
Énumérer une cible basée sur les résultats de Nmap
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
An Information Gathering and Enumeration Framework
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IPv4 Target to Scan
-F, --FUZZ auto fuzz found urls ending with .php for params
-v, --version Show Current Version
-f FILE, --file FILE File of IPv4 Targets to Scan
-w [WEB], --web [WEB]
Get open ports for IPv4 address, then only Enumerate
Web & and Dns Services. -t,--target must be specified.
-w, --web takes a URL as an argument. i.e. python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Service modules to ignore during scan.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Scan only specified service modules
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimental! - Brute Force ssh,smb,ftp, or http. -t,
--target is REQUIRED. Must supply only one protocol at
a time. For ssh, first valid users will be enumerated
before password brute is initiated, when no user or
passwords are supplied as options.
-p PORT, --port PORT port for brute forcing argument. If no port specified,
default port will be used
-u USER, --user USER Single user name for brute forcing, for SSH, if no
user specified, will default to
wordlists/usernames.txt and bruteforce usernames
-U USERS, --USERS USERS
List of usernames to try for brute forcing. Not yet
implimented
-P PASSWORDS, --PASSWORDS PASSWORDS
List of passwords to try. Optional for SSH, By default
wordlists/probable-v2-top1575.txt will be used.
Pour scanner une seule cible et énumérer en fonction des résultats nmap :
autorecon -t 10.10.10.10
Pour énumérer le Web avec des listes de mots plus grandes
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
En général, lors de votre premier lancement, vous ne devez spécifier que l'option -t --target (autorecon -t 10.10.10.10) Avant de pouvoir utiliser l'option -s --service pour spécifier des modules particuliers, vous devez avoir déjà exécuté le module topports. Par exemple, si vous voulez vraiment sauter tous les autres modules lors de votre premier lancement et ne scanner que le web après topports, vous pouvez faire quelque chose comme :
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
Ou sauter complètement l'énumération web mais scanner tout le reste.
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
Le module des services restants dépend également du module topports et/ou fulltcp. Vous pouvez maintenant éviter de faire un scan fulltcp si la cible est lente. Cependant, sachez que le scan UDP nmap est actuellement groupé avec le module fulltcp, donc sauter le module fulltcp entraînera l'absence de certaines énumérations UDP.
Pour scanner + énumérer toutes les adresses IPv4 dans le fichier ips.txt
autorecon -f ips.txt
Pour fuzzer toutes les URL php trouvées pour les paramètres, vous pouvez utiliser l'option -F --FUZZ sans argument.
autorecon -t 10.10.10.10 --FUZZ
Forcer les utilisateurs SSH par brute force sur le port par défaut 22. Si des utilisateurs uniques valides sont trouvés, forcer les mots de passe.
autorecon -t 10.10.10.10 -b ssh
Idem ci-dessus mais pour SSH sur le port 2222, etc.
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick
Pour ignorer certains services lors du scan, vous pouvez spécifier l'option -i, --ignore.
Lorsque vous spécifiez plusieurs services à ignorer, les services DOIVENT être séparés par des espaces. Ignorez topports uniquement si vous avez déjà exécuté ce module, car la plupart des autres modules dépendent de la sortie initiale des ports supérieurs de nmap.
Tous les modules disponibles sont les suivants :
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http
Vous pouvez également spécifier les services que vous souhaitez uniquement scanner, similaire à l'option --ignore, l'option -s, --service ne scannera que le service spécifié. Veuillez noter qu'avant de pouvoir utiliser l'option -s, --service, vous devez avoir déjà exécuté le scan topports nmap car la plupart des modules dépendent de la sortie de nmap.
autorecon -t 10.10.10.10 -s topports remaining
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle
| Recon | Brute |
|---|---|
![]() | ![]() |
Ce programme est destiné à être utilisé sous kali linux. Si vous remarquez un bug ou avez une demande de fonctionnalité. Veuillez créer une issue ou soumettre une pull request. Merci !
L'utilisation de recon.py pour tester ou exploiter des sites Web sans accord mutuel préalable peut être considérée comme une activité illégale. Cet outil est destiné uniquement aux machines CTF. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.