
Offensive Security-Plattform, die die Erkennung von Angriffsflächen und das Schwachstellenmanagement automatisiert
Automatisiere die Recon und behalte deine Zeit für den Teil, der wirklich einen Hacker braucht
Denk darüber nach, wie ein Assessment wirklich beginnt. Du sammelst öffentliche Informationen über das Ziel. Du entdeckst seine Hosts, enumerierst deren Ports und identifizierst die Dienste dahinter. Dann führst du ein spezifischeres Tool gegen jeden Dienst aus, scanst nach bekannten Schwachstellen und suchst nach öffentlichen Exploits. Es ist fast jedes Mal dieselbe Abfolge, sie dauert Stunden des Beobachtens von Terminals, des Wartens auf laufende Ausführungen und des Kopierens von Ergebnissen von einem Tool ins nächste – und keiner dieser Schritte ist der Teil, in dem deine Fähigkeiten den Unterschied machen.
Rekono erledigt diese Arbeit für dich. Du definierst ein Ziel und es verkettet die Hacking-Tools von selbst: Was ein Tool entdeckt, wird zur Eingabe der nächsten Tools. So werden die gefundenen Ports von den richtigen Tools gescannt, die erkannten Technologien auf bekannte Schwachstellen geprüft und die Schwachstellen mit öffentlichen Exploit-Datenbanken abgeglichen. Alles landet an einem Ort, dedupliziert, mit dem Host und dem Port verknüpft, an dem es lebt, und angereichert mit den Informationen, die du sonst von Hand nachschlagen müsstest.
Es ist eine Plattform, kein Skript. Projekte für deine Engagements, Rollen für dein Team, Notizen, um festzuhalten, was du denkst, kollaboratives Triage, automatische Auflösung von Befunden, Metriken, Berichte für deine Deliverables sowie geplante oder wiederholte Scans, um eine Angriffsfläche über die Zeit im Blick zu behalten.
Das Beste daran: Du musst nicht davor warten. Rekono benachrichtigt dich per E-Mail oder Telegram, sobald etwas auftaucht, das deine Aufmerksamkeit verdient. Wenn du dich also hinsetzt, hast du bereits eine Angriffsfläche, die kartiert, priorisiert und voller Ansatzpunkte ist.
docker compose up -d --scale executions-worker=5
Gehe zu https://127.0.0.1 und melde dich mit rekono:rekono an. Ändere dieses Passwort bei deiner ersten Anmeldung
Du aktualisierst von Rekono 1.x? Lies zuerst den Upgrade-Leitfaden. Die Datenbankmigration läuft von selbst, aber es gibt Dinge, die du wissen solltest
Rekono unterstützt die Ausführung von 19 Hacking-Tools:
Die von den Hacking-Tools erkannten Befunde sind nichts wert, wenn wir sie nicht mit Informationen aus externen Quellen anreichern oder sie nicht zur richtigen Zeit mit den richtigen Personen teilen. Deshalb unterstützt Rekono mehrere Integrationen:
Tritt unserer Community auf Discord bei und folge uns auf
.
Rekono ist ein Open-Source-Projekt mit nur einem Maintainer, der in seiner Freizeit und ohne externe Mittel arbeitet. Du kannst das Projekt unterstützen oder unsere Arbeit einfach mit deinen Spenden auf Ko-fi oder
Buy me a Coffee wertschätzen.
Rekono ist offen für Vorschläge und Verbesserungen – zögere nicht, ein Issue zu erstellen oder etwas Cooles zum Projekt beizutragen. Sieh dir unsere CONTRIBUTING-Richtlinien an
Möchtest du mehr wissen? Der Name Rekono stammt aus dem Esperanto und bedeutet Recon
Rekono ist unter der GNU GENERAL PUBLIC LICENSE Version 3 lizenziert
Rekono ist ausschließlich für autorisierte Sicherheitstests, Bildung und Forschung gedacht. Du musst daher die ausdrückliche Erlaubnis haben, jedes Ziel zu testen, das du hinzufügst. Du bist allein verantwortlich für die Nutzung des Projekts, das von seinen Autoren, Maintainern und Mitwirkenden wie besehen bereitgestellt wird, ohne jegliche Gewährleistung, und für das sie keinerlei Haftung für Schäden oder rechtliche Konsequenzen übernehmen, die aus dessen Missbrauch entstehen.
| Integration | Typ | Zweck |
|---|
| DefectDojo | Schwachstellenmanagement | Von Rekono-Ausführungen erkannte Befunde werden an DefectDojo übermittelt, um deren Verwaltung und Berichterstattung zu erleichtern |
| Virus Total | Malware-Analyse | Identifizierte Hosts werden in VirusTotal verifiziert, um Metadaten zu ihrer Reputation und Malware-Analyse-Ergebnisse zu erhalten |
| HackTricks | Hacking-Wiki | Befunde mit einer zugehörigen Seite in HackTricks werden darauf verlinkt, damit Auditoren leichter weitere Informationen erhalten |
| CVE Crowd | Trend-CVEs | Erkannte CVEs werden als Trend markiert, wenn CVE Crowd sie als solche identifiziert |
| FIRST EPSS | EPSS-Anbieter | Wir erhalten EPSS-Scores und Perzentile für die erkannten CVEs aus dieser Quelle |
| NVD NIST | CVE-Anbieter | Wir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle |
| VulnCheck NVD++ | CVE-Anbieter | Wir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle |
| OSV | CVE-Anbieter | Wir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle |
| GHSA | CVE-Anbieter | Wir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle |
| EU Vulnerability Database | CVE-Anbieter | Wir erhalten aktualisierte Informationen für die erkannten CVEs aus dieser Quelle |
| SMTP | Benachrichtigungen | Benachrichtigungen über das Benutzerkonto, Ausführungen, Alarme usw. |
| Telegram | Benachrichtigungen | Benachrichtigungen über Ausführungen und Alarme |