Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/yogeshojha/rengine
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器端口扫描DNS和子域名枚举信息收集Web安全渗透测试威胁情报子域名枚举网络爬虫
8.8k1.3k9个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubyogeshojha/rengine

rengine

reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine 的数据关联功能则让侦察工作变得毫不费力。

查看仓库网站

reNgine:终极 Web 侦察与漏洞扫描器 🚀

reNgine 最新版本 许可证 

             

  

 

开源安全指数 - 增长最快的开源安全项目

reNgine 2.2.0 已发布!

reNgine 2.2.0 带来了赏金中心(Bounty Hub),您可以在其中同步和导入 HackerOne 项目,支持应用内通知,将 Chaos 作为子域名枚举工具,支持上传多个 Nuclei 和 GF 模式,支持在范围外子域名配置中使用正则表达式,新增 PDF 报告模板以及更多功能。 查看 reNgine 2.2.0 的新功能!

什么是 reNgine?

reNgine 是您的终极 Web 应用侦察套件,专为加速安全专家、渗透测试人员和漏洞赏金猎人的侦察流程而设计。它是您首选的 Web 应用侦察套件,旨在简化和优化安全专业人员、渗透测试人员和漏洞赏金猎人的侦察流程。凭借其高度可配置的引擎、数据关联能力、持续监控、基于数据库的侦察数据以及直观的用户界面,reNgine 重新定义了您收集目标 Web 应用关键信息的方式。

传统的侦察工具在可配置性和效率方面往往存在不足。reNgine 解决了这些缺陷,成为现有商业工具的绝佳替代品。

reNgine 的创建就是为了解决传统侦察工具的局限性,并提供更好的替代方案,甚至超越一些商业产品。无论您是漏洞赏金猎人、渗透测试人员还是企业安全团队,reNgine 都是您自动化并增强信息收集工作的首选解决方案。

点击此处观看 reNgine 2.0-jasper 发布预告视频!

-----------------------------------------------------

文档

详细文档请访问 https://rengine.wiki

-----------------------------------------------------

目录

  • 关于 reNgine
  • 工作流程
  • 功能特性
  • 企业支持
  • 快速安装
  • 安装视频教程
  • 社区精选视频
  • 截图
  • reNgine 新版本
  • 贡献指南
  • reNgine 支持
  • 支持与赞助
  • 报告安全漏洞
  • 许可证

-----------------------------------------------------

关于 reNgine

reNgine 并非普通的侦察套件,而是一款颠覆性工具!我们通过突破性的功能大大提升了传统工作流程,必将使您的侦察工作变得更加轻松。reNgine 通过高度可配置的扫描引擎、侦察数据关联、持续监控、GPT 驱动的漏洞报告、项目管理以及基于角色的访问控制等,重新定义了侦察的艺术。

🦾   reNgine 拥有先进的侦察能力,利用一系列开源工具提供全面的 Web 应用侦察体验。凭借其直观的用户界面,它在子域名发现、IP 地址和开放端口识别、端点收集、目录和文件模糊测试、截图收集以及漏洞扫描方面表现出色。简而言之,它实现了端到端的侦察。通过 WHOIS 识别和 WAF 检测,它能深入了解目标域名。此外,reNgine 还能识别配置错误的 S3 存储桶,并根据特定关键词发现有趣的子域名和 URL,帮助您定位下一个目标,使其成为高效侦察的首选工具。

🗃️    告别侦察数据混乱!reNgine 与数据库无缝集成,为您提供无与伦比的数据关联和组织能力。无需再费心通过 JSON、TXT 或 CSV 文件进行 grep 操作。此外,我们的自定义查询语言让您可以使用自然语言般的运算符(如 http_status=200 筛选所有活跃子域名,以及 http_status=200&name=admin 筛选所有活跃且名称中包含 admin 的子域名)轻松过滤侦察数据。

🔧   reNgine 通过基于 YAML 配置的高度可配置扫描引擎,提供了无与伦比的灵活性。您可以自由创建和定制符合任何需求的侦察扫描引擎,从线程管理到超时设置和速率限制配置,一切皆可自定义。此外,reNgine 开箱即用提供了一系列预配置的扫描引擎,包括全量扫描、被动扫描、截图收集和 OSINT 扫描引擎。这些即用型引擎无需大量的手动设置,完美契合 reNgine 简化侦察流程的核心使命,使用户能以最小努力轻松获取正确的侦察数据。

💎  子扫描(Subscans):子扫描是 reNgine 的一项颠覆性功能,使其成为同类开源工具中唯一提供此功能的工具。通过子扫描,您无需再等待整个管道完成。现在,用户可以在侦察过程中迅速响应新发现。无论您偶然发现了一个有趣的子域名想要进行针对性的端口扫描,还是想通过漏洞评估进行深入探索,reNgine 都能满足您的需求。

📃   PDF 报告:除了强大的侦察能力之外,reNgine 还更进一步,简化了报告生成流程,认识到 PDF 报告在端到端侦察中的关键作用。用户可以轻松生成和自定义 PDF 报告以满足确切需求。无论是全量扫描报告、漏洞报告还是简洁的侦察报告,reNgine 都提供选择报告类型的灵活性,以最佳方式传达您的发现。而且,定制化程度无与伦比,允许用户选择报告颜色、优化执行摘要,甚至添加个性化的公司名称和页脚。借助 GPT 集成,您的报告不再只是报告,而是附带修复步骤和影响分析的 360 度漏洞视图。

🔖    项目功能登场!reNgine 2.0 引入了一项强大的新增功能,使您能够高效组织 Web 应用侦察工作。通过此功能,您可以创建不同的项目空间,每个空间针对特定目的,例如个人漏洞赏金任务、客户项目或任何其他专门的侦察任务。每个项目将有独立的仪表板,所有扫描结果将与其他项目分离,而扫描引擎和配置将在所有项目之间共享。

⚙️    角色与权限!在 reNgine 2.0 中,我们将 Web 应用侦察提升到了全新的控制和安全级别。现在,您可以为团队成员分配不同的角色——系统管理员、渗透测试人员和审计员——每个角色都具有精确定义的权限,以定制他们在 reNgine 生态系统中的访问和操作。

  • 🔐 系统管理员:系统管理员是超级用户,拥有修改系统和扫描相关配置、扫描引擎、创建新用户、添加新工具等权限。超级用户可以轻松启动扫描和子扫描。
  • 🔍 渗透测试人员:渗透测试人员可以修改并启动扫描和子扫描,添加或更新目标等。渗透测试人员不得修改系统配置。
  • 📊 审计员:审计员只能查看和下载报告。审计员不能更改任何系统或扫描相关配置,也不能启动任何扫描或子扫描。

🚀   GPT 漏洞报告生成:准备好迎接渗透测试报告的未来吧,reNgine 推出了突破性功能——“GPT 驱动的报告生成”!借助 OpenAI GPT 的强大能力,reNgine 现在为您提供详细的漏洞描述、修复策略和影响评估,读起来就像人类安全专家撰写的一样!但这还不是全部! 我们的 GPT 驱动报告更进一步,搜索互联网上相关的新闻文章、博客和参考资料,使您对所发现的漏洞拥有 360 度的视角。通过 reNgine 2.0,彻底改变您的渗透测试方式,用不仅信息丰富而且引人入胜、全面的报告打动客户,报告包含影响评估和修复策略的详细分析。

🥷   GPT 驱动的攻击面生成:通过 reNgine 2.0,reNgine 与 GPT 无缝集成,识别您可能在子域名上执行的攻击。利用页面标题、开放端口、子域名名称等侦察数据,reNgine 可以建议您可以在目标上执行哪些攻击。reNgine 还会提供为何特定攻击可能成功的理由。

🧭  持续监控:持续监控是 reNgine 使命的核心,其强大的持续监控功能确保目标受到持续审查。通过灵活地按固定间隔安排扫描,渗透测试人员可以毫不费力地随时了解目标情况。reNgine 的独特之处在于它与 Discord、Slack 和 Telegram 等流行通知渠道的无缝集成,为新发现的子域名、漏洞或侦察数据的任何变化提供实时警报。

-----------------------------------------------------

工作流程

-----------------------------------------------------

功能特性

  • 侦察:
    • 子域名发现
    • IP 和开放端口识别
    • 端点发现
    • 目录/文件模糊测试
    • 截图收集
    • 漏洞扫描
      • Nuclei
      • Dalfox XSS 扫描器
      • CRLFuzzer
      • 配置错误的 S3 扫描器
    • WHOIS 识别
    • WAF 检测
  • OSINT 能力
    • 元信息收集
    • 员工信息收集
    • 电子邮件地址收集
    • 针对敏感信息和 URL 的 Google 搜索
  • 项目,创建不同的项目空间,每个空间针对特定目的,例如个人漏洞赏金任务、客户项目或任何其他专门的侦察任务。
  • 使用自然语言般的与、或、非操作执行高级查询
  • 高度可配置的基于 YAML 的扫描引擎
  • 支持并行扫描
  • 支持子扫描
  • 侦察数据可视化
  • GPT 漏洞描述、影响和修复生成
  • GPT 攻击面生成器
  • 多种角色和权限以满足团队需求
  • 可定制的 Slack、Discord 和 Telegram 警报/通知
  • 自动向 HackerOne 报告漏洞
  • 侦察笔记和待办事项
  • 定时扫描(在精确的 X 小时 Y 分钟运行侦察)和周期扫描(每 X 分钟/小时/天/周运行侦察)
  • 代理支持
  • 带过滤器的截图库
  • 强大的侦察数据过滤,带自动建议
  • 侦察数据变更,发现新增/移除的子域名/端点
  • 将目标标记到组织中
  • 基于页面标题和内容长度的智能重复端点移除,以清理侦察数据
  • 识别有趣的子域名
  • 自定义 GF 模式和自定义 Nuclei 模板
  • 编辑工具相关的配置文件(Nuclei、Subfinder、Naabu、amass)
  • 从 GitHub/Go 添加外部工具
  • 与其他工具互操作,导入/导出子域名/端点
  • 通过 IP 和/或 CIDR 导入目标
  • 报告生成
  • 工具箱:预装渗透测试中最常用的工具,如 WHOIS 查询、CMS 检测器、CVE 查询等。
  • 识别目标的关联域名和相关顶级域
  • 发现可行洞察,如最常见漏洞、最常见 CVE ID、最脆弱目标/子域名等。
  • 您现在可以使用本地 LLM 进行攻击面识别和漏洞描述(新:reNgine 2.1.0)
  • BountyHub,一个管理 HackerOne 目标的中心枢纽

-----------------------------------------------------

企业支持

HailBytes - reNgine 企业支持

官方的企业级支持、部署和维护服务可通过 HailBytes 获得。

您还可以在此处找到关于如何使用和安装 reNgine 的深入视频:reNgine Deep Dive by HailBytes

-----------------------------------------------------

快速安装

Ubuntu/VPS 快速设置

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/yogeshojha/rengine && cd rengine
    
  2. 配置环境

    root@kitploit:~
    nano .env
    

    确保为了安全起见更改 POSTGRES_PASSWORD。

  3. (可选)对于非交互式安装,在 .env 中设置管理员凭据

    root@kitploit:~
    DJANGO_SUPERUSER_USERNAME=yourUsername
    [email protected]
    DJANGO_SUPERUSER_PASSWORD=yourStrongPassword
    

    如果您需要进行非交互式安装,可以直接在 .env 文件中设置 Web 界面管理员的登录名、电子邮件和密码(而不是在安装过程中通过提示手动设置)。此选项对于自动化安装(通过 Ansible、Vagrant 等)很有用。

    • DJANGO_SUPERUSER_USERNAME:Web 界面管理员用户名(用于登录 Web 界面)。

    • DJANGO_SUPERUSER_EMAIL:Web 界面管理员电子邮件。

    • DJANGO_SUPERUSER_PASSWORD:Web 界面管理员密码(用于登录 Web 界面)。

  4. 在 .env 中调整 Celery 工作进程缩放

    root@kitploit:~
    MAX_CONCURRENCY=80
    MIN_CONCURRENCY=10
    

除非你位于开发分支,否则请不要通过任何端口访问 reNgine

在其他平台上的安装

对于 Mac、Windows 或其他系统,请参考我们的详细安装指南 https://reNgine.wiki/install/detailed/

安装视频教程

如果你在安装过程中遇到任何问题,或者更喜欢可视化指南,我们社区的一位成员制作了一个关于 Kali Linux 安装的精彩安装视频。你可以在这里找到它:https://www.youtube.com/watch?v=7OFfrU6VrWw

请注意:这是社区策划的内容,并非 reNgine 所有。安装过程可能会发生变化,请参考官方文档以获取最新的说明。

更新

  1. 要更新 reNgine,请运行:

    root@kitploit:~
    cd rengine &&  sudo ./update.sh
    

    如果 update.sh 缺少执行权限,请使用:

    root@kitploit:~
    sudo chmod +x update.sh
    

-----------------------------------------------------

社区策划的视频

reNgine 拥有一个活跃的社区,常常制作关于安装、功能和使用方法的有用内容。以下是一些社区策划的视频,你可能觉得有用。请注意,这些视频并非 reNgine 的官方内容,其中包含的信息可能随着 reNgine 的不断发展而过时。

请始终参考官方文档以获取最新和最准确的信息。如果你制作了关于 reNgine 的视频并希望在此展示,请提交一个拉取请求以更新此表格。

我们感谢社区在创建这些资源方面所做的贡献。

-----------------------------------------------------

截图

扫描结果

常规用法

发起子扫描

侦察数据过滤

报告生成

工具箱

在工具库中添加自定义工具

-----------------------------------------------------

贡献

我们欢迎各种规模的贡献!开源社区因合作而蓬勃发展,你的意见弥足珍贵。无论你是修正拼写错误、改进 UI,还是添加新功能,每一项贡献都很重要。

你可以这样贡献:

  • 代码改进
  • 文档更新
  • 错误报告和修复
  • 新功能建议和实现
  • UI/UX 增强

开始步骤:

  1. 查看我们的贡献指南
  2. 选择一个开放的问题或提出一个新问题
  3. Fork 仓库并创建你的分支
  4. 做出更改并提交拉取请求

记住,任何贡献都不算太小。你的努力将帮助 reNgine 变得更好,惠及所有人!

-----------------------------------------------------

提交问题

在提交问题时,请提供尽可能多的有价值信息,以帮助开发者快速解决问题。请按照以下步骤收集详细的调试信息:

  1. 启用调试模式:

    • 编辑项目根目录下的 web/entrypoint.sh
    • 在文件顶部添加 export DEBUG=1:
      root@kitploit:~
      #!/bin/bash
      
      export DEBUG=1
      
      python3 manage.py migrate
      python3 manage.py runserver 0.0.0.0:8000
      
      exec "$@"
      
    • 重启 web 容器:docker-compose restart web
  2. 查看调试输出:

    • 运行 make logs 查看完整的堆栈跟踪
    • 检查浏览器的开发者控制台,查找返回 500 错误的 XHR 请求
  3. 调试输出示例:

    root@kitploit:~
    web_1          |   File "/usr/local/lib/python3.10/dist-packages/celery/app/task.py", line 411, in __call__
    web_1          |     return self.run(*args, **kwargs)
    web_1          | TypeError: run_command() got an unexpected keyword argument 'echo'
    
  4. 提交你的问题:

    • 在 GitHub 问题中包含完整的堆栈跟踪
    • 描述重现问题的步骤
    • 提及任何相关的系统信息
  5. 禁用调试模式:

    • 在 web/entrypoint.sh 中设置 DEBUG=0
    • 重启 web 容器

通过提供这些详细信息,你将极大地帮助开发者更高效地识别和修复问题。

-----------------------------------------------------

首次开源贡献者

reNgine 是一个开源项目,欢迎各种经验水平的贡献者,包括初学者。如果你以前从未为开源项目做过贡献,我们鼓励你从这里开始!

  • 我们很自豪能够支持你的第一个拉取请求(PR)
  • 查看我们的开放问题以寻找适合初学者的任务
  • 如有任何问题,欢迎在我们的社区频道中提问

你的贡献,无论多么微小,对我们来说都非常宝贵。

-----------------------------------------------------

reNgine 支持

在寻求帮助之前:

  • 请仔细阅读 README 和 rengine.wiki 上的文档。
  • 大多数常见问题和解决方案都在那里。

如果仍然需要帮助:

  • 请不要使用 GitHub 问题来寻求支持。
  • 加入我们的社区维护的 Discord 频道。

请注意:

  • Discord 频道由社区维护。
  • 尽管我们会尽力提供帮助,但不保证提供支持或响应时间。
  • 对于已确认的 Bug 或功能请求,请考虑提交 GitHub 问题。

-----------------------------------------------------

支持与赞助

reNgine 是我在工作之余开发的一个热爱驱动的项目。你的支持有助于保持这个项目的活力并使其不断成长。你可以通过以下方式做出贡献:

  • 为该项目添加一个 GitHub Star。
  • 在社交媒体或博客文章中分享 reNgine
  • 提名我为 GitHub Stars 候选人
  • 使用我的 DigitalOcean 推荐链接 获得 100 美元信用额度(我将获得 25 美元)

无论是通过捐赠还是简单的加星,你的支持都告诉我 reNgine 对你是有价值的。这激励我继续改进并添加新功能,使 reNgine 成为侦察的首选工具。

感谢你的支持!

-----------------------------------------------------

报告安全漏洞

我们感谢你负责任地披露发现的努力,并将尽一切努力认可你的贡献。

要报告安全漏洞,请按照以下步骤操作:

  1. 请勿在 GitHub Issues 或任何公共论坛上公开披露漏洞。

  2. 转到 reNgine 仓库的安全选项卡。

  3. 点击“Report a vulnerability”打开 GitHub 的私有漏洞报告表单。

  4. 提供漏洞的详细描述,包括:

    • 重现步骤
    • 潜在影响
    • 任何建议的修复或缓解措施(如有)
  5. 我将审查你的报告并尽快回复,通常在 48-72 小时内。

  6. 在向他人披露之前,请留出一些时间让我调查并修复漏洞。

我们致力于与安全研究人员合作,验证并处理报告给我们的任何潜在漏洞。修复问题后,我们将公开感谢你负责任的披露,除非你更愿意保持匿名。

感谢你帮助保护 reNgine 及其用户的安全!

-----------------------------------------------------

许可证

根据 GNU GPL v3 许可证分发。更多信息请参见 LICENSE。

-----------------------------------------------------

注意:本 README 的部分内容由 AI 语言模型编写或优化。

下载工具

MAX_CONCURRENCY:此参数指定 reNgine 可以生成的并发 Celery 工作进程的最大数量。在此示例中,设置为 80,意味着应用程序最多可以使用 80 个并发工作进程同时执行任务。这对于处理大量扫描或希望在高负载期间扩展处理能力非常有用。如果您有更多的 CPU 核心,则需要增加此值以获得最佳性能。

MIN_CONCURRENCY:另一方面,MIN_CONCURRENCY 指定即使在需求较低的时期也应维持的最小并发工作进程数量。在此示例中,设置为 10,这意味着即使要处理的任务较少,至少也会保持运行 10 个工作进程。这有助于确保应用程序能够及时响应传入任务,而无需反复启动和停止工作进程的开销。

这些设置允许 Celery 工作进程的动态缩放,确保应用程序根据工作负载的大小和复杂性有效管理其工作负载。

以下是取决于您机器 RAM 数量的 MIN_CONCURRENCY 和 MAX_CONCURRENCY 的理想值:

  • 4GB:MAX_CONCURRENCY=10
  • 8GB:MAX_CONCURRENCY=30
  • 16GB:MAX_CONCURRENCY=50

这只是开发人员测试并验证过的理想值,但您可以自由调整这些数值。 最大扫描数由多种因素决定,包括您的网络带宽、RAM、CPU 核心数量等。

  • 运行安装脚本:

    root@kitploit:~
    sudo ./install.sh
    

    对于非交互式安装:sudo ./install.sh -n

    *注意:如果需要,运行 chmod +x install.sh 以授予执行权限。*reNgine 现在可以通过 https://127.0.0.1 访问,或者如果你使用的是 VPS,可以通过 https://your_vps_ip_address 访问

  • 视频标题语言发布者日期链接
    reNgine Installation on Kali Linux英语Secure the Cyber World2024-02-29观看
    Resultados do ReNgine - Automação para Recon葡萄牙语Guia Anônima2023-04-18观看
    reNgine Introduction摩洛哥阿拉伯语Th3 Hacker News Bdarija2021-07-27观看
    Automated recon? ReNgine - Hacker Tools英语Intigriti2021-08-24观看