Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
inter-recon — Script pour effectuer une reconnaissance automatique initiale du web et des vulnérabilités | Kitploit
Outils/GitHubGitHub/internon/inter-recon
ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebFuzzingSécurité RéseauTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubinternon/inter-recon

inter-recon

84il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Script pour effectuer une reconnaissance automatique initiale du web et des vulnérabilités

Voir le dépôt
Partager

inter-recon

Script pour effectuer un recon automatique initial web et de vulnérabilités.

Il intègre quelques vérifications en cas d'erreurs.

Il est possible de sauter certaines vérifications, de les relancer et/ou de continuer à partir du dernier point où vous vous êtes arrêté (parfois il y a des problèmes réseau comme une limite de temps sur VPN).

Rappelez-vous : si vous copiez ou liez le script inter-recon dans le chemin bin (ex : /usr/bin/), vous pouvez exécuter le script depuis n'importe où. Il créera la sortie dans le répertoire où vous vous trouvez.

IMPORTANT : VOIR LE PROBLÈME WFUZZ ET LA SOLUTION DE CONTOURNEMENT À LA FIN DU README (section Informations supplémentaires)

Pour utiliser plusieurs domaines/IPs connus, ex. :

  • Créer le fichier domains.txt avec tous les domaines ou différentes IPs
  • Exécuter : inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Pour utiliser sur réseau/IP, ex. :

  • Exécuter : inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Utilisation :

inter-recon.sh [OPTIONS] -t {NET OU IP} -T {CHEMIN CIBLE} -d {CHEMIN DU DICTIONNAIRE} -w {CHEMIN DU DICT} -s {type de scan} -a optionnel pour le scan super automatique, saute tout et ne demande rien lors du processus wfuzz à la première exécution

Types de scan

  • all
    • portscan
      • nmap TCP -> ports complets, vérifie si l'hôte est actif s'il a un des ports suivants ouverts (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> top 100 ports avec le processus d'hôte actif par défaut
    • vulnscan
      • analyse des scans nmap UDP et TCP dans des fichiers
      • analyse des scans nmap UDP et TCP dans le dossier services par service
      • nmap UDP et TCP sur les ports ouverts en exécutant les scripts liés aux ports/versions
      • smbmap guest execution -> Vérifier si sans utilisateur nous pouvons écrire/lire quoi que ce soit
      • enum4linux guest execution -> Vérifier les informations récupérées de samba
      • smbversion execution -> Récupérer la version de samba (Parfois sur les serveurs Linux, c'est le seul moyen de voir la version de samba)
    • webscan
      • découverte HTTP avec httpx à partir de l'exécution nmap
      • fuzzing des URLs découvertes avec wfuzz
      • capture d'écran des URLs Status 200 du fuzzing avec aquatone
      • techniques de contournement 403 avec byp4xx
    • following steps -> brève explication des choses à faire après l'exécution du script
    • Dossier de documentation et structure de modèle -> Créer un dossier pour ajouter des preuves et ajouter des fichiers .md avec les informations relatives aux scans
  • vuln
    • portscan (Identique à ci-dessus)
    • vulnscan (Identique à ci-dessus)
    • following steps (Identique à ci-dessus)
    • Dossier de documentation et structure de modèle
  • web
    • portscan (Identique à ci-dessus)
    • webscan (Identique à ci-dessus)
    • following steps (Identique à ci-dessus)
    • Dossier de documentation et structure de modèle

Structure :

  • D'abord scan des ports tcp et udp avec version (nmap, nécessite sudo)
  • Scan de reconnaissance de vulnérabilités (commande pour analyser les ports dans un fichier au format IP,port,service,version, l'analyser dans des fichiers de services, exécuter nmap avec les scripts complets liés aux ports/versions)
  • Scan de fuzzing web si httpx trouve un port HTTP (httpx, wfuzz, aquatone, byp4xx 403 fichiers <- si existe le statut 403)

Applications utilisées :

  • nmap (version normale et avec script nmap-vulners, toutes deux nécessitent sudo, utilisant TCP (ports complets si l'hôte est UP en utilisant -PS avec certains ports) et UDP (seulement les 100 premiers ports))
  • httxp (Pour obtenir les ports HTTP à partir de l'exécution nmap)
  • aquatone (Pour faire des captures d'écran des réponses Status 200 trouvées dans la découverte HTTP)
  • wfuzz (Pour faire du fuzzing sur les ports HTTP)
  • byp4xx (Pour essayer de contourner les URLs 403 par différentes méthodes)
  • smbmap (Pour obtenir les privilèges invités liés au dossier de partage réseau)
  • enum4linux (Pour obtenir les informations smb avec les privilèges invités)
  • smbversion (Pour obtenir la version réelle de smb)
  • dnsrecon (Pour essayer de faire un transfert de zone vers les serveurs DNS)
  • crackmapexec (Pour obtenir les noms liés au serveur)
  • host (Obtenir le nom d'hôte du serveur DNS)
  • dig (Obtenir le nom d'hôte du serveur DNS en utilisant le serveur comme ns "@")

Structure du dossier de sortie : (exemple)

  • 192.168.122.1-24/ -> dossier initial
    • nmap/ -> dossier avec les nmap TCP et UDP en sortie xml et grepable avec version
      • nmap-tcp-target.xml -> sortie nmap pour importer dans certains outils
      • nmap-udp-target.xml -> sortie nmap pour importer dans certains outils
      • nmap-tcp-target.xml -> nmap grepable pour analyser et rendre les informations plus lisibles
      • nmap-udp-target.xml -> nmap grepable pour analyser et rendre les informations plus lisibles
    • aux/ -> dossier pour contrôler l'exécution précédente et les URLs wfuzz sautées
      • nmap/ -> ici nous avons tous les nmaps pour httpx, nous supprimerons les fichiers nmap traités dans le processus httpx, au cas où il y aurait une erreur, continuer avec ce fichier nmap.
      • full-initial-files.txt -> ici nous supprimerons les URLs dont l'exécution était correcte
      • wfuzz-skipped-urls.txt -> ici nous ajouterons les URLs que nous avons sautées car il y avait une erreur ((Total request + 1) - Processed request != 0)
    • debug/ -> dossier pour déboguer les exécutions
      • nmap-tcp-output.txt -> sortie d'exécution nmap (version uniquement)
      • nmap-tcp-cve-output.txt -> nmap avec l'option -A pour exécuter tous les scripts liés
      • nmap-udp-output.txt -> sortie d'exécution nmap (version uniquement)
      • nmap-udp-output.txt -> nmap avec l'option -A pour exécuter tous les scripts liés
      • wfuzz-output.txt -> sortie d'exécution wfuzz
      • screenshot-output.txt -> sortie d'exécution aquatone
    • fuzzing/ -> dossier avec les exécutions wfuzz (Important de vérifier les Status 50* et 40*)
      • *.txt -> fichiers de sortie wfuzz
    • services/ -> dossier avec tous les services analysés à partir de nmap
      • {SERVICE-NAME}-services.txt -> exécution des services avec IP,PORT,Extra-service-info en sortie
    • cve/ -> dossier avec les vulnérabilités par hôte trouvées par le script nmap-vulners
      • {IPs}.txt -> sortie du script nmap-vulners
    • http-discover/ -> dossier pour sauvegarder et contrôler l'exécution httpx
      • httpx_aux.txt -> fichier avec tous les domaines+ports pour exécuter httpx
    • screenshots/ -> dossier avec les captures d'écran des URLs status 200 trouvées par wfuzz
      • screens -> dossier avec toutes les captures d'écran
      • report.html -> rapport avec des informations structurées
      • {AUTRE} -> autres éléments pour report.html
    • full-initial-files.txt -> fichiers avec les URLs initiales de découverte HTTP trouvées par httpx pour faire du fuzzing avec wfuzz
    • urls-status-{200,401,403,etc}.txt -> statut final des URLs trouvées par wfuzz, cela change selon la variable $status qui est le statut des URLs trouvées

À faire :

  • Ajouter les fichiers de statut URLs de wfuzz directement dans la documentation (200, 401, 403, 503 pour ne pas oublier de vérifier quoi que ce soit)
  • Inclure dans le scan de vulnérabilités le "scan OPENVAS"
  • Inclure dans le scan web les URLs et domaines capturés à partir des URLs HTTP trouvées par wfuzz
  • Inclure un nouveau type de scan qui est OSINT, qui peut exécuter certaines récupérations d'informations depuis le web ou depuis différentes exécutions de scripts.

URLs des outils d'installation :

  • Aquatone : https://github.com/michenriksen/aquatone
    • Arch-Linux) sudo pacman -S aquatone
  • Wfuzz : https://github.com/xmendez/wfuzz
    • Arch-Linux) sudo pacman -S wfuzz
  • httpx : https://github.com/projectdiscovery/httpx
  • Nmap-vulners : https://github.com/vulnersCom/nmap-vulners
  • byp4xx : https://github.com/lobuhi/byp4xx/
  • smbmap
  • enum4linux
  • crackmapexec
  • dnsrecon
  • host
  • dig

Informations supplémentaires

  • Le nmap UDP ne concerne que les 100 premiers ports, si vous avez le temps, effectuez un nmap supplémentaire avec tous les ports UDP en arrière-plan.
  • Le nmap TCP vérifie certains ports pour savoir si l'hôte est UP et le scanner s'il est UP, si vous avez le temps, effectuez un nmap supplémentaire avec tous les ports TCP avec -Pn en arrière-plan.
  • J'ai vu quelques fois que wfuzz bloque le script, j'ai observé que wfuzz a un problème de deadlock lorsqu'il y a une erreur sur les URLs. Une solution de contournement en attendant qu'ils résolvent le problème est de commenter le th.join() et d'ajouter un pass dans le fichier /usr/local/lib/python3.9/dist-packages/wfuzz/myhttp.py dans la fonction "Cleanup".
Télécharger l’outil
  • targets.txt -> fichier avec l'IP ou le réseau que vous avez ajouté au paramètre -t
  • bypass/ -> Dossier avec l'application byp4xx lobuhi (uniquement si une URL 403 a été trouvée)
    • byp4xx-{URL sans : et /}.txt -> sortie byp4xx pour chaque URL 403
  • all-urls-fuzzing-results.txt -> Fichier avec tous les résultats de fuzzing d'URLs au format "urlStatus URL"
  • full-nmap-parsed-tcp.txt -> Nmap analysé au format "IP,Port,Service,Version"
  • smb/
    • smbmap/
      • {HOST}-smbmap.txt -> Permissions du dossier partagé Samba invité, exécution smbmap
    • enum4linux/
      • {HOST}-enum4linux.txt -> Informations récupérables pour invité
    • smbversion/{HOST}-smbversion.txt -> Version de Samba (Utile car nmap et d'autres outils ne connaissent parfois pas la vraie version)
  • dns
    • dnsrecon/
      • {DNSNAME}-{HOST}-dnsrecon.txt -> Attaque de transfert de zone
  • documentation
    • {IP}.md -> modèle avec quelques informations à l'intérieur pour faire la documentation
    • evidences
      • {IP} -> Dossier pour ajouter les preuves de toutes les IPs attaquées