
Plateforme de sécurité offensive qui automatise la découverte de la surface d'attaque et la gestion des vulnérabilités.
<p align="center">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="frontend/public/logo-dark.png">
<img src="https://raw.githubusercontent.com/pablosnt/rekono/main/frontend/public/logo-light.png" width="450" alt="Rekono">
</picture>
</p>
**Automatisez la reconnaissance, gardez votre temps pour la partie qui nécessite réellement un hacker**
Pensez à la façon dont une évaluation commence réellement. Vous collectez des informations publiques sur la cible. Vous découvrez ses hôtes, énumérez leurs ports et identifiez les services qui s'y trouvent. Ensuite, vous exécutez un outil plus spécifique contre chaque service, recherchez les vulnérabilités connues et cherchez des exploits publics. C'est presque la même séquence à chaque fois, cela prend des heures à regarder des terminaux, à attendre la fin des exécutions et à copier les résultats d'un outil vers le suivant, et aucune de ces étapes n'est celle où vos compétences font la différence.
Rekono fait ce travail pour vous. Vous définissez une cible et il enchaîne les outils de hacking par lui-même : ce qu'un outil découvre devient l'entrée de ceux qui suivent. Ainsi, les ports trouvés sont scannés par les bons outils, les technologies détectées sont vérifiées pour les vulnérabilités connues, et les vulnérabilités sont mises en correspondance avec les bases de données d'exploits publics. Tout atterrit au même endroit, dédupliqué, lié à l'hôte et au port où cela se trouve, et enrichi avec les informations que vous devriez autrement rechercher à la main.
C'est une plateforme, pas un script. Des projets pour vos missions, des rôles pour votre équipe, des notes pour écrire ce que vous pensez, un triage collaboratif, la résolution automatique des constats, des métriques, des rapports pour vos livrables, et des scans planifiés ou répétés pour surveiller une surface d'attaque au fil du temps.
Le meilleur dans tout ça, vous n'avez pas à attendre devant. Rekono vous notifie par e-mail ou Telegram dès que quelque chose digne d'attention apparaît, donc quand vous vous installez, vous avez déjà une surface d'attaque cartographiée, priorisée et pleine de pistes.
<p align="center">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://github.com/user-attachments/assets/a04acbdf-250d-4f9d-816c-d22981dc23cf">
<img alt="screenshot" src="https://github.com/user-attachments/assets/4c9d952c-9c6f-4462-9c7d-45f43b7f5920" />
</picture>
</p>
# Démarrage rapide
```bash
docker compose up -d --scale executions-worker=5
```
Allez sur https://127.0.0.1 et connectez-vous avec `rekono:rekono`. **Changez ce mot de passe lors de votre première connexion**
> Vous passez de Rekono 1.x ? Lisez d'abord le [guide de mise à niveau](https://github.com/pablosnt/rekono/blob/main/UPGRADE.md). La migration de la base de données s'exécute toute seule, mais il y a des choses que vous devriez savoir
# Fonctionnalités
- **Processus de pentest** : Rekono exécute une évaluation complète par lui-même, en enchaînant les outils pour que tout ce que l'un d'eux découvre soit immédiatement attaqué par le suivant. Construisez votre méthodologie une fois et lancez-la contre n'importe quelle cible en un seul clic.
- **Une surface d'attaque, pas un tas de sorties brutes** : Le même constat rapporté par trois outils différents est un seul constat dans Rekono, rattaché à l'hôte, au port ou à la technologie où il a été trouvé. Vous obtenez un inventaire propre de ce que votre cible expose, au lieu de la sortie de chaque exécution.
- **Gestion des vulnérabilités** : Confirmez les vraies vulnérabilités et écartez les faux positifs une fois pour toutes. Ne perdez pas de temps avec des constats qui ont disparu : Rekono les marque comme corrigés dès que les exécutions cessent de les détecter, les ramène avec votre verdict intact s'ils réapparaissent, et se souvient combien de temps ils ont été exposés.
- **Vulnérabilités avec contexte** : Chaque CVE découverte est enrichie avec ce que la communauté de la sécurité sait déjà à son sujet, pour que vous puissiez dire à quel point elle est grave, quelle est la probabilité qu'elle soit exploitée, et comment s'en débarrasser, sans ouvrir un seul onglet de navigateur. La priorisation vient gratuitement.
- **Alertes qui vous atteignent** : Dites à Rekono ce que vous recherchez et il vous préviendra au moment où cela apparaît, où que vous soyez, pour que vous n'ayez jamais à rester devant la plateforme à attendre.
- **Métriques qui racontent l'histoire** : Voyez à quel point un projet est exposé, où le risque est concentré et comment tout évolue au fil du temps.
- **Rapports prêts à livrer** : Transformez une évaluation entière en livrable en quelques secondes, avec votre propre modèle, et sautez la partie du travail que personne n'apprécie.
- **Notes pour toute l'équipe** : Écrivez ce que vous avez trouvé et ce que vous prévoyez de faire ensuite, et partagez-le avec vos coéquipiers pour que personne ne répète le travail déjà fait et que tout le monde travaille avec les mêmes connaissances.
- **Personnalisez vos scans** : Décidez à quel point chaque scan est agressif, faites-le passer par votre propre proxy et donnez aux outils les en-têtes et les identifiants que votre cible attend.
- **Hackez de n'importe où** : Le bot Telegram lance des scans et livre les constats directement sur votre téléphone, et si vous avez besoin de l'automatisation de l'automatisation, tout ce que Rekono fait est à un appel API.
# Outils de hacking
Rekono prend en charge l'exécution de 19 outils de hacking :
- OSINT : [theHarvester](https://github.com/laramies/theHarvester), [EmailHarvester](https://github.com/maldevel/EmailHarvester)
- Énumération des hôtes, ports et services : [Nmap](https://nmap.org/)
- Énumération : [Dirsearch](https://github.com/maurosoria/dirsearch), [Gobuster](https://github.com/OJ/gobuster)
- SSL et TLS : [Sslscan](https://github.com/rbsec/sslscan), [SSLyze](https://nabla-c0d3.github.io/sslyze/documentation/)
- Secrets exposés : [GitLeaks](https://github.com/zricethezav/gitleaks)
- SSH : [SSH Audit](https://github.com/jtesta/ssh-audit)
- SMB : [SMBMap](https://github.com/ShawnDEvans/smbmap)
- Web : [Log4j Scan](https://github.com/fullhunt/log4j-scan), [Spring4Shell Scan](https://github.com/fullhunt/spring4shell-scan), [CMSeeK](https://github.com/Tuhinshubhra/CMSeeK/), [OWASP JoomScan](https://github.com/OWASP/joomscan), [OWASP ZAP](https://www.zaproxy.org/), [Nikto](https://github.com/sullo/nikto)
- Scanners de vulnérabilités : [Nuclei](https://github.com/projectdiscovery/nuclei)
- Exploits : [SearchSploit](https://www.exploit-db.com/searchsploit), [Metasploit](https://www.metasploit.com/)
# Intégrations
Les constats détectés par les [outils de hacking](#outils-de-hacking) ne sont rien si nous ne les enrichissons pas avec des informations provenant de sources externes ou si nous ne les partageons pas avec les bonnes personnes au bon moment. C'est pourquoi Rekono prend en charge plusieurs intégrations :
| Intégration | Type | Objectif |
| ----------- | ---- | ------- |
| [DefectDojo](https://www.defectdojo.com/) | Gestion des vulnérabilités | Les constats détectés par les exécutions de Rekono sont envoyés à DefectDojo, pour faciliter leur gestion et leurs rapports |
| [Virus Total](https://www.virustotal.com/) | Analyse de logiciels malveillants | Les hôtes identifiés sont vérifiés dans VirusTotal pour obtenir des métadonnées sur leur réputation et les conclusions de l'analyse de logiciels malveillants |
| [HackTricks](https://hacktricks.wiki/) | Wiki de hacking | Les constats qui ont une page associée dans HackTricks y seront liés, pour que les auditeurs obtiennent plus d'informations facilement |
| [CVE Crowd](https://cvecrowd.com/) | CVE tendance | Les CVE détectées sont marquées comme tendance si CVE Crowd les identifie comme telles |
| [FIRST EPSS](https://first.org/epss) | Fournisseur EPSS | Nous obtenons les scores et percentiles EPSS pour les CVE détectées à partir de cette source |
| [NVD NIST](https://nvd.nist.gov/) | Fournisseur CVE | Nous obtenons des informations mises à jour pour les CVE détectées à partir de cette source |
| [VulnCheck NVD++](https://www.vulncheck.com/nvd2) | Fournisseur CVE | Nous obtenons des informations mises à jour pour les CVE détectées à partir de cette source |
| [OSV](https://osv.dev/) | Fournisseur CVE | Nous obtenons des informations mises à jour pour les CVE détectées à partir de cette source |
| [GHSA](https://github.com/advisories) | Fournisseur CVE | Nous obtenons des informations mises à jour pour les CVE détectées à partir de cette source |
| [Base de données des vulnérabilités de l'UE](https://euvd.enisa.europa.eu/homepage) | Fournisseur CVE | Nous obtenons des informations mises à jour pour les CVE détectées à partir de cette source |
| SMTP | Notifications | Notifications concernant le compte utilisateur, les exécutions, les alertes, etc. |
| Telegram | Notifications | Notifications concernant les exécutions et les alertes |
# Participer
Rejoignez notre communauté sur [ Discord](https://discord.gg/Zyduu5C7M3) et suivez-nous sur [](https://x.com/rekonosec).
Rekono est un projet open source avec un seul mainteneur, qui travaille sur son temps libre et sans financement externe. Vous pouvez soutenir le projet ou simplement apprécier notre travail avec vos dons sur [ Ko-fi](https://ko-fi.com/pablosnt) ou [ Buy me a Coffee](https://buymeacoffee.com/pablosnt).
 Rekono est ouvert aux suggestions et améliorations, n'hésitez pas à créer une [issue](https://github.com/pablosnt/rekono/issues) ou à contribuer quelque chose de cool au projet. Consultez nos directives [CONTRIBUTING](https://github.com/pablosnt/rekono/blob/main/CONTRIBUTING.md)
> Vous voulez en savoir plus ? Le nom Rekono vient de l'espéranto et signifie _reconnaissance_
# Licence
Rekono est sous licence [GNU GENERAL PUBLIC LICENSE Version 3](https://github.com/pablosnt/rekono/blob/main/LICENSE.txt)
# Avertissement
Rekono est destiné uniquement aux tests de sécurité autorisés, à l'éducation et à la recherche, vous devez donc avoir une permission explicite pour tester chaque cible que vous y ajoutez. Vous êtes seul responsable de l'utilisation que vous faites du projet, que ses auteurs, mainteneurs et contributeurs fournissent tel quel, sans garantie d'aucune sorte, et pour laquelle ils n'acceptent aucune responsabilité pour tout dommage ou conséquence juridique découlant de son utilisation abusive.