
Herramienta automatizada de reconocimiento web que proporciona análisis de cabeceras, enumeración de DNS, descubrimiento de subdominios, escaneo de directorios, inspección de SSL y escaneo de puertos en un único marco modular.

Twitter - Telegram - Blog de thewhiteh4t
FinalRecon es una herramienta automatizada de reconocimiento web todo en uno escrita en Python. El objetivo de FinalRecon es proporcionar una visión general del objetivo en un corto periodo de tiempo manteniendo la precisión de los resultados. En lugar de ejecutar varias herramientas una tras otra, puede ofrecer resultados similares manteniendo las dependencias pequeñas y simples.
FinalRecon proporciona información detallada como:
Algunos módulos usan claves de API para obtener datos de diferentes recursos; estas son opcionales. Si no usas una clave de API, simplemente se omitirán.
Las claves se leen de las variables de entorno si están definidas; de lo contrario, se cargan desde el directorio de configuración
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Ejemplo:
export FR_SHODAN_KEY="kl32lcdqwcdfv"
Puedes usar -k para añadir las claves que se guardarán automáticamente en el directorio de configuración
# Uso
python3 finalrecon.py -k '<NOMBRE_API>@<CLAVE_API>'
Claves válidas: 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Ejemplo:
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Ruta = $HOME/.config/finalrecon/keys.json
El archivo de configuración predeterminado está disponible en ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon es una herramienta para pentesters y está diseñada para sistemas operativos basados en Linux; otras plataformas como Windows y Termux NO están soportadas.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
Los usuarios de Docker también pueden usar este alias para ejecutar FinalRecon como el usuario CLI normal.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
Y luego usa finalrecon para iniciar tu escaneo.
nota
Si tienes claves de API, puedes confirmar esa imagen fácilmente en tu máquina local.
Este uso de Docker requiere permisos de root para ejecutar el comando docker.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Comprobar cabeceras
python3 finalrecon.py --headers --url https://example.com
# Comprobar certificado SSL
python3 finalrecon.py --sslinfo --url https://example.com
# Comprobar información whois
python3 finalrecon.py --whois --url https://example.com
# Rastrear el objetivo
python3 finalrecon.py --crawl --url https://example.com
# Búsqueda de directorios
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# Escaneo completo
python3 finalrecon.py --full --url https://example.com
Creado por Lohitya Pushkar (thewhiteh4t)
| Fuente | Módulo | Enlace |
|---|
| VirusTotal | Enumeración de Subdominios | https://www.virustotal.com/gui/my-apikey |
| Shodan | Enumeración de Subdominios | https://developer.shodan.io/api/requirements |
| BeVigil | Enumeración de Subdominios | https://bevigil.com/osint-api |
| Chaos | Enumeración de Subdominios | https://cloud.projectdiscovery.io |
| LeakIX | Enumeración de Subdominios | https://leakix.net |
| GitHub | Enumeración de Subdominios | https://github.com/settings/tokens |
| Netlas | Enumeración de Subdominios | https://docs.netlas.io/getting_started/ |
| ZoomEye | Enumeración de Subdominios | https://www.zoomeye.ai/ |
| Hunter | Enumeración de Subdominios | https://hunter.how/search-api |