Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
recon — Énumérer une cible basée sur les résultats de Nmap | Kitploit
Outils/GitHubGitHub/knowledge-wisdom-understanding/recon
Cassage de Mots de PasseReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzing

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CTF
Tests d'Intrusion
Analyse DNS
GitHubknowledge-wisdom-understanding/recon

recon

Énumérer une cible basée sur les résultats de Nmap

Voir le dépôt
7625il y a 2 ansVérifié par Kitploit
Partager

O.G. AUTO-RECON

Fonctionnalités

  • Le but de O.G. Auto-Recon est d'automatiser la phase initiale de collecte d'informations, puis d'énumérer autant que possible à partir de ces résultats.
  • Cet outil est destiné aux CTF et peut être assez bruyant. (Pas l'outil le plus discret...)
  • La syntaxe des commandes peut être facilement modifiée dans les paramètres de Config. Les noms de variables $ doivent rester inchangés.
  • Si le routage d'hôte virtuel est détecté, O.G. Auto-Recon ajoutera les noms d'hôte à votre fichier /etc/hosts et continuera à énumérer les noms d'hôte nouvellement découverts.
  • L'énumération DNS est réduite pour ignorer les domaines .com, .co, .eu, .uk, etc., car cet outil a été conçu pour des CTF comme par exemple "hack the box". Il essaiera de trouver la plupart des domaines .htb si des serveurs DNS sont détectés.
  • Ce projet utilise divers outils autonomes et personnalisés pour énumérer une cible en fonction des résultats de nmap.
  • Toutes les commandes et sorties sont enregistrées dans un dossier Report dans le répertoire ~/.local/share/autorecon/report de l'utilisateur en utilisant le contexte de nommage "report/IP-ADDRESS/", qui ressemblera à report/10.10.10.108/ avec une structure d'arborescence similaire à celle-ci structure de l'arborescence du rapport

INSTALLATION

  • L'environnement virtuel est la méthode d'installation préférée
root@kitploit:~
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
root@kitploit:~
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install

Utilisation

root@kitploit:~

       _____________          ____    ________________
      /___/___      \        /  / |  /___/__          \      Mr.P-Millz   _____
      O.G./  /   _   \______/__/  |______|__|_____ *   \_________________/__/  |___
       __/__/   /_\   \ |  |  \   __\/  _ \|  |       __/ __ \_/ ___\/  _ \|       |
      |   |     ___    \|  |  /|  | (  |_| )  |    |   \  ___/\  \__(  |_| )   |   |
      |___|____/\__\____|____/_|__|\_\____/|__|____|_  /\___  |\___  \____/|___|  /
      github.com/Knowledge-Wisdom-Understanding  \___\/  \__\/  \__\_/      \___\/ v4.2.0


usage:  autorecon -t 10.10.10.10

An Information Gathering and Enumeration Framework

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IPv4 Target to Scan
  -F, --FUZZ            auto fuzz found urls ending with .php for params
  -v, --version         Show Current Version
  -f FILE, --file FILE  File of IPv4 Targets to Scan
  -w [WEB], --web [WEB]
                        Get open ports for IPv4 address, then only Enumerate
                        Web & and Dns Services. -t,--target must be specified.
                        -w, --web takes a URL as an argument. i.e. python3
                        recon.py -t 10.10.10.10 -w secret
  -i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Service modules to ignore during scan.
  -s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Scan only specified service modules
  -b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
                        Experimental! - Brute Force ssh,smb,ftp, or http. -t,
                        --target is REQUIRED. Must supply only one protocol at
                        a time. For ssh, first valid users will be enumerated
                        before password brute is initiated, when no user or
                        passwords are supplied as options.
  -p PORT, --port PORT  port for brute forcing argument. If no port specified,
                        default port will be used
  -u USER, --user USER  Single user name for brute forcing, for SSH, if no
                        user specified, will default to
                        wordlists/usernames.txt and bruteforce usernames
  -U USERS, --USERS USERS
                        List of usernames to try for brute forcing. Not yet
                        implimented
  -P PASSWORDS, --PASSWORDS PASSWORDS
                        List of passwords to try. Optional for SSH, By default
                        wordlists/probable-v2-top1575.txt will be used.

Pour scanner une seule cible et énumérer en fonction des résultats nmap :

root@kitploit:~
autorecon -t 10.10.10.10

Pour énumérer le Web avec des listes de mots plus grandes

  • Si vous ne voulez pas spécifier de répertoire, vous pouvez simplement entrer ' ' comme argument pour --web
root@kitploit:~
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '

En général, lors de votre premier lancement, vous ne devez spécifier que l'option -t --target (autorecon -t 10.10.10.10) Avant de pouvoir utiliser l'option -s --service pour spécifier des modules particuliers, vous devez avoir déjà exécuté le module topports. Par exemple, si vous voulez vraiment sauter tous les autres modules lors de votre premier lancement et ne scanner que le web après topports, vous pouvez faire quelque chose comme :

root@kitploit:~
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source

Ou sauter complètement l'énumération web mais scanner tout le reste.

root@kitploit:~
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source

Le module des services restants dépend également du module topports et/ou fulltcp. Vous pouvez maintenant éviter de faire un scan fulltcp si la cible est lente. Cependant, sachez que le scan UDP nmap est actuellement groupé avec le module fulltcp, donc sauter le module fulltcp entraînera l'absence de certaines énumérations UDP.

Pour scanner + énumérer toutes les adresses IPv4 dans le fichier ips.txt

root@kitploit:~
autorecon -f ips.txt

Pour fuzzer toutes les URL php trouvées pour les paramètres, vous pouvez utiliser l'option -F --FUZZ sans argument.

root@kitploit:~
autorecon -t 10.10.10.10 --FUZZ

Forcer les utilisateurs SSH par brute force sur le port par défaut 22. Si des utilisateurs uniques valides sont trouvés, forcer les mots de passe.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh

Idem ci-dessus mais pour SSH sur le port 2222, etc.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick

Pour ignorer certains services lors du scan, vous pouvez spécifier l'option -i, --ignore.
Lorsque vous spécifiez plusieurs services à ignorer, les services DOIVENT être séparés par des espaces. Ignorez topports uniquement si vous avez déjà exécuté ce module, car la plupart des autres modules dépendent de la sortie initiale des ports supérieurs de nmap. Tous les modules disponibles sont les suivants :

root@kitploit:~
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
root@kitploit:~
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http

Vous pouvez également spécifier les services que vous souhaitez uniquement scanner, similaire à l'option --ignore, l'option -s, --service ne scannera que le service spécifié. Veuillez noter qu'avant de pouvoir utiliser l'option -s, --service, vous devez avoir déjà exécuté le scan topports nmap car la plupart des modules dépendent de la sortie de nmap.

root@kitploit:~
autorecon -t 10.10.10.10 -s topports remaining
root@kitploit:~
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle

Important

  • ASSUREZ-VOUS DE CONSULTER le fichier Config pour tous vos besoins de personnalisation :octocat:
  • Toutes les dépendances kali linux non par défaut requises sont incluses dans setup.sh.

Démo

ReconBrute

Ce programme est destiné à être utilisé sous kali linux. Si vous remarquez un bug ou avez une demande de fonctionnalité. Veuillez créer une issue ou soumettre une pull request. Merci !

Avertissement

L'utilisation de recon.py pour tester ou exploiter des sites Web sans accord mutuel préalable peut être considérée comme une activité illégale. Cet outil est destiné uniquement aux machines CTF. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Télécharger l’outil