
Automatisiertes Web-Reconnaissance-Tool mit Header-Analyse, DNS-Enumeration, Subdomain-Erkennung, Verzeichnisscanning, SSL-Inspektion und Port-Scanning in einem einzigen modularen Framework.

Twitter - Telegram - thewhiteh4t's Blog
FinalRecon ist ein All-in-One automatisches Web-Reconnaissance-Tool, das in Python geschrieben ist. Ziel von FinalRecon ist es, in kurzer Zeit einen Überblick über das Ziel zu geben, während die Genauigkeit der Ergebnisse erhalten bleibt. Anstatt mehrere Tools nacheinander auszuführen, liefert es ähnliche Ergebnisse, während die Abhängigkeiten klein und einfach gehalten werden.
FinalRecon bietet detaillierte Informationen wie:
Einige Module verwenden API-Schlüssel, um Daten aus verschiedenen Quellen abzurufen. Diese sind optional; wenn Sie keinen API-Schlüssel verwenden, werden sie einfach übersprungen.
Schlüssel werden aus Umgebungsvariablen gelesen, falls gesetzt, andernfalls werden sie aus dem Konfigurationsverzeichnis geladen
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Example :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
Sie können -k verwenden, um die Schlüssel hinzuzufügen, die automatisch im Konfigurationsverzeichnis gespeichert werden
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Path = $HOME/.config/finalrecon/keys.json
Die Standardkonfigurationsdatei befindet sich unter ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon ist ein Tool für Pentester und wurde für Linux-basierte Betriebssysteme entwickelt. Andere Plattformen wie Windows und Termux werden NICHT unterstützt.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
Docker-Benutzer können diesen Alias verwenden, um finalrecon wie ein normaler CLI-Benutzer auszuführen.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
Und dann verwenden Sie finalrecon, um Ihren Scan zu starten.
Anmerkung
Wenn Sie API-Schlüssel haben, können Sie dieses Image einfach auf Ihrem lokalen Rechner committen.
Diese Docker-Nutzung erfordert Root-Rechte, um den Docker-Befehl auszuführen.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Check headers
python3 finalrecon.py --headers --url https://example.com
# Check ssl Certificate
python3 finalrecon.py --sslinfo --url https://example.com
# Check whois Information
python3 finalrecon.py --whois --url https://example.com
# Crawl Target
python3 finalrecon.py --crawl --url https://example.com
# Directory Searching
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# full scan
python3 finalrecon.py --full --url https://example.com
Erstellt von Lohitya Pushkar (thewhiteh4t)
| Quelle | Modul | Link |
|---|
| VirusTotal | Subdomain-Enumeration | https://www.virustotal.com/gui/my-apikey |
| Shodan | Subdomain-Enumeration | https://developer.shodan.io/api/requirements |
| BeVigil | Subdomain-Enumeration | https://bevigil.com/osint-api |
| Chaos | Subdomain-Enumeration | https://cloud.projectdiscovery.io |
| LeakIX | Subdomain-Enumeration | https://leakix.net |
| GitHub | Subdomain-Enumeration | https://github.com/settings/tokens |
| Netlas | Subdomain-Enumeration | https://docs.netlas.io/getting_started/ |
| ZoomEye | Subdomain-Enumeration | https://www.zoomeye.ai/ |
| Hunter | Subdomain-Enumeration | https://hunter.how/search-api |