Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FinalRecon — Automatisiertes Web-Reconnaissance-Tool mit Header-Analyse, DNS-Enumeration, Subdomain-Erkennung, Verzeichnisscanning, SSL-Inspektion und Port-Scanning in einem einzigen modularen Framework. | Kitploit
Tools/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Open-Source-Intelligence)AufklärungPort-ScanningSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationCrawlerDNS-AnalyseTop in Informationsbeschaffung Nr.10
2.9k51252vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in Aufklärung Nr.10
GitHubthewhiteh4t/finalrecon

FinalRecon

Automatisiertes Web-Reconnaissance-Tool mit Header-Analyse, DNS-Enumeration, Subdomain-Erkennung, Verzeichnisscanning, SSL-Inspektion und Port-Scanning in einem einzigen modularen Framework.

Repository anzeigenWebseite

Twitter - Telegram - thewhiteh4t's Blog

FinalRecon ist ein All-in-One automatisches Web-Reconnaissance-Tool, das in Python geschrieben ist. Ziel von FinalRecon ist es, in kurzer Zeit einen Überblick über das Ziel zu geben, während die Genauigkeit der Ergebnisse erhalten bleibt. Anstatt mehrere Tools nacheinander auszuführen, liefert es ähnliche Ergebnisse, während die Abhängigkeiten klein und einfach gehalten werden.

Verfügbar in

kali linux finalrecon blackarch finalrecon secbsd finalrecon

Vorgestellt auf

Python für OSINT

  • Hakin9 April 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Funktionen

FinalRecon bietet detaillierte Informationen wie:

  • Header-Informationen
    • Allgemeine vs. Sicherheitsheader-Kategorisierung
    • Fehlende Sicherheitsheader werden markiert
    • Aufschlüsselung der Cookie-Attribute (Secure, HttpOnly, SameSite)
  • Whois
    • Countdown zum Ablauf der Domain
    • DNSSEC-Status
  • SSL-Zertifikatinformationen
  • Crawler
    • html
      • CSS
      • JavaScripts
      • Interne Links
      • Externe Links
      • Bilder
    • robots
    • Sitemaps
    • Links in JavaScripts
    • Links von der Wayback Machine der letzten 1 Jahr
  • DNS-Enumeration
    • Über 40 Arten von Datensätzen werden abgefragt und nach Kategorie gruppiert
    • Sicherheitsdatensätze hervorgehoben
    • DMARC-Datensätze
  • Subdomain-Enumeration
    • 15 zuverlässige Datenquellen
    • Echtzeit-Fehlerberichterstattung pro Quelle
  • Verzeichnis-Enumeration
    • Phantom-URL-Tests zur Reduzierung von Fehlalarmen
    • Intelligente Echtzeit-Filterung von Soft-404-Fehlern basierend auf Inhaltslänge und Redirect-Clustering
    • Unterstützung für Dateierweiterungen
  • Wayback Machine
    • 50.000 URLs werden abgerufen
    • URLs werden unterteilt in:
      • JS-Dateien
      • API-Endpunkte
      • interessante Parameter
      • sensible Erweiterungen
  • Port-Scan
    • Schnell
    • Top 1000 Ports
  • Export
    • Formate
      • txt

Konfiguration

API-Schlüssel

Einige Module verwenden API-Schlüssel, um Daten aus verschiedenen Quellen abzurufen. Diese sind optional; wenn Sie keinen API-Schlüssel verwenden, werden sie einfach übersprungen.

Umgebungsvariablen

Schlüssel werden aus Umgebungsvariablen gelesen, falls gesetzt, andernfalls werden sie aus dem Konfigurationsverzeichnis geladen

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Gespeicherte Schlüssel

Sie können -k verwenden, um die Schlüssel hinzuzufügen, die automatisch im Konfigurationsverzeichnis gespeichert werden

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

JSON-Konfigurationsdatei

Die Standardkonfigurationsdatei befindet sich unter ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Getestet auf

  • Kali Linux
  • BlackArch Linux

FinalRecon ist ein Tool für Pentester und wurde für Linux-basierte Betriebssysteme entwickelt. Andere Plattformen wie Windows und Termux werden NICHT unterstützt.

Installation

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

Andere Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Docker-Benutzer können diesen Alias verwenden, um finalrecon wie ein normaler CLI-Benutzer auszuführen.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

Und dann verwenden Sie finalrecon, um Ihren Scan zu starten.

Anmerkung

Wenn Sie API-Schlüssel haben, können Sie dieses Image einfach auf Ihrem lokalen Rechner committen.

Diese Docker-Nutzung erfordert Root-Rechte, um den Docker-Befehl auszuführen.

Verwendung

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Check headers

python3 finalrecon.py --headers --url https://example.com

# Check ssl Certificate

python3 finalrecon.py --sslinfo --url https://example.com

# Check whois Information

python3 finalrecon.py --whois --url https://example.com

# Crawl Target

python3 finalrecon.py --crawl --url https://example.com

# Directory Searching

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# full scan

python3 finalrecon.py --full --url https://example.com

Demo

Odysee

Erstellt von Lohitya Pushkar (thewhiteh4t)

Tool herunterladen
QuelleModulLink
VirusTotalSubdomain-Enumerationhttps://www.virustotal.com/gui/my-apikey
ShodanSubdomain-Enumerationhttps://developer.shodan.io/api/requirements
BeVigilSubdomain-Enumerationhttps://bevigil.com/osint-api
ChaosSubdomain-Enumerationhttps://cloud.projectdiscovery.io
LeakIXSubdomain-Enumerationhttps://leakix.net
GitHubSubdomain-Enumerationhttps://github.com/settings/tokens
NetlasSubdomain-Enumerationhttps://docs.netlas.io/getting_started/
ZoomEyeSubdomain-Enumerationhttps://www.zoomeye.ai/
HunterSubdomain-Enumerationhttps://hunter.how/search-api