
Ein Ziel basierend auf Nmap-Ergebnissen enumerieren
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
Ein Framework zur Informationssammlung und Enumeration
optionale Argumente:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-t TARGET, --target TARGET
Einzelnes IPv4-Ziel zum Scannen
-F, --FUZZ Automatisches Fuzzing gefundener URLs, die auf .php enden, nach Parametern
-v, --version Zeigt die aktuelle Version an
-f FILE, --file FILE Datei mit IPv4-Zielen zum Scannen
-w [WEB], --web [WEB]
Offene Ports für IPv4-Adresse abrufen, dann nur Web-
und DNS-Dienste enumerieren. -t,--target muss angegeben werden.
-w, --web erwartet eine URL als Argument. z.B. python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Dienstmodule, die beim Scannen ignoriert werden sollen.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Nur die angegebenen Dienstmodule scannen
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimentell! - Brute Force auf ssh,smb,ftp oder http. -t,
--target ist ERFORDERLICH. Es muss jeweils nur ein Protokoll angegeben werden.
Bei ssh werden zuerst gültige Benutzer enumeriert, bevor die Passwort-Brute-Force gestartet wird,
wenn keine Benutzer oder Passwörter als Optionen angegeben werden.
-p PORT, --port PORT Port für das Brute-Force-Argument. Wenn kein Port angegeben wird,
wird der Standardport verwendet.
-u USER, --user USER Einzelner Benutzername für Brute Force. Bei SSH wird, wenn kein Benutzer
angegeben wird, standardmäßig wordlists/usernames.txt verwendet und
Benutzernamen erraten.
-U USERS, --USERS USERS
Liste der Benutzernamen für Brute Force. Noch nicht implementiert.
-P PASSWORDS, --PASSWORDS PASSWORDS
Liste der zu probierenden Passwörter. Optional für SSH. Standardmäßig wird
wordlists/probable-v2-top1575.txt verwendet.
Um ein einzelnes Ziel zu scannen und basierend auf nmap-Ergebnissen zu enumerieren:
autorecon -t 10.10.10.10
Um das Web mit größeren Wortlisten zu enumerieren
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
Typischerweise sollten Sie bei Ihrem ersten Durchlauf nur die Option -t --target angeben (autorecon -t 10.10.10.10) Bevor Sie die Option -s --service verwenden können, um bestimmte Module anzugeben, muss das topports-Modul bereits ausgeführt worden sein. Wenn Sie beispielsweise alle anderen Module beim ersten Durchlauf überspringen und nur das Web nach topports scannen möchten, könnten Sie Folgendes tun:
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
Oder die Web-Enumeration ganz überspringen, aber alles andere scannen.
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
Das Modul für die verbleibenden Dienste (remaining services) ist ebenfalls abhängig von den Modulen topports und/oder fulltcp. Sie können jetzt auf einen vollständigen TCP-Scan (fulltcp) verzichten, wenn das Ziel langsam ist. Beachten Sie jedoch, dass der UDP-nmap-Scan derzeit im Modul fulltcp gebündelt ist. Wenn Sie das fulltcp-Modul überspringen, führt dies dazu, dass einige UDP-Enumerationen fehlen.
Um alle IPv4-Adressen in der Datei ips.txt zu scannen + zu enumerieren
autorecon -f ips.txt
Um alle gefundenen PHP-URLs auf Parameter zu fuzzen, können Sie das Flag -F --FUZZ ohne Argument verwenden.
autorecon -t 10.10.10.10 --FUZZ
Brute-Force auf SSH-Benutzer auf Standardport 22. Wenn eindeutige gültige Benutzer gefunden werden, Passwörter erraten.
autorecon -t 10.10.10.10 -b ssh
Gleiches wie oben, aber für SSH auf Port 2222 usw.
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick