Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Raccoon — Una herramienta de seguridad ofensiva de alto rendimiento para reconocimiento y escaneo de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/evyatarmeged/raccoon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebFuzzingEnumeración de SubdominiosAnálisis de DNS
GitHubevyatarmeged/raccoon

Raccoon

Una herramienta de seguridad ofensiva de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.

4.0k502hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Raccoon

Racoon

Herramienta de Seguridad Ofensiva para Reconocimiento y Recopilación de Información

Build Status license os pythonver raccoonver

Características
  • Detalles de DNS
  • Mapeo visual de DNS usando DNS dumpster
  • Información WHOIS
  • Datos TLS - cifrados soportados, versiones TLS, detalles del certificado y SANs
  • Escaneo de puertos
  • Escaneo de servicios y scripts
  • Fuzzing de URL y detección de directorios/archivos
  • Enumeración de subdominios - utiliza Google dorking, consultas DNS dumpster, descubrimiento de SAN y fuerza bruta
  • Recuperación de datos de aplicaciones web:
    • Detección de CMS
    • Información del servidor web y X-Powered-By
    • Extracción de robots.txt y sitemap
    • Inspección de cookies
    • Extrae todas las URLs fuzzeables
    • Descubre formularios HTML
    • Recupera todas las direcciones de correo electrónico
    • Escanea el objetivo en busca de buckets S3 vulnerables y los enumera en busca de archivos sensibles
  • Detecta WAFs conocidos
  • Soporta enrutamiento anónimo a través de Tor/Proxies
  • Usa asyncio para mejorar el rendimiento
  • Guarda la salida en archivos - separa objetivos por carpetas y módulos por archivos
Hoja de ruta y Tareas pendientes
  • Expandir, probar y fusionar la rama "owasp" con más ataques y escaneos de aplicaciones web (#28)
  • Soporte para más proveedores de escaneo de almacenamiento vulnerable (#27)
  • Añadir más WAFs, mejor detección
  • Soporte para múltiples hosts (leer desde archivo)
  • Evasión de límite de tasa
  • Soporte de rangos IP
  • Soporte de notación CIDR
  • Más formatos de salida (al menos JSON)

Acerca de

Raccoon es una herramienta diseñada para reconocimiento y recopilación de información con énfasis en la simplicidad.
Realiza desde la obtención de registros DNS, recuperación de información WHOIS, obtención de datos TLS, detección de presencia de WAF hasta el busting de directorios con hilos y enumeración de subdominios. Cada escaneo genera una salida en un archivo correspondiente.

Como la mayoría de los escaneos de Raccoon son independientes y no dependen de los resultados de otros, utiliza el asyncio de Python para ejecutar la mayoría de los escaneos de forma asíncrona.

Raccoon soporta Tor/proxy para enrutamiento anónimo. Utiliza listas de palabras predeterminadas (para fuzzing de URL y descubrimiento de subdominios) del increíble repositorio SecLists, pero se pueden pasar diferentes listas como argumentos.

Para más opciones, consulte "Uso".

Instalación

Para la última versión estable:

root@kitploit:~
pip install raccoon-scanner
# Para ejecutar:
raccoon [OPTIONS]

Tenga en cuenta que Raccoon requiere Python3.5+, por lo que puede ser necesario usar pip3 install raccoon-scanner.
También puede clonar el repositorio de GitHub para obtener las últimas características y cambios:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Subsequent changes to the source code will not be reflected in calls to raccoon when this is used
# Or
python setup.py develop # Changes to code will be reflected in calls to raccoon. This can be undone by using python setup.py develop --uninstall
# Finally
raccoon [OPTIONS] [TARGET]

macOS

Para usar Raccoon en macOS necesita tener gtimeout en su máquina.
gtimeout se puede instalar ejecutando brew install coreutils.

Docker

root@kitploit:~
# Build the docker image
docker build -t evyatarmeged/raccoon .
# Run a scan, As this a non-root container we need to save the output under the user's home which is /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
Requisitos previos

Raccoon utiliza Nmap para escanear puertos, así como algunos otros scripts y características de Nmap. Es obligatorio tenerlo instalado antes de ejecutar Raccoon.
OpenSSL también se utiliza para escaneos TLS/SSL y debe estar instalado.

Uso

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

Capturas de pantalla

poc2

Datos de la aplicación web que incluyen un bucket S3 vulnerable:
somepoc

HTB ejemplo de escaneo de desafío:
poc

Resultados del escaneo Nmap vulners:
vulnerspoc

Árbol de carpetas de resultados después de un escaneo:
poc3

Contribuciones

Cualquier contribución, problema, característica o consejo es bienvenido.

Descargar herramienta