Automatiza el reconocimiento y reserva tu tiempo para la parte que realmente necesita a un hacker
Piensa en cómo empieza realmente una evaluación. Recopilas información pública sobre el objetivo. Descubres sus hosts, enumeras sus puertos e identificas los servicios que hay detrás. Luego ejecutas una herramienta más específica contra cada servicio, buscas vulnerabilidades conocidas y exploras exploits públicos. Es casi la misma secuencia cada vez, te lleva horas mirando terminales, esperando a que terminen las ejecuciones y copiando resultados de una herramienta a la siguiente, y nada de eso es la parte en la que tus habilidades marcan la diferencia.
Rekono hace ese trabajo por ti. Defines un objetivo y él encadena las herramientas de hacking por sí mismo; lo que una herramienta descubre se convierte en la entrada de las que vienen después. Así, los puertos encontrados son escaneados por las herramientas adecuadas, las tecnologías detectadas se comprueban en busca de vulnerabilidades conocidas y las vulnerabilidades se contrastan con bases de datos de exploits públicos. Todo llega a un mismo lugar, deduplicado, vinculado al host y al puerto donde reside, y enriquecido con la información que de otro modo tendrías que buscar a mano.
Es una plataforma, no un script. Proyectos para tus compromisos, roles para tu equipo, notas para anotar lo que estás pensando, triaje colaborativo, resolución automática de hallazgos, métricas, informes para tus entregables y escaneos programados o repetidos para seguir vigilando una superficie de ataque a lo largo del tiempo.
Lo mejor de todo es que no tienes que esperar delante de él. Rekono te notifica por correo electrónico o Telegram en cuanto aparece algo que merece tu atención, así que cuando te sientas, ya tienes una superficie de ataque mapeada, priorizada y llena de pistas.
Inicio rápido
docker compose up -d --scale executions-worker=5
Ve a https://127.0.0.1 e inicia sesión con rekono:rekono. Cambia esa contraseña la primera vez que inicies sesión
¿Actualizas desde Rekono 1.x? Lee primero la guía de actualización. La migración de la base de datos se ejecuta sola, pero hay cosas que deberías saber
Características
Procesos de pentesting: Rekono ejecuta una evaluación completa por sí mismo, encadenando las herramientas para que lo que una de ellas descubra sea atacado inmediatamente por la siguiente. Construye tu metodología una vez y lánzala contra cualquier objetivo con un solo clic.
Una superficie de ataque, no un montón de salidas en bruto: El mismo hallazgo reportado por tres herramientas diferentes es un solo hallazgo en Rekono, adjunto al host, al puerto o a la tecnología donde se encontró. Obtienes un inventario limpio de lo que expone tu objetivo, en lugar de la salida de cada ejecución.
Gestión de vulnerabilidades: Confirma las vulnerabilidades reales y descarta los falsos positivos de una vez por todas. No pierdas tiempo con hallazgos que ya no existen; Rekono los marca como corregidos en cuanto las ejecuciones dejan de detectarlos, los recupera con tu veredicto intacto si alguna vez vuelven y recuerda cuánto tiempo estuvieron expuestos.
Vulnerabilidades con contexto: Cada CVE descubierto se enriquece con lo que la comunidad de seguridad ya sabe sobre él, para que puedas saber lo grave que es realmente, la probabilidad de que sea explotado y cómo deshacerte de él, sin abrir una sola pestaña del navegador. La priorización viene gratis.
Alertas que te llegan: Dile a Rekono qué estás buscando y te avisará en el momento en que aparezca, estés donde estés, para que nunca tengas que sentarte delante de la plataforma esperando.
Métricas que cuentan la historia: Ve cuán expuesto está un proyecto, dónde se concentra el riesgo y cómo evoluciona todo con el tiempo.
Informes listos para entregar: Convierte una evaluación completa en un entregable en segundos, con tu propia plantilla, y sáltate la parte del trabajo que a nadie le gusta.
Notas para todo el equipo: Escribe lo que encontraste y lo que planeas hacer a continuación, y compártelo con tus compañeros para que nadie repita el trabajo que ya está hecho y todos trabajen con el mismo conocimiento.
Personaliza tus escaneos: Decide cuán agresivo es cada escaneo, envíalo a través de tu propio proxy y dale a las herramientas las cabeceras y las credenciales que espera tu objetivo.
Hackea desde cualquier lugar: El bot de Telegram lanza escaneos y entrega los hallazgos directamente a tu teléfono, y si necesitas la automatización de la automatización, todo lo que hace Rekono está a una llamada API de distancia.
Herramientas de hacking
Rekono admite la ejecución de 19 herramientas de hacking:
Los hallazgos detectados por las herramientas de hacking no son nada si no los enriquecemos con información de fuentes externas o si no los compartimos con las personas adecuadas en el momento adecuado. Por eso Rekono admite múltiples integraciones: