Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Reconnoitre — Un outil de sécurité pour la collecte d'informations multithread et l'énumération de services tout en construisant des structures de répertoires pour stocker les résultats, ainsi que la rédaction de recommandations pour des tests ultérieurs. | Kitploit
Outils/GitHubGitHub/codingo/reconnoitre
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'Intrusion
GitHubcodingo/reconnoitre

Reconnoitre

Un outil de sécurité pour la collecte d'informations multithread et l'énumération de services tout en construisant des structures de répertoires pour stocker les résultats, ainsi que la rédaction de recommandations pour des tests ultérieurs.

Voir le dépôt
2.2k453il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reconnnoitre

Un outil de reconnaissance conçu pour les laboratoires OSCP pour automatiser la collecte d'informations et l'énumération des services tout en créant une structure de répertoires pour stocker les résultats, les découvertes et les exploits utilisés pour chaque hôte, les commandes recommandées à exécuter et les structures de répertoires pour stocker le butin et les flags.

Les contributions sont plus que bienvenues !

Python 3.2|3.6 License Build Status Twitter

Important

Reconnoitre, bien qu'étant un outil que j'affectionne et que je maintiens depuis quelques années, pâlit à mon avis en termes de fonctionnalités par rapport à la construction de votre propre approche d'énumération au sein de Interlace. Je recommande vivement à toute personne souhaitant aller au-delà de l'OSCP en Infosec de consacrer du temps à étudier ce projet.

Crédits

Cet outil est fortement basé sur le travail rendu public dans la revue OSCP de Mike Czumak (T_v3rn1x) (lien) ainsi que sur l'influence considérable et le code tirés de mix-recon de Re4son (lien). Le scan d'hôtes virtuels est à l'origine adapté du travail de teknogeek, lui-même fortement influencé par le script de découverte d'hôtes virtuels de jobertabma (lien). D'autres codes de scan d'hôtes virtuels ont été adaptés d'un projet de Tim Kent et moi-même, disponible ici (lien).

Installation

Pour installer Reconnoitre, commencez par faire une copie locale du dépôt en exécutant ce qui suit à l'endroit souhaité :

root@kitploit:~
git clone https://github.com/codingo/Reconnoitre.git

Après cela, exécutez setup.py avec la commande suivante :

root@kitploit:~
python3 setup.py install

Une fois l'installation terminée, Reconnoitre sera dans votre PATH (en tant que reconnoitre) et vous pourrez le lancer depuis n'importe où en utilisant :

root@kitploit:~
reconnoitre <args>

Utilisation

Cet outil peut être utilisé et copié librement pour un usage personnel, mais l'attribution et le crédit doivent être accordés à Mike Czumak qui a initialement lancé le processus d'automatisation de ce travail.

Exemples d'utilisation

Notez que ce sont quelques exemples pour vous donner un aperçu des cas d'utilisation potentiels de cet outil. Les lignes de commande peuvent être ajoutées ou supprimées en fonction de ce que vous souhaitez accomplir avec votre scan.

Scan d'un seul hôte, création d'une structure de fichiers et découverte des services

root@kitploit:~
reconnoitre -t 192.168.1.5 -o /root/Documents/labs/ --services

Un exemple de sortie ressemblerait à :

root@kitploit:~
root@kali:~/# reconnoitre -t 192.168.1.5 --services -o /root/Documents/labs/
  __
|"""\-=  RECONNOITRE
(____)      An OSCP scanner

[#] Performing service scans
[*] Loaded single target: 192.168.1.5
[+] Creating directory structure for 192.168.1.5
   [>] Creating scans directory at: /root/Documents/labs/192.168.1.5/scans
   [>] Creating exploit directory at: /root/Documents/labs/192.168.1.5/exploit
   [>] Creating loot directory at: /root/Documents/labs/192.168.1.5/loot
   [>] Creating proof file at: /root/Documents/labs/192.168.1.5/proof.txt
[+] Starting quick nmap scan for 192.168.1.5
[+] Writing findings for 192.168.1.5
   [>] Found HTTP service on 192.168.1.5:80
   [>] Found MS SMB service on 192.168.1.5:445
   [>] Found RDP service on 192.168.1.5:3389
[*] TCP quick scan completed for 192.168.1.5
[+] Starting detailed TCP/UDP nmap scans for 192.168.1.5
[+] Writing findings for 192.168.1.5
   [>] Found MS SMB service on 192.168.1.5:445
   [>] Found RDP service on 192.168.1.5:3389
   [>] Found HTTP service on 192.168.1.5:80
[*] TCP/UDP Nmap scans completed for 192.168.1.5

Ce qui écrirait également le fichier de recommandations suivant dans le dossier scans pour chaque cible :

root@kitploit:~
[*] Found HTTP service on 192.168.1.50:80
   [>] Use nikto & dirb / dirbuster for service enumeration, e.g
      [=] nikto -h 192.168.1.50 -p 80 > /root/Documents/labs/192.168.1.50/scans/192.168.1.50_nikto.txt
      [=] dirb http://192.168.1.50:80/ -o /root/Documents/labs/192.168.1.50/scans/192.168.1.50_dirb.txt -r -S -x ./dirb-extensions/php.ext
      [=] java -jar /usr/share/dirbuster/DirBuster-1.0-RC1.jar -H -l /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -r /root/Documents/labs/192.168.1.50/scans/192.168.1.50_dirbuster.txt -u http://192.168.1.50:80/
      [=] gobuster -w /usr/share/seclists/Discovery/Web_Content/common.txt -u http://192.168.1.50:80/ -s '200,204,301,302,307,403,500' -e > /root/Documents/labs/192.168.1.50/scans/192.168.1.50_gobuster_common.txt -t 50 
      [=] gobuster -w /usr/share/seclists/Discovery/Web_Content/cgis.txt -u http://192.168.1.50:80/ -s '200,204,301,307,403,500' -e > /root/Documents/labs/192.168.1.50/scans/192.168.1.50_gobuster_cgis.txt -t 50 
   [>] Use curl to retreive web headers and find host information, e.g
      [=] curl -i 192.168.1.50
      [=] curl -i 192.168.1.50/robots.txt -s | html2text
[*] Found MS SMB service on 192.168.1.5:445
   [>] Use nmap scripts or enum4linux for further enumeration, e.g
      [=] nmap -sV -Pn -vv -p445 --script="smb-* -oN '/root/Documents/labs/192.168.1.5/nmap/192.168.1.5_smb.nmap' -oX '/root/Documents/labs/192.168.1.5/scans/192.168.1.5_smb_nmap_scan_import.xml' 192.168.1.5
      [=] enum4linux 192.168.1.5
[*] Found RDP service on 192.168.1.5:3389
   [>] Use ncrackpassword cracking, e.g
      [=] ncrack -vv --user administrator -P /root/rockyou.txt rdp://192.168.1.5

Découverte des hôtes actifs et des noms d'hôtes dans une plage

root@kitploit:~
reconnoitre -t 192.168.1.1-252 -o /root/Documents/testing/ --pingsweep --hostnames

Découverte des hôtes actifs dans une plage puis sondage rapide des services

root@kitploit:~
reconnoitre -t 192.168.1.1-252 -o /root/Documents/testing/ --pingsweep --services --quick

Cela analysera tous les services dans une plage cible pour créer une structure de fichiers des hôtes actifs et écrire des recommandations pour d'autres commandes à exécuter en fonction des services découverts sur ces machines. En supprimant --quick, une analyse plus approfondie sera effectuée mais les temps d'exécution seront considérablement allongés.

Découverte des hôtes actifs dans une plage puis sondage de tous les ports (UDP et TCP) pour les services

root@kitploit:~
reconnoitre -t 192.168.1.1-252 -o /root/Documents/testing/ --pingsweep --services

Prérequis

Le strict minimum pour le scan d'hôtes et de services avec cet outil est d'avoir à la fois nbtscan et nmap installés. Si vous n'utilisez pas le scan d'hôtes et souhaitez seulement effectuer un ping sweep et un scan de services, vous pouvez vous contenter d'installer uniquement nmap. Le fichier findings.txt généré recommandera souvent des outils supplémentaires qui peuvent ne pas être disponibles dans votre distribution si vous n'utilisez pas Kali Linux. Tous les prérequis et recommandations sont natifs de Kali Linux, qui est la distribution recommandée (bien que non obligatoire) pour utiliser cet outil.

En plus de ces prérequis, les sorties feront souvent référence à des listes de mots que vous devrez peut-être trouver. Si vous préparez l'OSCP, celles-ci se trouvent dans le fil "List of Recommended Tools" de g0tmilk. Sinon, vous pouvez trouver la plupart d'entre elles en ligne ou déjà présentes dans une installation Kali Linux.

Dockerfile

La première étape consiste à installer Docker si ce n'est pas déjà fait. Installation de Docker

Utilisation de base :

root@kitploit:~
cd <Reconnoitre Directory>
docker build -t reconnoitre .

docker run reconnoitre -o outputdir -t 127.0.0.1

Si vous souhaitez que les fichiers existent localement, vous pouvez monter un répertoire dans le conteneur Docker

root@kitploit:~
cd <Reconnoitre Directory>
docker build -t reconnoitre .
mkdir /path/to/dir

docker run -v /path/to/dir:/outputdir --services -o outputdir -t 127.0.0.1
Télécharger l’outil
ArgumentDescription
-h, --helpAffiche le message d'aide et quitte.
-t TARGET_HOSTSDéfinit soit une plage d'adresses cibles, soit un seul hôte cible. Peut aussi être un fichier contenant des hôtes.
-o OUTPUT_DIRECTORYDéfinit le répertoire cible où les résultats doivent être écrits.
-w WORDLISTSpécifiez éventuellement votre propre liste de mots à utiliser pour les commandes pré-compilées ou les attaques exécutées.
--pingsweepÉcrit un nouveau fichier target.txt dans le OUTPUT_DIRECTORY en effectuant un ping sweep et en découvrant les hôtes actifs.
--dns, --dnssweepTrouve les serveurs DNS à partir de la liste des cibles.
--snmpTrouve les hôtes répondant aux requêtes SNMP à partir de la liste des cibles.
--servicesEffectue un scan de services sur les cibles et écrit des recommandations pour d'autres commandes à exécuter.
--hostnamesTente de découvrir les noms d'hôtes cibles et les écrit dans hostnames.txt.
--virtualhostsTente de découvrir les hôtes virtuels en utilisant la liste de mots spécifiée. Cela peut être étendu via les noms d'hôtes découverts.
--ignore-http-codesListe séparée par des virgules des codes HTTP à ignorer lors des scans d'hôtes virtuels.
--ignore-content-lengthIgnore les longueurs de contenu d'un montant spécifié. Cela peut être utile lorsqu'un serveur renvoie une page statique pour chaque tentative d'hôte virtuel.
--quietSupprime la bannière et les en-têtes et limite les retours aux résultats greppables.
--quickPasse à la cible suivante après avoir effectué un scan rapide et écrit les recommandations de premier tour.
--no-udpDésactive le scan des services UDP, qui est activé par défaut.