
Recon es un script para realizar un reconocimiento completo sobre un objetivo con las herramientas principales para buscar vulnerabilidades. Creado basado en las metodologías de @ofjaaah y @Jhaddix
El paso de reconocer un objetivo tanto en Bug Bounties como en Pentest puede consumir mucho tiempo. Pensando en ello, decidí crear mi propio script de reconocimiento con todas las herramientas que más uso en este paso.
Toda la construcción de este framework se basa en las metodologías de @ofjaaah y @Jhaddix. Estas personas fueron mis mayores inspiraciones para comenzar mi carrera en Seguridad de la Información y recomiendo que eches un vistazo a su contenido, ¡aprenderás mucho!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Hice un script que automatiza la instalación de todas las herramientas. Intenté hacerlo con la intención de tener compatibilidad con los sistemas más utilizados en Pentest y Bug Bounty.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
Por favor, NO elimines ninguno de los archivos dentro de la carpeta, ¡todos son importantes!

Recon fue completamente codificado con ❤ por @Dirsoooo y está publicado bajo la licencia MIT.
Si te gustó mi trabajo y quieres apoyarme de alguna manera, cómprame un café 😁
| Opción | Valor |
|---|
| -h, --help | Mira el menú de ayuda completo |
| -d | domain.com |
| -w | Ruta a tu wordlist. Algunas wordlists ya las he añadido por defecto en ./wordlists |
| -f | Modo Fuzzing. Al pasar este argumento, se añadirá el paso de Fuzzing para confirmar posibles vulnerabilidades. El Fuzzing de directorios permanecerá habilitado independientemente de si se pasa el argumento o no. Recomiendo no usar esto si quieres hacer un reconocimiento más rápido. |
| -g | Clave de API de GitHub. Este parámetro se usa al buscar subdominios |
| -s | Clave de API de Shodan. Este parámetro se usa para automatizar la búsqueda de dominios asociados a tu objetivo (Requiere clave API premium). Si no la tienes, puedes hacer las búsquedas manualmente y los dorks se guardan en la carpeta de salida. |
| -o | Tu carpeta de salida. Si no especificas el parámetro, todos los resultados del script se guardarán en una carpeta con el nombre de tu objetivo dentro de la ruta del script |
| -q | Modo silencioso. No se mostrarán todos los banners y detalles de la ejecución del script en la terminal, pero todo lo que se ejecuta en modo normal también se ejecuta. Podrás ver todos los resultados en detalle en tu carpeta de salida |