
ReconPi - أداة استطلاع خفيفة الوزن تقوم بمسح شامل باستخدام أحدث الأدوات.
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi - أداة استطلاع خفيفة الوزن تُجري استطلاعًا شاملاً باستخدام أحدث الأدوات من خلال Raspberry Pi.
ابدأ باستخدام Raspberry Pi الخاص بك - أعلم أن جميعكم لديكم واحد موضوع في مكان ما ;)
منذ الإصدار 2.1، أصبح ReconPi قابلاً للاستخدام على VPS الخاص بك، بفضل Sachin Grover على الكثير من العمل.
صورة HypriotOS الأخيرة تعمل بشكل مثالي مع أجهزة Raspberry Pi!
اتصل بـ ReconPi أو VPS الخاص بك عبر SSH:
ssh [email protected] [عدّل عنوان IP إذا لزم الأمر]
قم بتحميل سكريبت install.sh وتشغيله:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
اتصل بنظامك عبر SSH:
$ ssh [email protected] [عدّل عنوان IP إذا لزم الأمر]
الآن يمكننا إعداد كل شيء، الأمر بسيط للغاية:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shاحضر فنجانًا من القهوة لأن هذا سيستغرق بعض الوقت.
بعد تثبيت جميع التبعيات لـ ReconPi، يمكنك أخيرًا البدء في القيام ببعض الاستطلاع!
$ recon <domain.tld>
recon.sh سيقوم أولاً بجمع المحالّين (resolvers) للهدف المحدد، متبوعًا بتعداد النطاقات الفرعية والتحقق من تلك الأصول لاحتمال الاستيلاء على النطاق الفرعي. عندما ينتهي هذا، يتم تعداد عناوين IP للهدف. سيتم اكتشاف المنافذ المفتوحة مصحوبة بفحص الخدمات المقدم من Nmap.
تم إدراج Nuclei وقوالبه في الروتين!
أخيرًا، سيتم التقاط لقطات شاشة للأهداف الحية وتقييمها لاكتشاف نقاط النهاية.
سيتم تخزين النتائج على Recon Pi ويمكن عرضها عن طريق تشغيل python -m SimpleHTTPServer 1337 في دليل النتائج الخاص بك. ستكون نتائجك قابلة للوصول من أي نظام به متصفح موجود على نفس الشبكة.
تأكد من إضافة رمز SLACK الخاص بك إلى ملف tokens.txt إذا كنت ترغب في الحصول على إشعارات Slack بعد اكتمال عملية الاستطلاع.
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
أدخل مفاتيح API الخاصة بك في هذه الملفات للحصول على نتائج أفضل
مسار ملف تكوين Subfinder: $HOME/ReconPi/configs/config.yaml
مسار ملف تكوين Amass: $HOME/ReconPi/configs/config.ini
لقد أضفنا $hackerhandle الذي يُستخدم في فحوصات nuclei. سيتم إضافة رأس إضافي x-bug-bounty: reconpi، يُرجى تحديث هذا بمقبضك الخاص :)
يحتوي مجلد السكريبتات على سكريبت باسم daily يمكن استخدامه كوظيفة cron لتشغيل تعداد النطاقات الفرعية تلقائيًا.
المنهجية هي أخذ النطاقات الفرعية التي تم تعدادها بالفعل كمدخل واستخدام amass فوقها، ثم تتبع آخر نتيجتين، والتنبيه بالنطاقات الفرعية الجديدة على Slack.
الأدوات التي سيتم تثبيتها:
تعداد النطاقات الفرعية:
Sublert
Subfinder
assetfinder
amass
findomain (أضف رمز مصادر findomain للحصول على نتيجة أفضل)
chaos dataset
github-subdomains
dns.bufferover.run
تحوير النطاقات الفرعية أعلاه باستخدام قائمة commonspeak للنطاقات الفرعية
دمج وفرز النتيجة أعلاه -> استخدام shuffledns لحلها -> dnsgen (للتحوير) -> httprobe (للحصول على المضيفات الحية)
التحقق من الاستيلاء باستخدام subjack و nuclei
الحصول على CNAME للتحقق يدويًا من عمليات الاستيلاء
استخدام dnsprobe لجمع IP، تجاهل إذا كانت ضمن نطاق IP الخاص بـ cloudflare
عمل masscan ثم فحص nmap عليها، واستخدام سكريبت http-title و vulners.
التقاط لقطة شاشة للاستطلاع البصري
استخدام gau للحصول على عناوين الأرشيف، والحصول على قائمة المعلمات، عناوين js، عناوين php، aspx، و jsp في ملفاتهم الخاصة.
الحصول على نقاط النهاية باستخدام Linkfinder
تشغيل سكريبتات Nuclei على المضيفات الحية
الإشعار على قناة Slack إذا تم تحديد الرمز المميز.
التخمين القسري للدليل (غير مفعل، لأنه يستغرق وقتًا طويلاً، من الأفضل القيام به يدويًا)
سيتم إضافة المزيد من الأدوات في المستقبل، لا تتردد في عمل طلب سحب!