Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
recon — Enumerar un objetivo basado en los resultados de Nmap | Kitploit
Herramientas/GitHubGitHub/knowledge-wisdom-understanding/recon
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzing

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CTF
Pruebas de Penetración
Análisis de DNS
GitHubknowledge-wisdom-understanding/recon

recon

Enumerar un objetivo basado en los resultados de Nmap

Ver Repositorio
7625hace 2 añosRevisado por Kitploit

O.G. AUTO-RECON

Características

  • El propósito de O.G. Auto-Recon es automatizar la fase inicial de recopilación de información y luego enumerar en función de esos resultados tanto como sea posible.
  • Esta herramienta está pensada para CTF y puede ser bastante ruidosa. (No es la herramienta más sigilosa...)
  • La sintaxis de los comandos se puede modificar fácilmente en la configuración de Config. Los nombres de las variables $variable deben permanecer sin cambios.
  • Si se detecta Enrutamiento de Host Virtual, O.G. Auto-Recon agregará los nombres de host a su archivo /etc/hosts y continuará enumerando los nombres de host recién descubiertos.
  • La enumeración de DNS está limitada para ignorar dominios .com, .co, .eu, .uk, etc., ya que esta herramienta fue diseñada para CTF como, por ejemplo, "hack the box". Intentará encontrar la mayoría de los dominios .htb si se detectan servidores DNS.
  • Este proyecto utiliza varias herramientas independientes y personalizadas para enumerar un objetivo basándose en los resultados de nmap.
  • Todos los comandos y salidas se registran en una carpeta de Reportes en el directorio ~/.local/share/autorecon/report del usuario usando el contexto de nombres "report/IP-ADDRESS/", que se verá algo así como report/10.10.10.108/ con una estructura de árbol similar a esta estructura del árbol de reportes.

INSTALACIÓN

  • El entorno virtual es el método preferido de instalación
root@kitploit:~
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
root@kitploit:~
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install

Uso

root@kitploit:~

       _____________          ____    ________________
      /___/___      \        /  / |  /___/__          \      Mr.P-Millz   _____
      O.G./  /   _   \______/__/  |______|__|_____ *   \_________________/__/  |___
       __/__/   /_\   \ |  |  \   __\/  _ \|  |       __/ __ \_/ ___\/  _ \|       |
      |   |     ___    \|  |  /|  | (  |_| )  |    |   \  ___/\  \__\(  |_| )   |   |
      |___|____/\__\____|____/_|__|\_\____/|__|____|_  /\___  |\___  \____/|___|  /
      github.com/Knowledge-Wisdom-Understanding  \___\/  \__\/  \__\_/      \___\/ v4.2.0


usage:  autorecon -t 10.10.10.10

An Information Gathering and Enumeration Framework

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IPv4 Target to Scan
  -F, --FUZZ            auto fuzz found urls ending with .php for params
  -v, --version         Show Current Version
  -f FILE, --file FILE  File of IPv4 Targets to Scan
  -w [WEB], --web [WEB]
                        Get open ports for IPv4 address, then only Enumerate
                        Web & and Dns Services. -t,--target must be specified.
                        -w, --web takes a URL as an argument. i.e. python3
                        recon.py -t 10.10.10.10 -w secret
  -i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Service modules to ignore during scan.
  -s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Scan only specified service modules
  -b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
                        Experimental! - Brute Force ssh,smb,ftp, or http. -t,
                        --target is REQUIRED. Must supply only one protocol at
                        a time. For ssh, first valid users will be enumerated
                        before password brute is initiated, when no user or
                        passwords are supplied as options.
  -p PORT, --port PORT  port for brute forcing argument. If no port specified,
                        default port will be used
  -u USER, --user USER  Single user name for brute forcing, for SSH, if no
                        user specified, will default to
                        wordlists/usernames.txt and bruteforce usernames
  -U USERS, --USERS USERS
                        List of usernames to try for brute forcing. Not yet
                        implimented
  -P PASSWORDS, --PASSWORDS PASSWORDS
                        List of passwords to try. Optional for SSH, By default
                        wordlists/probable-v2-top1575.txt will be used.

Para escanear un solo objetivo y enumerar basándose en los resultados de nmap:

root@kitploit:~
autorecon -t 10.10.10.10

Para enumerar la web con listas de palabras más grandes

  • Si no desea especificar un directorio, puede ingresar ' ' como argumento para --web
root@kitploit:~
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '

Normalmente, en su primer ejecución, solo debe especificar la opción -t --target (autorecon -t 10.10.10.10). Antes de poder usar la opción -s --service para especificar módulos específicos, debe haber ejecutado primero el módulo topports. Por ejemplo, si realmente desea omitir todos los demás módulos en su primer ejecución y solo escanear la web después de topports, podría hacer algo como:

root@kitploit:~
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source

O omitir la enumeración web por completo pero escanear todo lo demás.

root@kitploit:~
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source

El módulo de servicios restantes también depende del módulo topports o fulltcp. Ahora puede omitir realizar un escaneo fulltcp si el objetivo es lento. Sin embargo, tenga en cuenta que el escaneo UDP de nmap está incluido en el módulo fulltcp actualmente, por lo que omitir el módulo fulltcp resultará en no realizar alguna enumeración UDP.

Para escanear + enumerar todas las direcciones IPv4 en el archivo ips.txt

root@kitploit:~
autorecon -f ips.txt

Para fuzzear todas las URLs .php encontradas en busca de parámetros, puede usar la opción -F --FUZZ sin argumento.

root@kitploit:~
autorecon -t 10.10.10.10 --FUZZ

Fuerza bruta de usuarios ssh en el puerto predeterminado 22. Si se encuentran usuarios válidos únicos, fuerza bruta de contraseñas.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh

Lo mismo que arriba pero para ssh en el puerto 2222, etc.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick

Para ignorar ciertos servicios durante el escaneo, puede especificar la opción -i, --ignore. Al especificar múltiples servicios a ignorar, los servicios DEBEN estar separados por espacios. Solo ignore topports si ya ha ejecutado este módulo, ya que la mayoría de los otros módulos dependen de la salida inicial de los puertos principales de nmap. Todos los módulos disponibles son los siguientes:

root@kitploit:~
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
root@kitploit:~
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http

También puede especificar servicios que desee escanear únicamente, similar a la opción --ignore, la opción -s, --service escaneará solo el servicio especificado. Tenga en cuenta que antes de poder usar la opción -s, --service, debe haber ejecutado el escaneo nmap topports, ya que la mayoría de los módulos dependen de la salida de nmap.

root@kitploit:~
autorecon -t 10.10.10.10 -s topports remaining
root@kitploit:~
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle

Importante

  • ASEGÚRESE DE REVISAR el archivo Config para todas sus necesidades de personalización :octocat:
  • Todas las dependencias no predeterminadas de kali linux requeridas están incluidas en setup.sh.

Demo

ReconBrute

Este programa está pensado para ser usado en kali linux. Si nota un error o tiene una solicitud de función, por favor cree un issue o envíe un pull request. ¡Gracias!

Descargo de responsabilidad

El uso de recon.py para probar o explotar sitios web sin un acuerdo mutuo previo puede considerarse una actividad ilegal. Esta herramienta está destinada únicamente para máquinas CTF. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad y no son responsables por el mal uso o daño causado por este programa.

Descargar herramienta