Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FinalRecon — Herramienta automatizada de reconocimiento web que proporciona análisis de cabeceras, enumeración de DNS, descubrimiento de subdominios, escaneo de directorios, inspección de SSL y escaneo de puertos en un único marco modular. | Kitploit
Herramientas/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosCrawlerAnálisis de DNS
GitHubthewhiteh4t/finalrecon

FinalRecon

2.9k5121hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta automatizada de reconocimiento web que proporciona análisis de cabeceras, enumeración de DNS, descubrimiento de subdominios, escaneo de directorios, inspección de SSL y escaneo de puertos en un único marco modular.

Ver RepositorioSitio web

Twitter - Telegram - Blog de thewhiteh4t

FinalRecon es una herramienta automatizada de reconocimiento web todo en uno escrita en Python. El objetivo de FinalRecon es proporcionar una visión general del objetivo en un corto periodo de tiempo manteniendo la precisión de los resultados. En lugar de ejecutar varias herramientas una tras otra, puede ofrecer resultados similares manteniendo las dependencias pequeñas y simples.

Disponible en

kali linux finalrecon blackarch finalrecon secbsd finalrecon

Destacado en

Python For OSINT

  • Hakin9 Abril 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Características

FinalRecon proporciona información detallada como:

  • Información de Cabeceras
    • Clasificación de cabeceras generales vs. de seguridad
    • Cabeceras de seguridad faltantes marcadas
    • Desglose de atributos de cookies (Secure, HttpOnly, SameSite)
  • Whois
    • Cuenta regresiva de expiración del dominio
    • Estado de DNSSEC
  • Información del Certificado SSL
  • Rastreador (Crawler)
    • html
      • CSS
      • JavaScripts
      • Enlaces internos
      • Enlaces externos
      • Imágenes
    • robots
    • sitemaps
    • Enlaces dentro de JavaScripts
    • Enlaces de Wayback Machine del último año
  • Enumeración DNS
    • Más de 40 tipos de registros consultados y agrupados por categoría
    • Registros de seguridad resaltados
    • Registros DMARC
  • Enumeración de Subdominios
    • 15 fuentes de datos confiables
    • Reporte de errores en tiempo real por fuente
  • Enumeración de Directorios
    • Sondeo de URL fantasma para reducir falsos positivos
    • Filtrado inteligente en tiempo real de soft-404 basado en la longitud del contenido y la agrupación de redirecciones
    • Soporte para extensiones de archivo
  • Wayback Machine
    • Se obtienen 50 000 URLs
    • Las URLs se clasifican en:
      • Archivos JS
      • Endpoints de API
      • Parámetros interesantes
      • Extensiones sensibles
  • Escaneo de Puertos
    • Rápido
    • Top 1000 puertos
  • Exportación
    • Formatos
      • txt

Configuración

Claves de API

Algunos módulos usan claves de API para obtener datos de diferentes recursos; estas son opcionales. Si no usas una clave de API, simplemente se omitirán.

Variables de entorno

Las claves se leen de las variables de entorno si están definidas; de lo contrario, se cargan desde el directorio de configuración

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Ejemplo:

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Claves guardadas

Puedes usar -k para añadir las claves que se guardarán automáticamente en el directorio de configuración

root@kitploit:~
# Uso
python3 finalrecon.py -k '<NOMBRE_API>@<CLAVE_API>'

Claves válidas: 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Ejemplo:
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Ruta = $HOME/.config/finalrecon/keys.json

Archivo de configuración JSON

El archivo de configuración predeterminado está disponible en ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Probado en

  • Kali Linux
  • BlackArch Linux

FinalRecon es una herramienta para pentesters y está diseñada para sistemas operativos basados en Linux; otras plataformas como Windows y Termux NO están soportadas.

Instalación

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

Otros Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Los usuarios de Docker también pueden usar este alias para ejecutar FinalRecon como el usuario CLI normal.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

Y luego usa finalrecon para iniciar tu escaneo.

nota

Si tienes claves de API, puedes confirmar esa imagen fácilmente en tu máquina local.

Este uso de Docker requiere permisos de root para ejecutar el comando docker.

Uso

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Comprobar cabeceras

python3 finalrecon.py --headers --url https://example.com

# Comprobar certificado SSL

python3 finalrecon.py --sslinfo --url https://example.com

# Comprobar información whois

python3 finalrecon.py --whois --url https://example.com

# Rastrear el objetivo

python3 finalrecon.py --crawl --url https://example.com

# Búsqueda de directorios

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# Escaneo completo

python3 finalrecon.py --full --url https://example.com

Demo

Odysee

Creado por Lohitya Pushkar (thewhiteh4t)

Descargar herramienta
FuenteMóduloEnlace
VirusTotalEnumeración de Subdominioshttps://www.virustotal.com/gui/my-apikey
ShodanEnumeración de Subdominioshttps://developer.shodan.io/api/requirements
BeVigilEnumeración de Subdominioshttps://bevigil.com/osint-api
ChaosEnumeración de Subdominioshttps://cloud.projectdiscovery.io
LeakIXEnumeración de Subdominioshttps://leakix.net
GitHubEnumeración de Subdominioshttps://github.com/settings/tokens
NetlasEnumeración de Subdominioshttps://docs.netlas.io/getting_started/
ZoomEyeEnumeración de Subdominioshttps://www.zoomeye.ai/
HunterEnumeración de Subdominioshttps://hunter.how/search-api