
Outil automatisé de reconnaissance web offrant l'analyse des en-têtes, l'énumération DNS, la découverte de sous-domaines, le scan de répertoires, l'inspection SSL et le scan de ports dans un framework modulaire unique.

Twitter - Telegram - Blog de thewhiteh4t
FinalRecon est un outil de reconnaissance web automatique tout-en-un écrit en Python. L'objectif de FinalRecon est de fournir une vue d'ensemble de la cible en un court laps de temps tout en maintenant la précision des résultats. Au lieu d'exécuter plusieurs outils les uns après les autres, il peut fournir des résultats similaires en gardant des dépendances minimales et simples.
FinalRecon fournit des informations détaillées telles que :
Certains modules utilisent des clés API pour récupérer des données depuis différentes ressources. Ces clés sont facultatives ; si vous n'utilisez pas de clé API, elles seront simplement ignorées.
Les clés sont lues depuis les variables d'environnement si elles sont définies, sinon elles sont chargées depuis le répertoire de configuration.
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Example :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
Vous pouvez utiliser -k pour ajouter les clés qui seront automatiquement enregistrées dans le répertoire de configuration.
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Path = $HOME/.config/finalrecon/keys.json
Le fichier de configuration par défaut est disponible dans ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon est un outil pour pentesteurs et il est conçu pour les systèmes d'exploitation basés sur Linux. Les autres plateformes comme Windows et Termux ne sont PAS prises en charge.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
Les utilisateurs de Docker peuvent également utiliser cet alias pour exécuter finalrecon comme un utilisateur CLI normal.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
Ensuite, utilisez finalrecon pour lancer votre scan.
remarque
Si vous avez des clés API, vous pouvez facilement commiter cette image sur votre machine locale.
Cette utilisation de Docker nécessite les droits root pour exécuter la commande docker.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Check headers
python3 finalrecon.py --headers --url https://example.com
# Check ssl Certificate
python3 finalrecon.py --sslinfo --url https://example.com
# Check whois Information
python3 finalrecon.py --whois --url https://example.com
# Crawl Target
python3 finalrecon.py --crawl --url https://example.com
# Directory Searching
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# full scan
python3 finalrecon.py --full --url https://example.com
Créé par Lohitya Pushkar (thewhiteh4t)
| Source | Module | Link |
|---|
| VirusTotal | Énumération de sous-domaines | https://www.virustotal.com/gui/my-apikey |
| Shodan | Énumération de sous-domaines | https://developer.shodan.io/api/requirements |
| BeVigil | Énumération de sous-domaines | https://bevigil.com/osint-api |
| Chaos | Énumération de sous-domaines | https://cloud.projectdiscovery.io |
| LeakIX | Énumération de sous-domaines | https://leakix.net |
| GitHub | Énumération de sous-domaines | https://github.com/settings/tokens |
| Netlas | Énumération de sous-domaines | https://docs.netlas.io/getting_started/ |
| ZoomEye | Énumération de sous-domaines | https://www.zoomeye.ai/ |
| Hunter | Énumération de sous-domaines | https://hunter.how/search-api |