
Herramienta avanzada de reconocimiento para Bug Bounty y Pentesting.
NextRecon es una herramienta de reconocimiento simple basada en Python diseñada para cazadores de recompensas por errores, investigadores de seguridad y probadores de penetración. Realiza reconocimiento pasivo recolectando URLs archivadas de Wayback Machine y obteniendo credenciales filtradas de la API de BreachCollection. También extrae parámetros GET únicos de las URLs archivadas para pruebas adicionales (por ejemplo, fuzzing o análisis de inyección).
Recolección de URLs Archivadas Reúne todas las URLs (opcionalmente incluyendo subdominios) de Wayback Machine para un dominio dado.
Búsqueda de Credenciales Filtradas Consulta la API de BreachCollection para encontrar filtraciones de credenciales asociadas usando:
Descubrimiento de Parámetros Extrae parámetros de consulta únicos de las URLs recolectadas para ayudar a identificar posibles puntos de inyección.
Archivos de Salida
DOMAIN-all_urls.txt: Todas las URLs archivadas descubiertas.DOMAIN-params.txt: Parámetros de consulta únicos extraídos.DOMAIN-leaks.txt: Credenciales encontradas a través de BreachCollection.requestspyyamlInstálalos a través de pip:
pip install -r requirements.txt
Proporciona tu clave de API de BreachCollection en el archivo config.yaml, de modo que tenga este aspecto:
breachcollection_api_key: your_key
Para obtener tu clave de API ve a este enlace y crea una nueva API KEY (solo para los niveles Researcher y Enterprise).
python3 nextrecon.py <domain> [include_subdomains:true/false]
No incluyas el protocolo en el campo. Ejemplo de uso correcto:
python3 nextrecon.py example.com true