查看 reNgine 2.2.0 的新功能!
传统的侦察工具在可配置性和效率方面往往存在不足。reNgine 解决了这些缺陷,成为现有商业工具的绝佳替代品。
reNgine 的创建就是为了解决传统侦察工具的局限性,并提供更好的替代方案,甚至超越一些商业产品。无论您是漏洞赏金猎人、渗透测试人员还是企业安全团队,reNgine 都是您自动化并增强信息收集工作的首选解决方案。
点击此处观看 reNgine 2.0-jasper 发布预告视频!

详细文档请访问 https://rengine.wiki


reNgine 并非普通的侦察套件,而是一款颠覆性工具!我们通过突破性的功能大大提升了传统工作流程,必将使您的侦察工作变得更加轻松。reNgine 通过高度可配置的扫描引擎、侦察数据关联、持续监控、GPT 驱动的漏洞报告、项目管理以及基于角色的访问控制等,重新定义了侦察的艺术。
🦾 reNgine 拥有先进的侦察能力,利用一系列开源工具提供全面的 Web 应用侦察体验。凭借其直观的用户界面,它在子域名发现、IP 地址和开放端口识别、端点收集、目录和文件模糊测试、截图收集以及漏洞扫描方面表现出色。简而言之,它实现了端到端的侦察。通过 WHOIS 识别和 WAF 检测,它能深入了解目标域名。此外,reNgine 还能识别配置错误的 S3 存储桶,并根据特定关键词发现有趣的子域名和 URL,帮助您定位下一个目标,使其成为高效侦察的首选工具。
🗃️ 告别侦察数据混乱!reNgine 与数据库无缝集成,为您提供无与伦比的数据关联和组织能力。无需再费心通过 JSON、TXT 或 CSV 文件进行 grep 操作。此外,我们的自定义查询语言让您可以使用自然语言般的运算符(如 http_status=200 筛选所有活跃子域名,以及 http_status=200&name=admin 筛选所有活跃且名称中包含 admin 的子域名)轻松过滤侦察数据。
🔧 reNgine 通过基于 YAML 配置的高度可配置扫描引擎,提供了无与伦比的灵活性。您可以自由创建和定制符合任何需求的侦察扫描引擎,从线程管理到超时设置和速率限制配置,一切皆可自定义。此外,reNgine 开箱即用提供了一系列预配置的扫描引擎,包括全量扫描、被动扫描、截图收集和 OSINT 扫描引擎。这些即用型引擎无需大量的手动设置,完美契合 reNgine 简化侦察流程的核心使命,使用户能以最小努力轻松获取正确的侦察数据。
💎 子扫描(Subscans):子扫描是 reNgine 的一项颠覆性功能,使其成为同类开源工具中唯一提供此功能的工具。通过子扫描,您无需再等待整个管道完成。现在,用户可以在侦察过程中迅速响应新发现。无论您偶然发现了一个有趣的子域名想要进行针对性的端口扫描,还是想通过漏洞评估进行深入探索,reNgine 都能满足您的需求。
📃 PDF 报告:除了强大的侦察能力之外,reNgine 还更进一步,简化了报告生成流程,认识到 PDF 报告在端到端侦察中的关键作用。用户可以轻松生成和自定义 PDF 报告以满足确切需求。无论是全量扫描报告、漏洞报告还是简洁的侦察报告,reNgine 都提供选择报告类型的灵活性,以最佳方式传达您的发现。而且,定制化程度无与伦比,允许用户选择报告颜色、优化执行摘要,甚至添加个性化的公司名称和页脚。借助 GPT 集成,您的报告不再只是报告,而是附带修复步骤和影响分析的 360 度漏洞视图。
🔖 项目功能登场!reNgine 2.0 引入了一项强大的新增功能,使您能够高效组织 Web 应用侦察工作。通过此功能,您可以创建不同的项目空间,每个空间针对特定目的,例如个人漏洞赏金任务、客户项目或任何其他专门的侦察任务。每个项目将有独立的仪表板,所有扫描结果将与其他项目分离,而扫描引擎和配置将在所有项目之间共享。
⚙️ 角色与权限!在 reNgine 2.0 中,我们将 Web 应用侦察提升到了全新的控制和安全级别。现在,您可以为团队成员分配不同的角色——系统管理员、渗透测试人员和审计员——每个角色都具有精确定义的权限,以定制他们在 reNgine 生态系统中的访问和操作。
🚀 GPT 漏洞报告生成:准备好迎接渗透测试报告的未来吧,reNgine 推出了突破性功能——“GPT 驱动的报告生成”!借助 OpenAI GPT 的强大能力,reNgine 现在为您提供详细的漏洞描述、修复策略和影响评估,读起来就像人类安全专家撰写的一样!但这还不是全部! 我们的 GPT 驱动报告更进一步,搜索互联网上相关的新闻文章、博客和参考资料,使您对所发现的漏洞拥有 360 度的视角。通过 reNgine 2.0,彻底改变您的渗透测试方式,用不仅信息丰富而且引人入胜、全面的报告打动客户,报告包含影响评估和修复策略的详细分析。
🥷 GPT 驱动的攻击面生成:通过 reNgine 2.0,reNgine 与 GPT 无缝集成,识别您可能在子域名上执行的攻击。利用页面标题、开放端口、子域名名称等侦察数据,reNgine 可以建议您可以在目标上执行哪些攻击。reNgine 还会提供为何特定攻击可能成功的理由。
🧭 持续监控:持续监控是 reNgine 使命的核心,其强大的持续监控功能确保目标受到持续审查。通过灵活地按固定间隔安排扫描,渗透测试人员可以毫不费力地随时了解目标情况。reNgine 的独特之处在于它与 Discord、Slack 和 Telegram 等流行通知渠道的无缝集成,为新发现的子域名、漏洞或侦察数据的任何变化提供实时警报。



官方的企业级支持、部署和维护服务可通过 HailBytes 获得。
您还可以在此处找到关于如何使用和安装 reNgine 的深入视频:reNgine Deep Dive by HailBytes

克隆仓库
git clone https://github.com/yogeshojha/rengine && cd rengine
配置环境
nano .env
确保为了安全起见更改 POSTGRES_PASSWORD。
(可选)对于非交互式安装,在 .env 中设置管理员凭据
DJANGO_SUPERUSER_USERNAME=yourUsername
[email protected]
DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
如果您需要进行非交互式安装,可以直接在 .env 文件中设置 Web 界面管理员的登录名、电子邮件和密码(而不是在安装过程中通过提示手动设置)。此选项对于自动化安装(通过 Ansible、Vagrant 等)很有用。
DJANGO_SUPERUSER_USERNAME:Web 界面管理员用户名(用于登录 Web 界面)。
DJANGO_SUPERUSER_EMAIL:Web 界面管理员电子邮件。
DJANGO_SUPERUSER_PASSWORD:Web 界面管理员密码(用于登录 Web 界面)。
在 .env 中调整 Celery 工作进程缩放
MAX_CONCURRENCY=80
MIN_CONCURRENCY=10
除非你位于开发分支,否则请不要通过任何端口访问 reNgine
对于 Mac、Windows 或其他系统,请参考我们的详细安装指南 https://reNgine.wiki/install/detailed/
如果你在安装过程中遇到任何问题,或者更喜欢可视化指南,我们社区的一位成员制作了一个关于 Kali Linux 安装的精彩安装视频。你可以在这里找到它:https://www.youtube.com/watch?v=7OFfrU6VrWw
请注意:这是社区策划的内容,并非 reNgine 所有。安装过程可能会发生变化,请参考官方文档以获取最新的说明。
要更新 reNgine,请运行:
cd rengine && sudo ./update.sh
如果 update.sh 缺少执行权限,请使用:
sudo chmod +x update.sh

reNgine 拥有一个活跃的社区,常常制作关于安装、功能和使用方法的有用内容。以下是一些社区策划的视频,你可能觉得有用。请注意,这些视频并非 reNgine 的官方内容,其中包含的信息可能随着 reNgine 的不断发展而过时。
请始终参考官方文档以获取最新和最准确的信息。如果你制作了关于 reNgine 的视频并希望在此展示,请提交一个拉取请求以更新此表格。
我们感谢社区在创建这些资源方面所做的贡献。



我们欢迎各种规模的贡献!开源社区因合作而蓬勃发展,你的意见弥足珍贵。无论你是修正拼写错误、改进 UI,还是添加新功能,每一项贡献都很重要。
你可以这样贡献:
开始步骤:
记住,任何贡献都不算太小。你的努力将帮助 reNgine 变得更好,惠及所有人!

在提交问题时,请提供尽可能多的有价值信息,以帮助开发者快速解决问题。请按照以下步骤收集详细的调试信息:
启用调试模式:
web/entrypoint.shexport DEBUG=1:
#!/bin/bash
export DEBUG=1
python3 manage.py migrate
python3 manage.py runserver 0.0.0.0:8000
exec "$@"
docker-compose restart web查看调试输出:
make logs 查看完整的堆栈跟踪调试输出示例:
web_1 | File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
web_1 | return self.run(*args, **kwargs)
web_1 | TypeError: run_command() got an unexpected keyword argument 'echo'
提交你的问题:
禁用调试模式:
web/entrypoint.sh 中设置 DEBUG=0通过提供这些详细信息,你将极大地帮助开发者更高效地识别和修复问题。

reNgine 是一个开源项目,欢迎各种经验水平的贡献者,包括初学者。如果你以前从未为开源项目做过贡献,我们鼓励你从这里开始!
你的贡献,无论多么微小,对我们来说都非常宝贵。

在寻求帮助之前:
如果仍然需要帮助:
请注意:

reNgine 是我在工作之余开发的一个热爱驱动的项目。你的支持有助于保持这个项目的活力并使其不断成长。你可以通过以下方式做出贡献:
无论是通过捐赠还是简单的加星,你的支持都告诉我 reNgine 对你是有价值的。这激励我继续改进并添加新功能,使 reNgine 成为侦察的首选工具。
感谢你的支持!

我们感谢你负责任地披露发现的努力,并将尽一切努力认可你的贡献。
要报告安全漏洞,请按照以下步骤操作:
请勿在 GitHub Issues 或任何公共论坛上公开披露漏洞。
转到 reNgine 仓库的安全选项卡。
点击“Report a vulnerability”打开 GitHub 的私有漏洞报告表单。
提供漏洞的详细描述,包括:
我将审查你的报告并尽快回复,通常在 48-72 小时内。
在向他人披露之前,请留出一些时间让我调查并修复漏洞。
我们致力于与安全研究人员合作,验证并处理报告给我们的任何潜在漏洞。修复问题后,我们将公开感谢你负责任的披露,除非你更愿意保持匿名。
感谢你帮助保护 reNgine 及其用户的安全!

根据 GNU GPL v3 许可证分发。更多信息请参见 LICENSE。

注意:本 README 的部分内容由 AI 语言模型编写或优化。
MAX_CONCURRENCY:此参数指定 reNgine 可以生成的并发 Celery 工作进程的最大数量。在此示例中,设置为 80,意味着应用程序最多可以使用 80 个并发工作进程同时执行任务。这对于处理大量扫描或希望在高负载期间扩展处理能力非常有用。如果您有更多的 CPU 核心,则需要增加此值以获得最佳性能。
MIN_CONCURRENCY:另一方面,MIN_CONCURRENCY 指定即使在需求较低的时期也应维持的最小并发工作进程数量。在此示例中,设置为 10,这意味着即使要处理的任务较少,至少也会保持运行 10 个工作进程。这有助于确保应用程序能够及时响应传入任务,而无需反复启动和停止工作进程的开销。
这些设置允许 Celery 工作进程的动态缩放,确保应用程序根据工作负载的大小和复杂性有效管理其工作负载。
以下是取决于您机器 RAM 数量的 MIN_CONCURRENCY 和 MAX_CONCURRENCY 的理想值:
MAX_CONCURRENCY=10MAX_CONCURRENCY=30MAX_CONCURRENCY=50这只是开发人员测试并验证过的理想值,但您可以自由调整这些数值。 最大扫描数由多种因素决定,包括您的网络带宽、RAM、CPU 核心数量等。
运行安装脚本:
sudo ./install.sh
对于非交互式安装:sudo ./install.sh -n
*注意:如果需要,运行 chmod +x install.sh 以授予执行权限。*reNgine 现在可以通过 https://127.0.0.1 访问,或者如果你使用的是 VPS,可以通过 https://your_vps_ip_address 访问
| 视频标题 | 语言 | 发布者 | 日期 | 链接 |
|---|
| reNgine Installation on Kali Linux | 英语 | Secure the Cyber World | 2024-02-29 | 观看 |
| Resultados do ReNgine - Automação para Recon | 葡萄牙语 | Guia Anônima | 2023-04-18 | 观看 |
| reNgine Introduction | 摩洛哥阿拉伯语 | Th3 Hacker News Bdarija | 2021-07-27 | 观看 |
| Automated recon? ReNgine - Hacker Tools | 英语 | Intigriti | 2021-08-24 | 观看 |