
Enumerar un objetivo basado en los resultados de Nmap
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__\( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
An Information Gathering and Enumeration Framework
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IPv4 Target to Scan
-F, --FUZZ auto fuzz found urls ending with .php for params
-v, --version Show Current Version
-f FILE, --file FILE File of IPv4 Targets to Scan
-w [WEB], --web [WEB]
Get open ports for IPv4 address, then only Enumerate
Web & and Dns Services. -t,--target must be specified.
-w, --web takes a URL as an argument. i.e. python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Service modules to ignore during scan.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Scan only specified service modules
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimental! - Brute Force ssh,smb,ftp, or http. -t,
--target is REQUIRED. Must supply only one protocol at
a time. For ssh, first valid users will be enumerated
before password brute is initiated, when no user or
passwords are supplied as options.
-p PORT, --port PORT port for brute forcing argument. If no port specified,
default port will be used
-u USER, --user USER Single user name for brute forcing, for SSH, if no
user specified, will default to
wordlists/usernames.txt and bruteforce usernames
-U USERS, --USERS USERS
List of usernames to try for brute forcing. Not yet
implimented
-P PASSWORDS, --PASSWORDS PASSWORDS
List of passwords to try. Optional for SSH, By default
wordlists/probable-v2-top1575.txt will be used.
Para escanear un solo objetivo y enumerar basándose en los resultados de nmap:
autorecon -t 10.10.10.10
Para enumerar la web con listas de palabras más grandes
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
Normalmente, en su primer ejecución, solo debe especificar la opción -t --target (autorecon -t 10.10.10.10). Antes de poder usar la opción -s --service para especificar módulos específicos, debe haber ejecutado primero el módulo topports. Por ejemplo, si realmente desea omitir todos los demás módulos en su primer ejecución y solo escanear la web después de topports, podría hacer algo como:
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
O omitir la enumeración web por completo pero escanear todo lo demás.
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
El módulo de servicios restantes también depende del módulo topports o fulltcp. Ahora puede omitir realizar un escaneo fulltcp si el objetivo es lento. Sin embargo, tenga en cuenta que el escaneo UDP de nmap está incluido en el módulo fulltcp actualmente, por lo que omitir el módulo fulltcp resultará en no realizar alguna enumeración UDP.
Para escanear + enumerar todas las direcciones IPv4 en el archivo ips.txt
autorecon -f ips.txt
Para fuzzear todas las URLs .php encontradas en busca de parámetros, puede usar la opción -F --FUZZ sin argumento.
autorecon -t 10.10.10.10 --FUZZ
Fuerza bruta de usuarios ssh en el puerto predeterminado 22. Si se encuentran usuarios válidos únicos, fuerza bruta de contraseñas.
autorecon -t 10.10.10.10 -b ssh
Lo mismo que arriba pero para ssh en el puerto 2222, etc.
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick
Para ignorar ciertos servicios durante el escaneo, puede especificar la opción -i, --ignore. Al especificar múltiples servicios a ignorar, los servicios DEBEN estar separados por espacios. Solo ignore topports si ya ha ejecutado este módulo, ya que la mayoría de los otros módulos dependen de la salida inicial de los puertos principales de nmap. Todos los módulos disponibles son los siguientes:
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http
También puede especificar servicios que desee escanear únicamente, similar a la opción --ignore, la opción -s, --service escaneará solo el servicio especificado. Tenga en cuenta que antes de poder usar la opción -s, --service, debe haber ejecutado el escaneo nmap topports, ya que la mayoría de los módulos dependen de la salida de nmap.
autorecon -t 10.10.10.10 -s topports remaining
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle
| Recon | Brute |
|---|---|
![]() | ![]() |
Este programa está pensado para ser usado en kali linux. Si nota un error o tiene una solicitud de función, por favor cree un issue o envíe un pull request. ¡Gracias!
El uso de recon.py para probar o explotar sitios web sin un acuerdo mutuo previo puede considerarse una actividad ilegal. Esta herramienta está destinada únicamente para máquinas CTF. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad y no son responsables por el mal uso o daño causado por este programa.