
Una herramienta de seguridad para la recopilación de información y enumeración de servicios mediante múltiples hilos, mientras construye estructuras de directorio para almacenar resultados, junto con la redacción de recomendaciones para pruebas adicionales.

Una herramienta de reconocimiento creada para los laboratorios OSCP para automatizar la recopilación de información y la enumeración de servicios mientras crea una estructura de directorios para almacenar resultados, hallazgos y exploits utilizados para cada host, comandos recomendados para ejecutar y estructuras de directorios para almacenar botín y banderas.
¡Las contribuciones son más que bienvenidas!
Reconnoitre, aunque es una herramienta muy apreciada que he mantenido durante algunos años, en mi opinión, palidece en funcionalidad en comparación con la construcción de tu propio enfoque de enumeración dentro de Interlace. Recomiendo encarecidamente a cualquiera que quiera llevar Infosec más allá del OSCP que dedique tiempo a investigar este proyecto.
Esta herramienta se basa en gran medida en el trabajo hecho público en la revisión de OSCP de Mike Czumak (T_v3rn1x) (enlace) junto con una influencia considerable y código tomado de mix-recon de Re4son (enlace). El escaneo de hosts virtuales está adaptado originalmente del trabajo de teknogeek, que está fuertemente influenciado por el script de descubrimiento de hosts virtuales de jobertabma (enlace). Se ha adaptado más código de escaneo de hosts virtuales de un proyecto de Tim Kent y yo, disponible aquí (enlace).
Para instalar Reconnoitre, primero haz una copia local del repositorio ejecutando lo siguiente donde desees que se ubique:
git clone https://github.com/codingo/Reconnoitre.git
Después de hacer esto, ejecuta setup.py con lo siguiente:
python3 setup.py install
Después de que setup se ejecute, Reconnoitre estará en tu PATH (como reconnoitre) y podrás lanzarlo desde cualquier lugar usando:
reconnoitre <args>
Esta herramienta se puede usar y copiar libremente para uso personal, sin embargo, se debe ofrecer atribución y crédito a Mike Czumak, quien originalmente comenzó el proceso de automatización de este trabajo.
| Argumento | Descripción |
|---|---|
| -h, --help | Muestra el mensaje de ayuda y sale |
| -t TARGET_HOSTS | Establece un rango de direcciones objetivo o un solo host como objetivo. También puede ser un archivo que contenga hosts. |
| -o OUTPUT_DIRECTORY | Establece el directorio de destino donde se deben escribir los resultados. |
| -w WORDLIST | Opcionalmente especifica tu propia wordlist para usar en comandos precompilados o ataques ejecutados. |
| --pingsweep | Escribe un nuevo archivo target.txt en el OUTPUT_DIRECTORY realizando un barrido de ping y descubriendo hosts activos. |
| --dns, --dnssweep | Encuentra servidores DNS de la lista de objetivos. |
| --snmp | Encuentra hosts que responden a solicitudes SNMP de la lista de objetivos. |
| --services | Realiza un escaneo de servicios sobre los objetivos y escribe recomendaciones para comandos adicionales a ejecutar. |
| --hostnames | Intenta descubrir nombres de host objetivo y escribe en hostnames.txt. |
| --virtualhosts | Intenta descubrir hosts virtuales usando la wordlist especificada. Esto se puede expandir mediante nombres de host descubiertos. |
| --ignore-http-codes | Lista separada por comas de códigos HTTP a ignorar en escaneos de hosts virtuales. |
| --ignore-content-length | Ignora longitudes de contenido de una cantidad específica. Esto puede ser útil cuando un servidor devuelve una página estática en cada intento de host virtual. |
| --quiet | Suprime el banner y los encabezados y limita la retroalimentación a resultados grepables. |
| --quick | Pasa al siguiente objetivo después de realizar un escaneo rápido y escribir las recomendaciones de primera ronda. |
| --no-udp | Desactiva el escaneo de servicios UDP, que está activado por defecto. |
Ten en cuenta que estos son algunos ejemplos para darte una idea de los casos de uso potenciales de esta herramienta. Se pueden agregar o quitar líneas de comando según lo que desees lograr con tu escaneo.
reconnoitre -t 192.168.1.5 -o /root/Documents/labs/ --services
Un ejemplo de salida se vería así:
root@kali:~/# reconnoitre -t 192.168.1.5 --services -o /root/Documents/labs/
__
|"""\-= RECONNOITRE
(____) An OSCP scanner