Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Raccoon — Ein leistungsstarkes Offensiv-Sicherheitstool für Aufklärung und Schwachstellenscans | Kitploit
Tools/GitHubGitHub/evyatarmeged/raccoon
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitFuzzingSubdomain-EnumerationDNS-Analyse
GitHubevyatarmeged/raccoon

Raccoon

Ein leistungsstarkes Offensiv-Sicherheitstool für Aufklärung und Schwachstellenscans

4.0k502vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Raccoon

Racoon

Offensives Sicherheitswerkzeug für Reconnaissance und Informationssammlung

Build Status license os pythonver raccoonver

Funktionen
  • DNS-Details
  • DNS-visuelle Kartierung mittels DNS Dumpster
  • WHOIS-Informationen
  • TLS-Daten – unterstützte Cipher, TLS-Versionen, Zertifikatsdetails und SANs
  • Port-Scan
  • Dienste- und Skript-Scan
  • URL-Fuzzing und Verzeichnis-/Datei-Erkennung
  • Subdomain-Enumeration – verwendet Google Dorking, DNS Dumpster-Abfragen, SAN-Erkennung und Brute-Force
  • Abruf von Webanwendungsdaten:
    • CMS-Erkennung
    • Webserver-Info und X-Powered-By
    • robots.txt- und Sitemap-Extraktion
    • Cookie-Inspektion
    • Extrahiert alle fuzzbaren URLs
    • Entdeckt HTML-Formulare
    • Ruft alle E-Mail-Adressen ab
    • Scannt Ziel auf anfällige S3-Buckets und zählt sie auf sensible Dateien hin auf
  • Erkennt bekannte WAFs
  • Unterstützt anonymes Routing durch Tor/Proxys
  • Verwendet asyncio für verbesserte Leistung
  • Speichert Ausgabe in Dateien – trennt Ziele nach Ordnern und Module nach Dateien
Roadmap und TODO-Liste
  • Erweitern, testen und mergen des "owasp"-Branches mit mehr Webanwendungsangriffen und -scans (#28)
  • Unterstützung weiterer Anbieter für den Scan anfälliger Speicher (#27)
  • Hinzufügen weiterer WAFs, bessere Erkennung
  • Unterstützung mehrerer Hosts (aus Datei lesen)
  • Umgehung von Ratenbegrenzungen
  • IP-Bereichsunterstützung
  • CIDR-Notationsunterstützung
  • Weitere Ausgabeformate (zumindest JSON)

Über

Raccoon ist ein Tool für Reconnaissance und Informationssammlung mit Schwerpunkt auf Einfachheit. Es wird alles erledigen, vom Abrufen von DNS-Einträgen, Abrufen von WHOIS-Informationen, Beschaffen von TLS-Daten, Erkennen von WAF-Präsenz bis hin zu threaded Dir-Busting und Subdomain-Enumeration. Jeder Scan gibt in eine entsprechende Datei aus.

Da die meisten Scans von Raccoon unabhängig sind und nicht auf den Ergebnissen anderer beruhen, nutzt es Pythons asyncio, um die meisten Scans asynchron auszuführen.

Raccoon unterstützt Tor/Proxy für anonymes Routing. Es verwendet Standard-Wortlisten (für URL-Fuzzing und Subdomain-Erkennung) aus dem großartigen SecLists-Repository, aber es können andere Listen als Argumente übergeben werden.

Für weitere Optionen siehe „Verwendung“.

Installation

Für die neueste stabile Version:

root@kitploit:~
pip install raccoon-scanner
# Zum Ausführen:
raccoon [OPTIONS]

Bitte beachten Sie, dass Raccoon Python3.5+ erfordert, daher muss möglicherweise pip3 install raccoon-scanner verwendet werden.
Sie können auch das GitHub-Repository für die neuesten Funktionen und Änderungen klonen:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Spätere Änderungen am Quellcode werden bei Verwendung dieser Option nicht in Aufrufe von raccoon übernommen
# Oder
python setup.py develop # Änderungen am Code werden in Aufrufe von raccoon übernommen. Dies kann mit python setup.py develop --uninstall rückgängig gemacht werden
# Schließlich
raccoon [OPTIONS] [TARGET]

macOS

Um Raccoon unter macOS zu unterstützen, benötigen Sie gtimeout auf Ihrem Rechner.
gtimeout kann durch Ausführen von brew install coreutils installiert werden.

Docker

root@kitploit:~
# Baue das Docker-Image
docker build -t evyatarmeged/raccoon .
# Führe einen Scan aus. Da dies ein nicht-root Container ist, müssen wir die Ausgabe unter dem Benutzerhome-Verzeichnis /home/raccoon speichern
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
Voraussetzungen

Raccoon verwendet Nmap zum Scannen von Ports und nutzt auch einige andere Nmap-Skripte und -Funktionen. Es ist zwingend erforderlich, dass Sie es vor der Ausführung von Raccoon installiert haben.
OpenSSL wird ebenfalls für TLS/SSL-Scans verwendet und sollte ebenfalls installiert sein.

Verwendung

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

Screenshots

poc2

Webanwendungsdaten einschließlich anfälligem S3-Bucket:
somepoc

HTB Herausforderungs-Beispielscan:
poc

Nmap-Vulners-Scanergebnisse:
vulnerspoc

Ergebnisordnerbaum nach einem Scan:
poc3

Mitwirken

Alle Beiträge, Probleme, Funktionen und Tipps sind willkommen.

Tool herunterladen