
Plataforma de seguridad ofensiva que automatiza el descubrimiento de la superficie de ataque y la gestión de vulnerabilidades.
Automatiza el reconocimiento y reserva tu tiempo para la parte que realmente necesita a un hacker
Piensa en cómo empieza realmente una evaluación. Recopilas información pública sobre el objetivo. Descubres sus hosts, enumeras sus puertos e identificas los servicios que hay detrás. Luego ejecutas una herramienta más específica contra cada servicio, buscas vulnerabilidades conocidas y exploras exploits públicos. Es casi la misma secuencia cada vez, te lleva horas mirando terminales, esperando a que terminen las ejecuciones y copiando resultados de una herramienta a la siguiente, y nada de eso es la parte en la que tus habilidades marcan la diferencia.
Rekono hace ese trabajo por ti. Defines un objetivo y él encadena las herramientas de hacking por sí mismo; lo que una herramienta descubre se convierte en la entrada de las que vienen después. Así, los puertos encontrados son escaneados por las herramientas adecuadas, las tecnologías detectadas se comprueban en busca de vulnerabilidades conocidas y las vulnerabilidades se contrastan con bases de datos de exploits públicos. Todo llega a un mismo lugar, deduplicado, vinculado al host y al puerto donde reside, y enriquecido con la información que de otro modo tendrías que buscar a mano.
Es una plataforma, no un script. Proyectos para tus compromisos, roles para tu equipo, notas para anotar lo que estás pensando, triaje colaborativo, resolución automática de hallazgos, métricas, informes para tus entregables y escaneos programados o repetidos para seguir vigilando una superficie de ataque a lo largo del tiempo.
Lo mejor de todo es que no tienes que esperar delante de él. Rekono te notifica por correo electrónico o Telegram en cuanto aparece algo que merece tu atención, así que cuando te sientas, ya tienes una superficie de ataque mapeada, priorizada y llena de pistas.
docker compose up -d --scale executions-worker=5
Ve a https://127.0.0.1 e inicia sesión con rekono:rekono. Cambia esa contraseña la primera vez que inicies sesión
¿Actualizas desde Rekono 1.x? Lee primero la guía de actualización. La migración de la base de datos se ejecuta sola, pero hay cosas que deberías saber
Rekono admite la ejecución de 19 herramientas de hacking:
Los hallazgos detectados por las herramientas de hacking no son nada si no los enriquecemos con información de fuentes externas o si no los compartimos con las personas adecuadas en el momento adecuado. Por eso Rekono admite múltiples integraciones:
Únete a nuestra comunidad en Discord y síguenos en
.
Rekono es un proyecto de código abierto con un solo mantenedor, que trabaja en su tiempo libre y sin fondos externos. Puedes apoyar el proyecto o simplemente apreciar nuestro trabajo con tus donaciones en Ko-fi o
Buy me a Coffee.
Rekono está abierto a sugerencias y mejoras, no dudes en crear un issue o contribuir con algo interesante al proyecto. Consulta nuestras pautas de CONTRIBUTING
¿Quieres saber más? El nombre Rekono proviene del esperanto y significa reconocimiento
Rekono está licenciado bajo la GNU GENERAL PUBLIC LICENSE Versión 3
Rekono está pensado únicamente para pruebas de seguridad autorizadas, educación e investigación, por lo que debes tener permiso explícito para probar cada objetivo que añadas. Eres el único responsable del uso que hagas del proyecto, que sus autores, mantenedores y colaboradores proporcionan tal cual, sin garantía de ningún tipo, y por el que no aceptan ninguna responsabilidad por daños o consecuencias legales derivadas de su mal uso.
| Integración | Tipo | Propósito |
|---|
| DefectDojo | Gestión de vulnerabilidades | Los hallazgos detectados por las ejecuciones de Rekono se envían a DefectDojo para facilitar su gestión y elaboración de informes |
| Virus Total | Análisis de malware | Los hosts identificados se verifican en VirusTotal para obtener metadatos sobre su reputación y conclusiones del análisis de malware |
| HackTricks | Wiki de hacking | Los hallazgos que tienen una página relacionada en HackTricks se vincularán a ella, para que los auditores obtengan más información fácilmente |
| CVE Crowd | CVEs en tendencia | Los CVE detectados se marcan como en tendencia si CVE Crowd los identifica como tales |
| FIRST EPSS | Proveedor de EPSS | Obtenemos puntuaciones y percentiles EPSS para los CVE detectados de esta fuente |
| NVD NIST | Proveedor de CVE | Obtenemos información actualizada para los CVE detectados de esta fuente |
| VulnCheck NVD++ | Proveedor de CVE | Obtenemos información actualizada para los CVE detectados de esta fuente |
| OSV | Proveedor de CVE | Obtenemos información actualizada para los CVE detectados de esta fuente |
| GHSA | Proveedor de CVE | Obtenemos información actualizada para los CVE detectados de esta fuente |
| Base de datos de vulnerabilidades de la UE | Proveedor de CVE | Obtenemos información actualizada para los CVE detectados de esta fuente |
| SMTP | Notificaciones | Notificaciones sobre la cuenta de usuario, ejecuciones, alertas, etc. |
| Telegram | Notificaciones | Notificaciones sobre ejecuciones y alertas |