
منصة أمن هجومية تعمل على أتمتة اكتشاف سطح الهجوم وإدارة الثغرات الأمنية.
أتمتة مرحلة الاستطلاع، واحتفظ بوقتك للجزء الذي يحتاج فعلاً إلى مخترق
فكّر في كيفية بدء أي تقييم أمني فعلياً. تجمع معلومات عامة عن الهدف. تكتشف مضيفاته، وتُعدّد منافذه وتحدد الخدمات التي تعمل خلفها. ثم تشغّل أداة أكثر تخصصاً ضد كل خدمة، وتفحص بحثاً عن ثغرات معروفة وتبحث عن استغلالات عامة. إنها نفس التسلسل تقريباً في كل مرة، وتستغرق ساعات من مراقبة المحطات الطرفية، وانتظار انتهاء عمليات التنفيذ، ونسخ النتائج من أداة إلى الأداة التالية، ولا شيء من ذلك هو الجزء الذي تُحدث فيه مهاراتك الفرق.
يقوم Rekono بهذا العمل نيابةً عنك. أنت تحدّد هدفاً وهو يسلاسل أدوات الاختراق بنفسه، فما يكتشفه أحد الأدوات يصبح مدخلاً للأدوات التي تليه. لذا، يتم فحص المنافذ المكتشفة بالأدوات المناسبة، ويتم التحقق من التقنيات المكتشفة بحثاً عن ثغرات معروفة، وتُطابَق الثغرات مع قواعد بيانات الاستغلالات العامة. كل شيء يصل إلى مكان واحد، مُزال التكرار فيه، ومرتبط بالمضيف والمنفذ الذي وُجد فيه، ومُثرى بالمعلومات التي كنت ستبحث عنها يدوياً.
إنها منصة، وليست سكربتاً. مشاريع لعملياتك، وأدوار لفريقك، وملاحظات لتدوين ما تفكر فيه، وفرز تعاوني، وحل تلقائي للنتائج، ومقاييس، وتقارير جاهزة لتسليمها، وفحوصات مجدولة أو متكررة لمواصلة مراقبة سطح الهجوم بمرور الوقت.
الأفضل من كل ذلك، أنك لست مضطراً للانتظار أمامه. يخطرك Rekono عبر البريد الإلكتروني أو Telegram بمجرد ظهور شيء يستحق انتباهك، لذا عندما تجلس أمامه، يكون لديك بالفعل سطح هجوم مُخطط، ومُرتّب حسب الأولوية، ومليء بالخيوط.
docker compose up -d --scale executions-worker=5
انتقل إلى https://127.0.0.1 وسجّل الدخول باستخدام rekono:rekono. غيّر كلمة المرور هذه عند أول تسجيل دخول
هل تقوم بالترقية من Rekono 1.x؟ اقرأ دليل الترقية أولاً. يتم ترحيل قاعدة البيانات تلقائياً، ولكن هناك أمور يجب أن تعرفها
يدعم Rekono تنفيذ 19 أداة اختراق:
النتائج التي تكتشفها أدوات الاختراق لا قيمة لها إذا لم نُثرها بمعلومات من مصادر خارجية أو لم نشاركها مع الأشخاص المناسبين في الوقت المناسب. لهذا السبب يدعم Rekono تكاملات متعددة:
انضم إلى مجتمعنا على Discord وتابعنا على
.
Rekono هو مشروع مفتوح المصدر له مُطوِّر واحد فقط، يعمل في وقت فراغه وبدون تمويل خارجي. يمكنك دعم المشروع أو ببساطة تقدير عملنا من خلال تبرعاتك على Ko-fi أو
Buy me a Coffee.
Rekono مفتوح للاقتراحات والتحسينات، فلا تتردد في إنشاء issue أو المساهمة بشيء رائع في المشروع. اطلع على إرشادات المساهمة الخاصة بنا
هل تريد معرفة المزيد؟ اسم Rekono مشتق من الإسبرانتو ويعني الاستطلاع
Rekono مرخص بموجب GNU GENERAL PUBLIC LICENSE الإصدار 3
Rekono مخصص فقط للاختبارات الأمنية المصرح بها والتعليم والبحث، لذا يجب أن يكون لديك إذن صريح لاختبار كل هدف تضيفه إليه. أنت وحدك المسؤول عن الاستخدام الذي تقوم به للمشروع، والذي يقدمه مؤلفوه ومُطوِّروه ومساهموه كما هو، دون أي ضمان من أي نوع، ولا يتحملون أي مسؤولية عن أي ضرر أو عاقبة قانونية ناشئة عن إساءة استخدامه.
| التكامل | النوع | الغرض |
|---|
| DefectDojo | إدارة الثغرات | يتم إرسال النتائج التي تكتشفها عمليات تنفيذ Rekono إلى DefectDojo، لتسهيل إدارتها وإعداد تقاريرها |
| Virus Total | تحليل البرمجيات الخبيثة | يتم التحقق من المضيفين المحددين في VirusTotal للحصول على بيانات وصفية حول سمعتهم واستنتاجات تحليل البرمجيات الخبيثة |
| HackTricks | ويكيبيديا الاختراق | النتائج التي تحتوي على صفحة ذات صلة في HackTricks سيتم ربطها بها، ليحصل المدققون على مزيد من المعلومات بسهولة |
| CVE Crowd | CVEs الرائجة | يتم وضع علامة "رائجة" على CVEs المكتشفة إذا حددتها CVE Crowd كذلك |
| FIRST EPSS | مزود EPSS | نحصل على درجات ونسب مئوية EPSS للـ CVEs المكتشفة من هذا المصدر |
| NVD NIST | مزود CVE | نحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر |
| VulnCheck NVD++ | مزود CVE | نحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر |
| OSV | مزود CVE | نحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر |
| GHSA | مزود CVE | نحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر |
| EU Vulnerability Database | مزود CVE | نحصل على معلومات محدثة للـ CVEs المكتشفة من هذا المصدر |
| SMTP | الإشعارات | إشعارات حول حساب المستخدم وعمليات التنفيذ والتنبيهات وما إلى ذلك |
| Telegram | الإشعارات | إشعارات حول عمليات التنفيذ والتنبيهات |