R3CON
Outil multifonctionnel de reconnaissance web et de scan de vulnérabilités

Vérifier les vulnérabilités
- XSS réfléchie
- Crawling multi-threadé
- Redirection ouverte
- Prise de contrôle de sous-domaine
- Injection SQL
- Injection HTML
- SSRF
- CSRF
- CORS
- Trouver des bibliothèques JS vulnérables
- Divulgation d'informations
- Adresse IP Web
- Adresse IP du serveur
- Enregistrements CNAME
- Recherche DNS
- Recherche SPF
- IP cachée
- Points de terminaison API
- Points de terminaison JS
- Points de terminaison XSS
- Recherche de répertoires
- Énumération de sous-domaines
Installation
https://github.com/thenurhabib/r3con
cd r3con
chmod +x install.sh r3con.sh
./install.sh
Utilisation
Exemple
./r3con -d example.com -a [Scan complet]
./r3con -d example.com -p [Reconnaissance passive]
./r3con -d example.com -a [Reconnaissance active]
./r3con -d example.com -m [Reconnaissance massive]
./r3con -d example.com -r [Reconnaissance active et passive]
./r3con -d example.com -v [Vérifier uniquement les vulnérabilités]
Galerie







Contribution, Crédits et Licence
Moyens de contribuer
- Suggérer une fonctionnalité
- Signaler un bug
- Corriger quelque chose et ouvrir une pull request
- Aider à documenter le code
- Faire passer le mot
Sous licence GNU GPLv3, voir LICENSE pour plus d'informations.
Merci.