
ReconPi - Ein leichtes Recon-Tool, das mit den neuesten Werkzeugen umfangreiche Scans durchführt.
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi – Ein leichtgewichtiges Recon-Tool, das mit den neuesten Tools umfangreiche Aufklärungsarbeit auf einem Raspberry Pi durchführt.
Leg los mit dem Raspberry Pi – ich weiß, dass ihr alle irgendwo einen herumliegen habt ;)
Seit Version 2.1 ist ReconPi auch auf deinem VPS nutzbar. Danke an Sachin Grover für die viele Arbeit.
Das aktuelle HypriotOS Image funktioniert perfekt für Raspberry Pis!
Verbinde dich per SSH mit deinem ReconPi oder VPS:
ssh [email protected] [IP-Adresse bei Bedarf anpassen]
Lade das Skript install.sh herunter und führe es aus:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
Verbinde dich per SSH mit deinem System:
$ ssh [email protected] [IP-Adresse bei Bedarf anpassen]
Jetzt können wir alles einrichten – es ist ganz einfach:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shHol dir eine Tasse Kaffee, denn das wird eine Weile dauern.
Nachdem alle Abhängigkeiten für den ReconPi installiert sind, kannst du endlich mit dem Recon loslegen!
$ recon <domain.tld>
recon.sh sammelt zuerst Resolver für das angegebene Ziel, dann folgt die Subdomain-Erkennung und die Überprüfung dieser Assets auf mögliche Subdomain-Übernahme. Wenn das erledigt ist, werden die IP-Adressen des Ziels ermittelt. Offene Ports werden erkannt, begleitet von einem Service-Scan durch Nmap.
Nuclei und seine Vorlagen wurden in die Routine eingebaut!
Schließlich werden die aktiven Ziele gescreenshotet und ausgewertet, um Endpunkte zu finden.
Die Ergebnisse werden auf dem Recon Pi gespeichert und können mit python -m SimpleHTTPServer 1337 in deinem Ergebnisverzeichnis angezeigt werden. Deine Ergebnisse sind von jedem System mit einem Browser im selben Netzwerk aus zugänglich.
Füge deinen SLACK-Token unbedingt in die tokens.txt-Datei ein, wenn du nach Abschluss des Recon-Prozesses eine Slack-Benachrichtigung erhalten möchtest.
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
Trage deine API-Schlüssel in diese Dateien ein, um bessere Ergebnisse zu erzielen.
Subfinder-Konfigurationsdatei: $HOME/ReconPi/configs/config.yaml
Amass-Konfigurationsdatei: $HOME/ReconPi/configs/config.ini
Wir haben ein $hackerhandle hinzugefügt, das in den Nuclei-Scans verwendet wird. Ein zusätzlicher Header x-bug-bounty: reconpi wird hinzugefügt – bitte aktualisiere dies mit deinem eigenen Handle :)
Das Skriptverzeichnis enthält ein Skript namens daily, das als Cronjob verwendet werden kann, um die Subdomain-Erkennung automatisch auszuführen.
Die Methodik besteht darin, bereits ermittelte Subdomains als Eingabe zu nehmen, amass darauf anzuwenden, die letzten zwei Ergebnisse zu verfolgen und neue Subdomains über Slack zu melden.
Tools, die installiert werden:
Subdomain-Erkennung:
Sublert
Subfinder
assetfinder
amass
findomain (Füge Token für findomain-Quellen hinzu, um bessere Ergebnisse zu erzielen)
chaos dataset
github-subdomains
dns.bufferover.run
Mutiere die obigen Subdomains mit der commonspeak-Subdomain-Liste
Kombiniere und sortiere die obigen Ergebnisse -> verwende shuffledns zum Auflösen -> dnsgen (zum Mutieren) -> httprobe (um aktive Hosts zu erhalten)
Überprüfe auf Übernahme mit subjack und nuclei
Ermittle CNAME zur manuellen Überprüfung auf Übernahmen
Verwende dnsprobe, um IPs zu sammeln; ignoriere sie, wenn sie im Cloudflare-IP-Bereich liegen
Führe masscan und dann nmap-Scan durch, dabei auch http-title und vulners-Skript verwenden
Screenshot für visuelle Aufklärung
Verwende gau, um Archiv-URLs zu erhalten; Paramlist, jsurls, phpurls, aspxurls und jspurls werden in eigenen Dateien abgelegt
Ermittle Endpunkte mit Linkfinder
Führe Nuclei-Skripte auf aktiven Hosts aus
Benachrichtigung auf Slack-Kanal, falls Token angegeben ist
Directory-Bruteforcing (nicht aktiviert, da es lange dauert; es ist besser, dies manuell zu erledigen)
In Zukunft werden weitere Tools hinzugefügt – Pull Requests sind willkommen!