
Erweitertes Recon-Tool für Bug Bounty und Pentesting
NextRecon ist ein einfaches Python-basiertes Reconnaissance-Tool, das für Bug-Bounty-Jäger, Sicherheitsforscher und Penetrationstester entwickelt wurde. Es führt passive Reconnaissance durch, indem es archivierte URLs vom Wayback Machine sammelt und durchgesickerte Anmeldedaten von der BreachCollection API abruft. Außerdem extrahiert es eindeutige GET-Parameter aus den archivierten URLs für weitere Tests (z.B. Fuzzing oder Injection-Analyse).
Sammlung archivierter URLs Sammelt alle URLs (optional einschließlich Subdomains) vom Wayback Machine für eine angegebene Domain.
Suche nach durchgesickerten Anmeldedaten Fragt die BreachCollection API ab, um zugehörige Credential-Leaks zu finden, und verwendet dabei:
Parameter-Erkennung Extrahiert eindeutige Query-Parameter aus gesammelten URLs, um potenzielle Angriffspunkte zu identifizieren.
Ausgabedateien
DOMAIN-all_urls.txt: Alle entdeckten archivierten URLs.DOMAIN-params.txt: Extrahierte eindeutige Query-Parameter.DOMAIN-leaks.txt: Über BreachCollection gefundene Anmeldedaten.requestspyyamlInstalliere sie mit pip:
pip install -r requirements.txt
Gib deinen BreachCollection-API-Schlüssel in der Datei config.yaml an, sodass sie wie folgt aussieht:
breachcollection_api_key: your_key
Um deinen API-Schlüssel zu erhalten, rufe diesen Link auf und erstelle einen neuen API-KEY (nur für Researcher- und Enterprise-Tarife).
python3 nextrecon.py <domain> [include_subdomains:true/false]
Füge das Protokoll nicht in das Feld ein. Beispiel einer korrekten Nutzung:
python3 nextrecon.py example.com true