Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/autorecon/autorecon
ReconocimientoMapeo de RedesEscaneo de PuertosRecopilación de InformaciónCTFPruebas de Penetración
GitHubautorecon/autorecon

AutoRecon

Herramienta de reconocimiento de red multi-hilo que automatiza la enumeración de servicios, el escaneo de puertos y la recopilación de información para pruebas de penetración y entornos CTF.

Ver Repositorio
6.1k97414hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Es como jugar a los bolos con barreras. - @ippsec

AutoRecon

AutoRecon es una herramienta de reconocimiento de red multiproceso que realiza enumeración automatizada de servicios. Está diseñada como una herramienta para ahorrar tiempo en CTFs y otros entornos de pruebas de penetración (por ejemplo, OSCP). También puede ser útil en compromisos del mundo real.

La herramienta funciona realizando primero escaneos de puertos / detección de servicios. A partir de esos resultados iniciales, la herramienta lanzará escaneos de enumeración adicionales de esos servicios utilizando varias herramientas diferentes. Por ejemplo, si se encuentra HTTP, se lanzará feroxbuster (junto con muchas otras).

Todo en la herramienta es altamente configurable. La configuración predeterminada no realiza explotación automatizada para mantener la herramienta en línea con las reglas del examen OSCP. Si desea agregar herramientas de explotación automática a la configuración, lo hace bajo su propio riesgo. El autor no se hará responsable de acciones negativas que resulten del mal uso de esta herramienta.

Descargo de responsabilidad: Si bien AutoRecon se esfuerza por realizar la mayor identificación y enumeración de servicios posible, no hay garantía de que todos los servicios sean identificados, o de que todos los servicios sean completamente enumerados. Los usuarios de AutoRecon (especialmente los estudiantes) deben realizar su propia enumeración manual junto con AutoRecon. No confíe únicamente en esta herramienta para exámenes, CTFs u otros compromisos.

Origen

AutoRecon fue inspirado por tres herramientas que el autor utilizó durante los laboratorios de OSCP: Reconnoitre, ReconScan y bscan. Si bien las tres herramientas fueron útiles, ninguna de ellas por sí sola tenía la funcionalidad deseada. AutoRecon combina las mejores características de las herramientas mencionadas, al mismo tiempo que implementa muchas nuevas características para ayudar a los evaluadores con la enumeración de múltiples objetivos.

Características

  • Soporta múltiples objetivos en forma de direcciones IP, rangos IP (notación CIDR) y nombres de host resolubles. También se soporta IPv6.
  • Puede escanear múltiples objetivos simultáneamente, utilizando múltiples procesadores si están disponibles.
  • Sistema de plugins avanzado que permite la fácil creación de nuevos escaneos.
  • Plugins de escaneo de puertos personalizables para flexibilidad en sus escaneos iniciales.
  • Plugins de escaneo de servicios personalizables para una enumeración adicional.
  • Comandos de seguimiento manual sugeridos para cuando la automatización tiene poco sentido.
  • Capacidad de limitar el escaneo de puertos a una combinación de puertos TCP/UDP.
  • Capacidad de omitir la fase de escaneo de puertos proporcionando información sobre los servicios que deberían estar abiertos.
  • Coincidencia de patrones global y por escaneo que resalta y extrae información importante del ruido.
  • Una estructura de directorios intuitiva para la recopilación de resultados.
  • Registro completo de los comandos ejecutados, junto con errores si fallan.
  • Un archivo de configuración potente le permite usar su configuración favorita cada vez.
  • Un sistema de etiquetas que le permite incluir o excluir ciertos plugins.
  • Tiempos de espera globales y por objetivo en caso de tener tiempo limitado.
  • Cuatro niveles de verbosidad, controlables mediante opciones de línea de comandos y durante los escaneos usando las flechas Arriba/Abajo.
  • Salida coloreada para distinguir piezas de información separadas. Se puede desactivar por razones de accesibilidad.

Instalación

Hay tres formas de instalar AutoRecon: pipx, pip y manualmente. Antes de la instalación utilizando cualquiera de estos métodos, se deben cumplir ciertos requisitos. Si no ha actualizado su caché de apt recientemente, ejecute el siguiente comando para instalar los paquetes más recientes disponibles:```bash sudo apt update

root@kitploit:~
### Python 3

AutoRecon requiere el uso de Python 3.8+ y pip, que se pueden instalar en Kali Linux usando los siguientes comandos:```bash
sudo apt install python3
sudo apt install python3-pip

Supporting Packages

Varios comandos utilizados en AutoRecon hacen referencia al proyecto SecLists, en el directorio /usr/share/seclists/. Puede descargar manualmente el proyecto SecLists en este directorio (https://github.com/danielmiessler/SecLists), o si está utilizando Kali Linux (altamente recomendado) puede ejecutar los siguientes comandos:```bash sudo apt install seclists

root@kitploit:~
AutoRecon aún se ejecutará si no instalas SecLists, aunque varios comandos pueden fallar, y algunos comandos manuales pueden no ejecutarse tampoco.

Además, los siguientes comandos pueden necesitar ser instalados, dependiendo de tu OS:```
curl
dnsrecon
enum4linux
feroxbuster
gobuster
impacket-scripts
nbtscan
nikto
nmap
onesixtyone
oscanner
redis-tools
smbclient
smbmap
snmpwalk
sslscan
svwar
tnscmd10g
whatweb

En Kali Linux, puedes asegurarte de que todos estos estén instalados usando los siguientes comandos:```bash sudo apt install seclists curl dnsrecon enum4linux feroxbuster gobuster impacket-scripts nbtscan nikto nmap onesixtyone oscanner redis-tools smbclient smbmap snmp sslscan sipvicious tnscmd10g whatweb

root@kitploit:~
### Método de instalación #1: pipx (Recomendado)

Se recomienda usar `pipx` para instalar AutoRecon. pipx instalará AutoRecon en su propio entorno virtual y lo hará disponible en el contexto global, evitando conflictos de dependencias de paquetes y la consiguiente inestabilidad. Primero, instala pipx usando los siguientes comandos:```bash
sudo apt install python3-venv
python3 -m pip install --user pipx
python3 -m pipx ensurepath

Tendrás que volver a cargar tu archivo ~/.bashrc o ~/.zshrc (o abrir una nueva pestaña) después de ejecutar estos comandos para poder usar pipx.

Instala AutoRecon usando el siguiente comando:```bash pipx install git+https://github.com/Tib3rius/AutoRecon.git

root@kitploit:~
Tenga en cuenta que si desea ejecutar AutoRecon usando sudo (requerido para escaneo SYN más rápido y escaneo UDP), debe usar _una_ de los siguientes ejemplos:```bash
sudo env "PATH=$PATH" autorecon [OPTIONS]
sudo $(which autorecon) [OPTIONS]

Método de Instalación #2: pip

Alternativamente, puedes usar pip para instalar AutoRecon usando el siguiente comando:```bash python3 -m pip install git+https://github.com/Tib3rius/AutoRecon.git

root@kitploit:~
Ten en cuenta que si deseas ejecutar AutoRecon usando sudo (necesario para escaneo SYN más rápido y escaneo UDP), deberás ejecutar el comando anterior como usuario root (o usando sudo).

De manera similar a `pipx`, si se instala usando `pip` puedes ejecutar AutoRecon simplemente ejecutando `autorecon`.

### Método de instalación #3: Manualmente

Si prefieres no usar `pip` o `pipx`, siempre puedes instalar y ejecutar `autorecon.py` manualmente como un script. Desde el directorio de AutoRecon, instala las dependencias:```bash
python3 -m pip install -r requirements.txt

Entonces podrás ejecutar el script autorecon.py:```bash python3 autorecon.py [OPTIONS] 127.0.0.1

root@kitploit:~
## Actualización

### pipx

Actualizar AutoRecon cuando se ha instalado con pipx es lo más fácil, y es por eso que se recomienda este método. Simplemente ejecute el siguiente comando:```bash
pipx upgrade autorecon

pip

Si has instalado AutoRecon usando pip, primero deberás desinstalar AutoRecon y luego reinstalarlo usando el mismo comando de instalación:```bash python3 -m pip uninstall autorecon python3 -m pip install git+https://github.com/Tib3rius/AutoRecon.git

root@kitploit:~
### Manual

Si has instalado AutoRecon manualmente, simplemente cambia al directorio AutoRecon y ejecuta el siguiente comando:```bash
git pull

Asumiendo que no modificó ningún contenido del directorio AutoRecon, esto debería obtener el último código de este repositorio de GitHub, después de lo cual puede ejecutar AutoRecon usando el script autorecon.py como de costumbre.

Plugins

Un proceso de actualización de plugins está en desarrollo. Hasta entonces, después de actualizar, elimine el directorio ~/.local/share/AutoRecon y ejecute AutoRecon con cualquier argumento para volver a poblarlo con los archivos más recientes.

Uso

AutoRecon utiliza funcionalidades específicas de Python 3 y no es compatible con Python 2.``` usage: autorecon [-t TARGET_FILE] [-p PORTS] [-m MAX_SCANS] [-mp MAX_PORT_SCANS] [-c CONFIG_FILE] [-g GLOBAL_FILE] [--tags TAGS] [--exclude-tags TAGS] [--port-scans PLUGINS] [--service-scans PLUGINS] [--reports PLUGINS] [--plugins-dir PLUGINS_DIR] [--add-plugins-dir PLUGINS_DIR] [-l [TYPE]] [-o OUTPUT] [--single-target] [--only-scans-dir] [--no-port-dirs] [--heartbeat HEARTBEAT] [--timeout TIMEOUT] [--target-timeout TARGET_TIMEOUT] [--nmap NMAP | --nmap-append NMAP_APPEND] [--proxychains] [--disable-sanity-checks] [--disable-keyboard-control] [--force-services SERVICE [SERVICE ...]] [--accessible] [-v] [--version] [--curl.path VALUE] [--dirbuster.tool {feroxbuster,gobuster,dirsearch,ffuf,dirb}] [--dirbuster.wordlist VALUE [VALUE ...]] [--dirbuster.threads VALUE] [--dirbuster.ext VALUE] [--onesixtyone.community-strings VALUE] [--global.username-wordlist VALUE] [--global.password-wordlist VALUE] [--global.domain VALUE] [-h] [targets ...]

Network reconnaissance tool to port scan and automatically enumerate services found on multiple targets.

positional arguments: targets IP addresses (e.g. 10.0.0.1), CIDR notation (e.g. 10.0.0.1/24), or resolvable hostnames (e.g. foo.bar) to scan.

optional arguments: -t TARGET_FILE, --target-file TARGET_FILE Read targets from file. -p PORTS, --ports PORTS Comma separated list of ports / port ranges to scan. Specify TCP/UDP ports by prepending list with T:/U: To scan both TCP/UDP, put port(s) at start or specify B: e.g. 53,T:21-25,80,U:123,B:123. Default: None -m MAX_SCANS, --max-scans MAX_SCANS The maximum number of concurrent scans to run. Default: 50 -mp MAX_PORT_SCANS, --max-port-scans MAX_PORT_SCANS The maximum number of concurrent port scans to run. Default: 10 (approx 20% of max-scans unless specified) -c CONFIG_FILE, --config CONFIG_FILE Location of AutoRecon's config file. Default: ~/.config/AutoRecon/config.toml -g GLOBAL_FILE, --global-file GLOBAL_FILE Location of AutoRecon's global file. Default: ~/.config/AutoRecon/global.toml --tags TAGS Tags to determine which plugins should be included. Separate tags by a plus symbol (+) to group tags together. Separate groups with a comma (,) to create multiple groups. For a plugin to be included, it must have all the tags specified in at least one group. Default: default --exclude-tags TAGS Tags to determine which plugins should be excluded. Separate tags by a plus symbol (+) to group tags together. Separate groups with a comma (,) to create multiple groups. For a plugin to be excluded, it must have all the tags specified in at least one group. Default: None --port-scans PLUGINS Override --tags / --exclude-tags for the listed PortScan plugins (comma separated). Default: None --service-scans PLUGINS Override --tags / --exclude-tags for the listed ServiceScan plugins (comma separated). Default: None --reports PLUGINS Override --tags / --exclude-tags for the listed Report plugins (comma separated). Default: None --plugins-dir PLUGINS_DIR The location of the plugins directory. Default: ~/.local/share/AutoRecon/plugins --add-plugins-dir PLUGINS_DIR The location of an additional plugins directory to add to the main one. Default: None -l [TYPE], --list [TYPE] List all plugins or plugins of a specific type. e.g. --list, --list port, --list service -o OUTPUT, --output OUTPUT The output directory for results. Default: results --single-target Only scan a single target. A directory named after the target will not be created. Instead, the directory structure will be created within the output directory. Default: False --only-scans-dir Only create the "scans" directory for results. Other directories (e.g. exploit, loot, report) will not be created. Default: False --no-port-dirs Don't create directories for ports (e.g. scans/tcp80, scans/udp53). Instead store all results in the "scans" directory itself. Default: False --heartbeat HEARTBEAT Specifies the heartbeat interval (in seconds) for scan status messages. Default: 60 --timeout TIMEOUT Specifies the maximum amount of time in minutes that AutoRecon should run for. Default: None --target-timeout TARGET_TIMEOUT Specifies the maximum amount of time in minutes that a target should be scanned for before abandoning it and moving on. Default: None --nmap NMAP Override the {nmap_extra} variable in scans. Default: -vv --reason -Pn -T4 --nmap-append NMAP_APPEND Append to the default {nmap_extra} variable in scans. Default: --proxychains Use if you are running AutoRecon via proxychains. Default: False --disable-sanity-checks Disable sanity checks that would otherwise prevent the scans from running. Default: False --disable-keyboard-control Disables keyboard control ([s]tatus, Up, Down) if you are in SSH or Docker. --force-services SERVICE [SERVICE ...] A space separated list of services in the following style: tcp/80/http tcp/443/https/secure --accessible Attempts to make AutoRecon output more accessible to screenreaders. Default: False -v, --verbose Enable verbose output. Repeat for more verbosity. --version Prints the AutoRecon version and exits. -h, --help Show this help message and exit.

plugin arguments: These are optional arguments for certain plugins.

--curl.path VALUE The path on the web server to curl. Default: / --dirbuster.tool {feroxbuster,gobuster,dirsearch,ffuf,dirb} The tool to use for directory busting. Default: feroxbuster --dirbuster.wordlist VALUE [VALUE ...] The wordlist(s) to use when directory busting. Separate multiple wordlists with spaces. Default: ['/root/.local/share/AutoRecon/wordlists/dirbuster.txt'] --dirbuster.threads VALUE The number of threads to use when directory busting. Default: 10 --dirbuster.ext VALUE The extensions you wish to fuzz (no dot, comma separated). Default: txt,html,php,asp,aspx,jsp --dirbuster.recursive Enables recursive searching (where available). Warning: This may cause significant increases to scan times. Default: False --dirbuster.extras VALUE Any extra options you wish to pass to the tool when it runs. e.g. --dirbuster.extras='-s 200,301 --discover-backup' --enum4linux.tool {enum4linux-ng,enum4linux} The tool to use for doing Windows and Samba enumeration. Default: enum4linux-ng --onesixtyone.community-strings VALUE The file containing a list of community strings to try. Default: /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings-onesixtyone.txt --redirect-host-discovery.update-hosts If set, discovered redirect hostnames will be added to /etc/hosts with the target IP --subdomain-enum.domain VALUE The domain to use as the base domain (e.g. example.com) for subdomain enumeration. Default: None --subdomain-enum.wordlist VALUE [VALUE ...] The wordlist(s) to use when enumerating subdomains. Separate multiple wordlists with spaces. Default: ['/usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt'] --subdomain-enum.threads VALUE The number of threads to use when enumerating subdomains. Default: 10 --vhost-enum.hostname VALUE The hostname to use as the base host (e.g. example.com) for virtual host enumeration. Default: None --vhost-enum.wordlist VALUE [VALUE ...] The wordlist(s) to use when enumerating virtual hosts. Separate multiple wordlists with spaces. Default: ['/usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt'] --vhost-enum.threads VALUE The number of threads to use when enumerating virtual hosts. Default: 10 --wpscan.api-token VALUE An API Token from wpvulndb.com to help search for more vulnerabilities.

global plugin arguments: These are optional arguments that can be used by all plugins.

--global.username-wordlist VALUE A wordlist of usernames, useful for bruteforcing. Default: /usr/share/seclists/Usernames/top-usernames-shortlist.txt --global.password-wordlist VALUE A wordlist of passwords, useful for bruteforcing. Default: /usr/share/seclists/Passwords/darkweb2017-top100.txt --global.domain VALUE The domain to use (if known). Used for DNS and/or Active Directory. Default: None

root@kitploit:~
### Verbosidad

AutoRecon admite cuatro niveles de verbosidad:

* (ninguno) Salida mínima. AutoRecon anunciará cuándo comienzan / terminan los escaneos de objetivos.
* (-v) Salida verbose. AutoRecon anunciará adicionalmente cuándo los complementos comienzan a ejecutarse, e informará puertos abiertos y servicios identificados.
* (-vv) Salida muy verbose. AutoRecon especificará adicionalmente los comandos exactos que están siendo ejecutados por los complementos, resaltará cualquier patrón que coincida en la salida del comando, y anunciará cuándo terminan los complementos.
* (-vvv) Salida muy, muy verbose. AutoRecon sacará todo. Literalmente cada línea de todos los comandos que se están ejecutando actualmente. Al escanear múltiples objetivos simultáneamente, esto puede llevar a una cantidad ridícula de salida. No se recomienda usar -vvv a menos que sea absolutamente necesario ver la salida en vivo de los comandos.

Nota: Puede cambiar la verbosidad de AutoRecon durante el escaneo presionando las teclas de flecha arriba y abajo.

### Resultados

Por defecto, los resultados se almacenarán en el directorio ./results. Se crea un nuevo subdirectorio para cada objetivo. La estructura de este subdirectorio es:```
.
├── exploit/
├── loot/
├── report/
│   ├── local.txt
│   ├── notes.txt
│   ├── proof.txt
│   └── screenshots/
└── scans/
	├── _commands.log
	├── _manual_commands.txt
	├── tcp80/
	├── udp53/
	└── xml/

El directorio exploit está destinado a contener cualquier código de exploit que descargues/escribas para el objetivo.

El directorio loot está destinado a contener cualquier botín (por ejemplo, hashes, archivos interesantes) que encuentres en el objetivo.

El directorio report contiene algunos archivos y directorios generados automáticamente que son útiles para informes:

  • local.txt se puede usar para almacenar la flag local.txt encontrada en los objetivos.
  • notes.txt debe contener una plantilla básica donde puedas escribir notas para cada servicio descubierto.
  • proof.txt se puede usar para almacenar la flag proof.txt encontrada en los objetivos.
  • El directorio screenshots está destinado a contener las capturas de pantalla que usas para documentar la explotación del objetivo.

El directorio scans es donde irán todos los resultados de los escaneos realizados por AutoRecon. Esto incluye escaneos de puertos / detección de servicios, así como cualquier escaneo de enumeración de servicios. También contiene otros dos archivos:

  • _commands.log contiene una lista de todos los comandos que AutoRecon ejecutó contra el objetivo. Esto es útil si uno de los comandos falla y deseas volver a ejecutarlo con modificaciones.
  • _manual_commands.txt contiene cualquier comando que se considere "demasiado peligroso" para ejecutar automáticamente, ya sea porque son demasiado intrusivos, requieren modificación basada en el análisis humano, o simplemente funcionan mejor cuando hay un humano monitoreándolos.

Por defecto, se crean directorios para cada puerto abierto (por ejemplo, tcp80, udp53) y los resultados de escaneo de los servicios encontrados en esos puertos se almacenan en sus respectivos directorios. Puedes deshabilitar este comportamiento usando la opción de línea de comandos --no-port-dirs, y los resultados de escaneo se almacenarán en el propio directorio scans.

Si un escaneo resulta en un error, también aparecerá un archivo llamado _errors.log en el directorio scans con algunos detalles para alertar al usuario.

Si la salida coincide con un patrón definido, también aparecerá un archivo llamado _patterns.log en el directorio scans con detalles sobre la salida coincidente.

El directorio scans/xml almacena cualquier salida XML (por ejemplo, de escaneos de Nmap) por separado de las salidas principales de escaneo, para que el propio directorio scans no se sature demasiado.

Testimonios

AutoRecon fue invaluable durante mi examen OSCP, ya que me salvó de la monotonía de ejecutar yo mismo los comandos de recopilación de información activa. Pude comenzar en un objetivo con toda la información que necesitaba claramente presentada frente a mí. Recomendaría encarecidamente esta utilidad para cualquiera en los laboratorios PWK, el examen OSCP, u otros entornos como VulnHub o HTB. Es una gran herramienta tanto para personas que recién comienzan su viaje en OffSec como para veteranos experimentados por igual. Solo asegúrate de que en algún punto entre esos dos extremos te tomes el tiempo para aprender qué sucede "bajo el capó" y cómo/por qué escanea lo que escanea.

- b0ats (rooted 5/5 exam hosts)

¡Vaya, qué gran descubrimiento! Antes de usar AutoRecon, ReconScan era mi script de enumeración predeterminado para objetivos porque ejecutaba automáticamente los comandos de enumeración después de encontrar puertos abiertos. Lo único que faltaba era la creación automática de directorios clave que un pentester podría necesitar durante un compromiso (exploit, loot, report, scans). Reconnoitre hacía esto pero no ejecutaba automáticamente esos comandos por ti. Pensé que ReconScan era lo máximo hasta que probé AutoRecon. ¡Es increíble! Combina las mejores características de Reconnoitre (creación automática de directorios) y ReconScan (ejecución automática de los comandos de enumeración). Todo lo que tengo que hacer es ejecutarlo en un objetivo o un conjunto de objetivos y comenzar a revisar la información que ya ha recopilado mientras continúa el resto del escaneo. La prueba está en el pudín :) ¡Aprobé el examen OSCP! ¡Felicitaciones a Tib3rius!

- werk0ut

Un amigo me habló de AutoRecon, así que lo probé en los laboratorios PWK. AutoRecon lanza las herramientas comunes que todos usamos siempre, ya sea nmap o nikto, y también crea un buen sistema de subcarpetas basado en los objetivos que estás atacando. La característica más fuerte de AutoRecon es la velocidad; en el examen OSCP dejé la herramienta ejecutándose en segundo plano mientras comenzaba con otro objetivo, y en cuestión de minutos ya tenía toda la salida de AutoRecon esperándome. AutoRecon crea un archivo lleno de comandos que deberías probar manualmente, algunos de los cuales pueden requerir ajustes (por ejemplo, comandos de fuerza bruta de hydra). Es bueno tener esa lista de verificación adicional.

- tr3mb0 (rooted 4/5 exam hosts)

Conocer AutoRecon fue un cambio total para mí mientras tomaba el OSCP y establecía mi metodología de pruebas de penetración. AutoRecon es una herramienta de reconocimiento multihilo que combina y automatiza herramientas de enumeración populares para hacer la mayor parte del trabajo pesado por ti. ¡No se puede pedir más que eso! Después de ejecutar AutoRecon en mis hosts del examen OSCP, recibí un cofre del tesoro lleno de información que me ayudó a comenzar en cada host y aprobar en mi primer intento. La mejor parte de la herramienta es que lanza automáticamente escaneos de enumeración adicionales basados en los escaneos de puertos iniciales (por ejemplo, ejecuta enum4linux si se detecta SMB). La única parte mala es que no usé esta herramienta antes. ¡Gracias Tib3rius.

- rufy (rooted 4/5 exam hosts)

AutoRecon permite a un investigador de seguridad escanear hosts de manera iterativa e identificar vectores de ataque potenciales. Su verdadero poder se manifiesta al realizar escaneos en segundo plano mientras el atacante trabaja en otro host. Pude iniciar mis escaneos y terminar un host específico en el que estaba trabajando, y luego regresar para encontrar todos los escaneos relevantes completados. Entonces pude comenzar inmediatamente a intentar obtener acceso inicial en lugar de realizar manualmente el proceso de escaneo activo. Continuaré usando AutoRecon en futuras pruebas de penetración y CTF, y recomiendo encarecidamente que hagas lo mismo.

- waar (rooted 4.99/5 exam hosts)

"Si tienes que hacer una tarea más de dos veces al día, necesitas automatizarla." Ese es un consejo que un antiguo jefe me dio. AutoRecon toma esa lección en serio. Ya sea que estés en el examen o en los laboratorios PWK, puedes lanzar AutoRecon y dejar que haga su magia. Lo tenía ejecutándose durante mi último examen mientras trabajaba en el buffer overflow. Cuando terminé, todos los datos de enumeración que necesitaba estaban allí para que los revisara. 10/10 recomendaría para cualquiera que se inicie en CTF y para cualquiera que haya estado en esto durante mucho tiempo.

- whoisflynn

Amo tanto esta herramienta que la escribí.

- Tib3rius (rooted 5/5 exam hosts)

Recomiendo encarecidamente a cualquiera que esté yendo por su OSCP, haciendo CTF o en HTB que revise esta herramienta. Estuve usando AutoRecon en HTB durante un mes antes de usarlo en los laboratorios PWK y me ayudó a aprobar mi examen OSCP. Si tienes dificultades para establecer una metodología de enumeración, te animo a seguir el flujo y las técnicas que utiliza este script. Elimina gran parte del trabajo tedioso al que probablemente estás acostumbrado, mientras que al mismo tiempo proporciona subdirectorios bien organizados para revisar rápidamente para que no pierdas la cabeza. Los comandos manuales que proporciona son geniales para esas situaciones específicas que lo necesitan cuando te has quedado sin opciones. Es una herramienta muy valiosa, no puedo recomendarla lo suficiente.

- d0hnuts (rooted 5/5 exam hosts)

Autorecon no es solo otra herramienta, es un framweork de correlación de reconocimiento para compromisos. Esto me ayudó a lanzar un montón de escaneos mientras trabajaba en otros objetivos. Esto puede ayudar mucho en la gestión del tiempo. Esto me ayudó a comprometer 4 de 5 cajas en el examen pwk. ¡Resultado: Aprobado!

- Wh0ami (rooted 4/5 exam hosts)

La primera vez que oí hablar de AutoRecon me pregunté si realmente lo necesitaba, mi enumeración estaba bien... Lo probé con una mente abierta y de inmediato me sorprendió un poco la cantidad de información que generaba. Una vez que me acostumbré y comencé a leer la salida, me di cuenta de cuánto me estaba perdiendo. Lo usé para el examen OSCP y encontró cosas que de otro modo nunca habría encontrado. Creo firmemente que sin AutoRecon habría fracasado. Es una gran herramienta, y estoy muy impresionado con lo que Tib3rius pudo crear. Definitivamente es algo que ya estoy recomendando a otros, ¡incluyéndote a ti!

- othornew

AutoRecon me ayudó a ahorrar tiempo valioso en mi examen OSCP, permitiéndome pasar menos tiempo escaneando sistemas y más tiempo irrumpiendo en ellos. ¡Este software vale su peso en oro!

- TorHackr

La herramienta mágica que hizo de la enumeración un juego de niños, solo enciéndela y observa la belleza del multihilo escupiendo un montón de información que habría requerido montones de comandos para ejecutar. Ciertamente creo que con solo usar AutoRecon en el examen OSCP, la mitad del esfuerzo ya estaría hecho. ¡Muy recomendada!

- Arman (solved 4.5/5 exam hosts)

Descargar herramienta