reconnaissance
Repositorios de código abierto monitorizados etiquetados con reconnaissance, ordenados por estrellas.
- #31★ 1755+19Variación de estrellas de los últimos 7 días
- #32
Wrapper de MassDNS escrito en Go para enumerar subdominios válidos mediante fuerza bruta activa, así como resolver subdominios con filtrado de comodines y soporte sencillo de entrada/salida.
★ 1669+5Variación de estrellas de los últimos 7 días - #33★ 1604+1Variación de estrellas de los últimos 7 días
- #34
GooFuzz es una herramienta para realizar fuzzing con un enfoque OSINT, capaz de enumerar directorios, archivos, subdominios o parámetros sin dejar rastros en el servidor de destino mediante búsquedas avanzadas de Google (Google Dorking).
★ 1583-1Variación de estrellas de los últimos 7 días - #35
Herramienta semiautomatizada basada en retroalimentación para buscar rápidamente secretos confidenciales en grandes volúmenes de datos públicos en GitHub.
★ 1572+0Variación de estrellas de los últimos 7 días - #36
Agente de OSINT impulsado por IA con REPL interactivo, servidor MCP y CLI. 19 herramientas. Funciona con Claude, GPT-4 o modelos locales. Solo para investigación de seguridad autorizada.
★ 1513+32Variación de estrellas de los últimos 7 días - #37
Rastrea la ubicación GPS del smartphone o PC del usuario y captura una imagen del objetivo, junto con información de IP y del dispositivo.
★ 1497+4Variación de estrellas de los últimos 7 días - #38
AttackSurfaceMapper es una herramienta que tiene como objetivo automatizar el proceso de reconocimiento.
★ 1405+0Variación de estrellas de los últimos 7 días - #39
Lista curada por la comunidad de programas públicos de bug bounty y divulgación responsable.
★ 1342+1Variación de estrellas de los últimos 7 días - #40★ 1306-1Variación de estrellas de los últimos 7 días
- #41
Una herramienta de automatización que enumera subdominios, filtra parámetros vulnerables a XSS, SQLi, redirección abierta, LFI, SSRF y RCE, y luego escanea en busca de vulnerabilidades.
★ 1295+0Variación de estrellas de los últimos 7 días - #42
Herramienta de recopilación de información: enumeración de DNS, subdominios, puertos y directorios
★ 1264+1Variación de estrellas de los últimos 7 días - #43
Herramientas de OSINT, Pentest y RedTeam para OffSec.
★ 1264+3Variación de estrellas de los últimos 7 días - #44
Buildware-Tools es una multiherramienta todo en uno para la investigación de seguridad y la automatización.
★ 1245+42Variación de estrellas de los últimos 7 días - #45
Paquete de habilidades para reconocimiento y pruebas de penetración. Incluye CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nube, toma de control de subdominios y más. Probado en campo. Licencia MIT. Documentación completa en hiago.sh.
★ 1224+18Variación de estrellas de los últimos 7 días - #46
Herramienta OSINT gratuita para correos electrónicos, con más de 2500 plataformas, agrupación de identidades y detección de brechas. No requiere claves API. pip install mailaccess
★ 1182+100Variación de estrellas de los últimos 7 días - #47★ 1133+0Variación de estrellas de los últimos 7 días
- #48
Busca en Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo un término de búsqueda (dork) con un conjunto predeterminado de sitios web, programas de bug bounty o colecciones personalizadas.
★ 1054-1Variación de estrellas de los últimos 7 días - #49
karma v2 es un marco de trabajo de reconocimiento automatizado de inteligencia de fuentes abiertas (OSINT) pasivo
★ 1024+3Variación de estrellas de los últimos 7 días - #50★ 1003+3Variación de estrellas de los últimos 7 días
- #51
AIRecon es un agente de ciberseguridad autónomo que combina un modelo de lenguaje grande autohospedado (Ollama) con un entorno aislado de Kali Linux en Docker y una interfaz de usuario basada en texto (TUI). Está diseñado para automatizar evaluaciones de seguridad, pruebas de penetración y reconocimiento de bug bounty, sin claves API ni dependencia de la nube.
★ 983+7Variación de estrellas de los últimos 7 días - #52
Encuentra direcciones de correo electrónico existentes por apodo utilizando métodos de verificación API/SMTP sin notificar al usuario. ¡No dudes en mejorar el trabajo del gato! 🐱🔎 📬
★ 941+7Variación de estrellas de los últimos 7 días - #53
Un script de Bash y una imagen de Docker para reconocimiento en Bug Bounty. Diseñado para uso sin interfaz gráfica.
★ 923+1Variación de estrellas de los últimos 7 días - #54
Una herramienta de alta velocidad para la recopilación pasiva de URLs, optimizada para el descubrimiento eficiente y exhaustivo de activos web sin escaneo activo
★ 908+6Variación de estrellas de los últimos 7 días - #55
Extrae rápidamente direcciones IP, correos electrónicos, hashes, archivos, tarjetas de crédito, números de seguridad social y mucho más a partir de texto.
★ 904+2Variación de estrellas de los últimos 7 días - #56
SatIntel es una herramienta OSINT para satélites 🛰. Extrae telemetría satelital, recibe predicciones orbitales y analiza TLEs 🔭
★ 899+1Variación de estrellas de los últimos 7 días - #57★ 892+2Variación de estrellas de los últimos 7 días
- #58
Trabajo en curso...
★ 845+3Variación de estrellas de los últimos 7 días - #59★ 830+2Variación de estrellas de los últimos 7 días
- #60
Una herramienta de automatización que escanea subdominios, detecta secuestros de subdominios, filtra parámetros de puntos de inyección como XSS, SSTI, SSRF y escanea automáticamente vulnerabilidades sencillas.
★ 811+0Variación de estrellas de los últimos 7 días