R3CON
Herramienta multifuncional de reconocimiento web y escáner de vulnerabilidades

Comprobar vulnerabilidades
- XSS reflejado
- Rastreo multihilo
- Redirección abierta
- Toma de subdominios
- Inyección SQL
- Inyección HTML
- SSRF
- CSRF
- CORS
- Encontrar librerías JS vulnerables
- Divulgación de información
- Dirección IP web
- Dirección IP del servidor
- Registros CNAME
- Consulta DNS
- Consulta SPF
- IP oculta
- Puntos finales de API
- Puntos finales JS
- Puntos finales XSS
- Búsqueda de directorios
- Enumeración de subdominios
Instalación
https://github.com/thenurhabib/r3con
cd r3con
chmod +x install.sh r3con.sh
./install.sh
Uso
Ejemplo
./r3con -d example.com -a [Escaneo completo]
./r3con -d example.com -p [Reconocimiento pasivo]
./r3con -d example.com -a [Reconocimiento activo]
./r3con -d example.com -m [Reconocimiento masivo]
./r3con -d example.com -r [Reconocimiento activo y pasivo]
./r3con -d example.com -v [Solo comprobar vulnerabilidades]
Galería







Contribución, Créditos y Licencia
Formas de contribuir
- Sugerir una característica
- Reportar un error
- Arreglar algo y abrir un pull request
- Ayudar a documentar el código
- Correr la voz
Licenciado bajo GNU GPLv3, consulte LICENSE para más información.
Gracias.