
Outil de reconnaissance avancé pour le Bug Bounty et le pentesting
NextRecon est un outil de reconnaissance simple basé sur Python conçu pour les chasseurs de bug bounty, les chercheurs en sécurité et les testeurs d'intrusion. Il effectue une reconnaissance passive en collectant les URLs archivées depuis la Wayback Machine et en récupérant les identifiants divulgués depuis l'API BreachCollection. Il extrait également les paramètres GET uniques des URLs archivées pour des tests ultérieurs (par exemple, fuzzing ou analyse d'injections).
Collecte d'URLs archivées Rassemble toutes les URLs (incluant éventuellement les sous-domaines) depuis la Wayback Machine pour un domaine donné.
Recherche d'identifiants divulgués Interroge l'API BreachCollection pour trouver des fuites d'identifiants associées en utilisant :
Découverte de paramètres Extrait les paramètres de requête uniques des URLs collectées pour aider à identifier les points d'injection potentiels.
Fichiers de sortie
DOMAIN-all_urls.txt : Toutes les URLs archivées découvertes.DOMAIN-params.txt : Paramètres de requête uniques extraits.DOMAIN-leaks.txt : Identifiants trouvés via BreachCollection.requestspyyamlInstallez-les via pip :
pip install -r requirements.txt
Fournissez votre clé API BreachCollection dans le fichier config.yaml, comme ceci :
breachcollection_api_key: your_key
Pour obtenir votre clé API, allez sur ce lien et créez une nouvelle clé API (uniquement pour les niveaux Researcher et Enterprise).
python3 nextrecon.py <domain> [include_subdomains:true/false]
N'incluez pas le protocole dans le champ. Exemple d'utilisation correcte :
python3 nextrecon.py example.com true