
Un outil de sécurité offensive haute performance pour la reconnaissance et le scan de vulnérabilités

Raccoon est un outil conçu pour la reconnaissance et la collecte d'informations avec un accent sur la simplicité.
Il fait tout, de la récupération des enregistrements DNS, à l'obtention des informations WHOIS, en passant par l'acquisition des données TLS, la détection de la présence de WAF et jusqu'au busting de répertoires et à l'énumération de sous-domaines en mode threadé. Chaque scan génère un fichier de sortie correspondant.
Comme la plupart des scans de Raccoon sont indépendants et ne dépendent pas des résultats des autres, il utilise asyncio de Python pour exécuter la plupart des scans de manière asynchrone.
Raccoon prend en charge Tor/proxy pour le routage anonyme. Il utilise des wordlists par défaut (pour le fuzzing d'URL et la découverte de sous-domaines) provenant du formidable dépôt SecLists mais des listes différentes peuvent être passées en arguments.
Pour plus d'options - voir "Utilisation".
Pour la dernière version stable :
pip install raccoon-scanner
# To run:
raccoon [OPTIONS]
Veuillez noter que Raccoon nécessite Python 3.5+ et peut donc nécessiter l'utilisation de pip3 install raccoon-scanner.
Vous pouvez également cloner le dépôt GitHub pour les dernières fonctionnalités et modifications :
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Subsequent changes to the source code will not be reflected in calls to raccoon when this is used
# Or
python setup.py develop # Changes to code will be reflected in calls to raccoon. This can be undone by using python setup.py develop --uninstall
# Finally
raccoon [OPTIONS] [TARGET]
Pour prendre en charge Raccoon sur macOS, vous devez avoir gtimeout sur votre machine.
gtimeout peut être installé en exécutant brew install coreutils.
# Build the docker image
docker build -t evyatarmeged/raccoon .
# Run a scan, As this a non-root container we need to save the output under the user's home which is /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest example.com -o /home/raccoon
Raccoon utilise Nmap pour scanner les ports ainsi que d'autres scripts et fonctionnalités de Nmap. Il est obligatoire de l'avoir installé avant d'exécuter Raccoon.
OpenSSL est également utilisé pour les scans TLS/SSL et doit être installé également.
Usage: raccoon [OPTIONS] TARGET
Options:
--version Show the version and exit.
-d, --dns-records TEXT Comma separated DNS records to query.
Defaults to: A,MX,NS,CNAME,SOA,TXT
--tor-routing Route HTTP traffic through Tor (uses port
9050). Slows total runtime significantly
--proxy-list TEXT Path to proxy list file that would be used
for routing HTTP traffic. A proxy from the
list will be chosen at random for each
request. Slows total runtime
-c, --cookies TEXT Comma separated cookies to add to the
requests. Should be in the form of key:value
Example: PHPSESSID:12345,isMobile:false
--proxy TEXT Proxy address to route HTTP traffic through.
Slows total runtime
-w, --wordlist TEXT Path to wordlist that would be used for URL
fuzzing
-T, --threads INTEGER Number of threads to use for URL
Fuzzing/Subdomain enumeration. Default: 25
--ignored-response-codes TEXT Comma separated list of HTTP status code to
ignore for fuzzing. Defaults to:
302,400,401,402,403,404,503,504
--subdomain-list TEXT Path to subdomain list file that would be
used for enumeration
-sc, --scripts Run Nmap scan with -sC flag
-sv, --services Run Nmap scan with -sV flag
-f, --full-scan Run Nmap scan with both -sV and -sC
-p, --port TEXT Use this port range for Nmap scan instead of
the default
--vulners-nmap-scan Perform an NmapVulners scan. Runs instead of
the regular Nmap scan and is longer.
--vulners-path TEXT Path to the custom nmap_vulners.nse script.If
not used, Raccoon uses the built-in script it
ships with.
-fr, --follow-redirects Follow redirects when fuzzing. Default: False
(will not follow redirects)
--tls-port INTEGER Use this port for TLS queries. Default: 443
--skip-health-check Do not test for target host availability
--no-url-fuzzing Do not fuzz URLs
--no-sub-enum Do not bruteforce subdomains
--skip-nmap-scan Do not perform an Nmap scan
-q, --quiet Do not output to stdout
-o, --outdir TEXT Directory destination for scan output
--help Show this message and exit.

Données d'application web incluant un bucket S3 vulnérable :

HTB exemple de scan de défi :

Résultats du scan Nmap vulners :

Arborescence du dossier de résultats après un scan :

Toute contribution, signalement de problème, suggestion de fonctionnalité ou conseil est le bienvenu.