Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Raccoon — Un outil de sécurité offensive haute performance pour la reconnaissance et le scan de vulnérabilités | Kitploit
Outils/GitHubGitHub/evyatarmeged/raccoon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebFuzzingÉnumération de Sous-domainesAnalyse DNS
GitHubevyatarmeged/raccoon

Raccoon

Un outil de sécurité offensive haute performance pour la reconnaissance et le scan de vulnérabilités

4.0k502il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Raccoon

Racoon

Outil de sécurité offensive pour la reconnaissance et la collecte d'informations

Build Status license os pythonver raccoonver

Fonctionnalités
  • Détails DNS
  • Cartographie DNS visuelle à l'aide de DNS dumpster
  • Informations WHOIS
  • Données TLS - chiffrements pris en charge, versions TLS, détails du certificat et SAN
  • Scan de ports
  • Scan de services et de scripts
  • Fuzzing d'URL et détection de répertoires/fichiers
  • Énumération de sous-domaines - utilise le Google dorking, les requêtes DNS dumpster, la découverte SAN et le bruteforce
  • Récupération de données d'application web :
    • Détection CMS
    • Informations sur le serveur web et X-Powered-By
    • Extraction de robots.txt et sitemap
    • Inspection des cookies
    • Extraction de toutes les URLs fuzzables
    • Découverte de formulaires HTML
    • Récupération de toutes les adresses e-mail
    • Scanne la cible pour les buckets S3 vulnérables et les énumère pour les fichiers sensibles
  • Détecte les WAF connus
  • Prend en charge le routage anonyme via Tor/Proxies
  • Utilise asyncio pour des performances améliorées
  • Sauvegarde la sortie dans des fichiers - sépare les cibles par dossiers et les modules par fichiers
Feuille de route et TODOs
  • Étendre, tester et fusionner la branche "owasp" avec plus d'attaques et de scans d'applications web (#28)
  • Prendre en charge plus de fournisseurs pour le scan de stockage vulnérable (#27)
  • Ajouter plus de WAF, meilleure détection
  • Prendre en charge plusieurs hôtes (lecture depuis un fichier)
  • Contournement des limites de débit
  • Prise en charge des plages IP
  • Prise en charge de la notation CIDR
  • Plus de formats de sortie (au moins JSON)

À propos

Raccoon est un outil conçu pour la reconnaissance et la collecte d'informations avec un accent sur la simplicité.
Il fait tout, de la récupération des enregistrements DNS, à l'obtention des informations WHOIS, en passant par l'acquisition des données TLS, la détection de la présence de WAF et jusqu'au busting de répertoires et à l'énumération de sous-domaines en mode threadé. Chaque scan génère un fichier de sortie correspondant.

Comme la plupart des scans de Raccoon sont indépendants et ne dépendent pas des résultats des autres, il utilise asyncio de Python pour exécuter la plupart des scans de manière asynchrone.

Raccoon prend en charge Tor/proxy pour le routage anonyme. Il utilise des wordlists par défaut (pour le fuzzing d'URL et la découverte de sous-domaines) provenant du formidable dépôt SecLists mais des listes différentes peuvent être passées en arguments.

Pour plus d'options - voir "Utilisation".

Installation

Pour la dernière version stable :

root@kitploit:~
pip install raccoon-scanner
# To run:
raccoon [OPTIONS]

Veuillez noter que Raccoon nécessite Python 3.5+ et peut donc nécessiter l'utilisation de pip3 install raccoon-scanner.
Vous pouvez également cloner le dépôt GitHub pour les dernières fonctionnalités et modifications :

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Subsequent changes to the source code will not be reflected in calls to raccoon when this is used
# Or
python setup.py develop # Changes to code will be reflected in calls to raccoon. This can be undone by using python setup.py develop --uninstall
# Finally
raccoon [OPTIONS] [TARGET]

macOS

Pour prendre en charge Raccoon sur macOS, vous devez avoir gtimeout sur votre machine.
gtimeout peut être installé en exécutant brew install coreutils.

Docker

root@kitploit:~
# Build the docker image
docker build -t evyatarmeged/raccoon .
# Run a scan, As this a non-root container we need to save the output under the user's home which is /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
Prérequis

Raccoon utilise Nmap pour scanner les ports ainsi que d'autres scripts et fonctionnalités de Nmap. Il est obligatoire de l'avoir installé avant d'exécuter Raccoon.
OpenSSL est également utilisé pour les scans TLS/SSL et doit être installé également.

Utilisation

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

Captures d'écran

poc2

Données d'application web incluant un bucket S3 vulnérable :
somepoc

HTB exemple de scan de défi :
poc

Résultats du scan Nmap vulners :
vulnerspoc

Arborescence du dossier de résultats après un scan :
poc3

Contribuer

Toute contribution, signalement de problème, suggestion de fonctionnalité ou conseil est le bienvenu.

Télécharger l’outil