
Recon est un script pour effectuer une reconnaissance complète sur une cible avec les principaux outils de recherche de vulnérabilités. Créé sur la base des méthodologies de @ofjaaah et @Jhaddix
L'étape de reconnaissance d'une cible, que ce soit en Bug Bounty ou en Pentest, peut être très chronophage. En y réfléchissant, j'ai décidé de créer mon propre script de reconnaissance avec tous les outils que j'utilise le plus dans cette étape.
Toute la construction de ce framework repose sur les méthodologies de @ofjaaah et @Jhaddix. Ces personnes ont été mes plus grandes inspirations pour débuter ma carrière en Sécurité de l'Information et je vous recommande de jeter un œil à leur contenu, vous apprendrez beaucoup !

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

J'ai créé un script qui automatise l'installation de tous les outils. Je l'ai conçu dans l'optique d'être compatible avec les systèmes les plus utilisés en Pentest et Bug Bounty.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
Merci de NE PAS supprimer les fichiers du dossier, ils sont tous importants !

Recon a été entièrement codé avec ❤ par @Dirsoooo et est publié sous la licence MIT.
Si vous avez aimé mon travail et souhaitez me soutenir d'une manière ou d'une autre, offrez-moi un café 😁
| Option | Valeur |
|---|
| -h, --help | Consultez le menu d'aide complet |
| -d | domain.com |
| -w | Chemin vers votre wordlist. Certaines wordlists sont déjà ajoutées par défaut dans ./wordlists |
| -f | Mode Fuzzing. En passant cet argument, l'étape de Fuzzing pour confirmer les vulnérabilités potentielles sera ajoutée. Le Fuzzing de répertoires restera activé que l'argument soit passé ou non. Je recommande de ne pas l'utiliser si vous voulez faire une reconnaissance plus rapide. |
| -g | Clé API GitHub. Ce paramètre est utilisé lors de la recherche de sous-domaines |
| -s | Clé API Shodan. Ce paramètre sert à automatiser la recherche de domaines associés à votre cible (nécessite une clé API premium). Si vous ne l'avez pas, vous pouvez effectuer les recherches manuellement et les dorks sont sauvegardés dans le dossier de sortie. |
| -o | Votre dossier de sortie. Si vous ne spécifiez pas le paramètre, tous les résultats du script seront sauvegardés dans un dossier portant le nom de votre cible dans le chemin du script |
| -q | Mode silencieux. Toutes les bannières et détails de l'exécution du script ne seront pas affichés dans le terminal, mais tout ce qui est exécuté en mode normal l'est aussi. Vous pourrez voir tous les résultats en détail dans votre dossier de sortie |