Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
inter-recon — Script pour effectuer une reconnaissance automatique initiale du web et des vulnérabilités | Kitploit
Outils/GitHubGitHub/internon/inter-recon
ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebFuzzingSécurité RéseauTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubinternon/inter-recon
8413il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

inter-recon

Script pour effectuer une reconnaissance automatique initiale du web et des vulnérabilités

Voir le dépôt
Partager

inter-recon

Script pour effectuer un recon automatique initial web et de vulnérabilités.

Il intègre quelques vérifications en cas d'erreurs.

Il est possible de sauter certaines vérifications, de les relancer et/ou de continuer à partir du dernier point où vous vous êtes arrêté (parfois il y a des problèmes réseau comme une limite de temps sur VPN).

Rappelez-vous : si vous copiez ou liez le script inter-recon dans le chemin bin (ex : /usr/bin/), vous pouvez exécuter le script depuis n'importe où. Il créera la sortie dans le répertoire où vous vous trouvez.

IMPORTANT : VOIR LE PROBLÈME WFUZZ ET LA SOLUTION DE CONTOURNEMENT À LA FIN DU README (section Informations supplémentaires)

Pour utiliser plusieurs domaines/IPs connus, ex. :

  • Créer le fichier domains.txt avec tous les domaines ou différentes IPs
  • Exécuter : inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Pour utiliser sur réseau/IP, ex. :

  • Exécuter : inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Utilisation :

inter-recon.sh [OPTIONS] -t {NET OU IP} -T {CHEMIN CIBLE} -d {CHEMIN DU DICTIONNAIRE} -w {CHEMIN DU DICT} -s {type de scan} -a optionnel pour le scan super automatique, saute tout et ne demande rien lors du processus wfuzz à la première exécution

Types de scan

  • all
    • portscan
      • nmap TCP -> ports complets, vérifie si l'hôte est actif s'il a un des ports suivants ouverts (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> top 100 ports avec le processus d'hôte actif par défaut
    • vulnscan
      • analyse des scans nmap UDP et TCP dans des fichiers
      • analyse des scans nmap UDP et TCP dans le dossier services par service
      • nmap UDP et TCP sur les ports ouverts en exécutant les scripts liés aux ports/versions
      • smbmap guest execution -> Vérifier si sans utilisateur nous pouvons écrire/lire quoi que ce soit
      • enum4linux guest execution -> Vérifier les informations récupérées de samba
      • smbversion execution -> Récupérer la version de samba (Parfois sur les serveurs Linux, c'est le seul moyen de voir la version de samba)
    • webscan
      • découverte HTTP avec httpx à partir de l'exécution nmap
      • fuzzing des URLs découvertes avec wfuzz
      • capture d'écran des URLs Status 200 du fuzzing avec aquatone
      • techniques de contournement 403 avec byp4xx
    • following steps -> brève explication des choses à faire après l'exécution du script
    • Dossier de documentation et structure de modèle -> Créer un dossier pour ajouter des preuves et ajouter des fichiers .md avec les informations relatives aux scans
  • vuln
    • portscan (Identique à ci-dessus)
    • vulnscan (Identique à ci-dessus)
    • following steps (Identique à ci-dessus)
    • Dossier de documentation et structure de modèle
  • web
    • portscan (Identique à ci-dessus)
    • webscan (Identique à ci-dessus)
    • following steps (Identique à ci-dessus)
    • Dossier de documentation et structure de modèle

Structure :

  • D'abord scan des ports tcp et udp avec version (nmap, nécessite sudo)
  • Scan de reconnaissance de vulnérabilités (commande pour analyser les ports dans un fichier au format IP,port,service,version, l'analyser dans des fichiers de services, exécuter nmap avec les scripts complets liés aux ports/versions)
  • Scan de fuzzing web si httpx trouve un port HTTP (httpx, wfuzz, aquatone, byp4xx 403 fichiers <- si existe le statut 403)
Télécharger l’outil