Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FinalRecon — Outil automatisé de reconnaissance web offrant l'analyse des en-têtes, l'énumération DNS, la découverte de sous-domaines, le scan de répertoires, l'inspection SSL et le scan de ports dans un framework modulaire unique. | Kitploit
Outils/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScan de PortsAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesCrawlerAnalyse DNSTop en Collecte d'Informations n°10
2.9k51254il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Top en Reconnaissance n°10
GitHubthewhiteh4t/finalrecon

FinalRecon

Outil automatisé de reconnaissance web offrant l'analyse des en-têtes, l'énumération DNS, la découverte de sous-domaines, le scan de répertoires, l'inspection SSL et le scan de ports dans un framework modulaire unique.

Voir le dépôtSite web

Twitter - Telegram - Blog de thewhiteh4t

FinalRecon est un outil de reconnaissance web automatique tout-en-un écrit en Python. L'objectif de FinalRecon est de fournir une vue d'ensemble de la cible en un court laps de temps tout en maintenant la précision des résultats. Au lieu d'exécuter plusieurs outils les uns après les autres, il peut fournir des résultats similaires en gardant des dépendances minimales et simples.

Disponible sur

kali linux finalrecon blackarch finalrecon secbsd finalrecon

Présenté sur

Python For OSINT

  • Hakin9 avril 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Fonctionnalités

FinalRecon fournit des informations détaillées telles que :

  • Informations sur les en-têtes
    • Catégorisation des en-têtes généraux vs de sécurité
    • En-têtes de sécurité manquants signalés
    • Répartition des attributs des cookies (Secure, HttpOnly, SameSite)
  • Whois
    • Compte à rebours d'expiration du domaine
    • Statut DNSSEC
  • Informations sur le certificat SSL
  • Crawler
    • html
      • CSS
      • Javascripts
      • Liens internes
      • Liens externes
      • Images
    • robots
    • sitemaps
    • Liens dans les Javascripts
    • Liens depuis Wayback Machine de la dernière année
  • Énumération DNS
    • Plus de 40 types d'enregistrements interrogés et regroupés par catégorie
    • Enregistrements de sécurité mis en évidence
    • Enregistrements DMARC
  • Énumération de sous-domaines
    • 15 sources de données fiables
    • Signalement d'erreurs en temps réel par source
  • Énumération de répertoires
    • Sondage d'URL fantômes pour réduire les faux positifs
    • Filtrage intelligent en temps réel des soft-404 basé sur la longueur du contenu et le regroupement des redirections
    • Prise en charge des extensions de fichiers
  • Wayback Machine
    • 50 000 URL sont récupérées
    • Les URL sont triées en :
      • fichiers JS
      • points de terminaison API
      • paramètres intéressants
      • extensions sensibles
  • Scan de ports
    • Rapide
    • 1000 premiers ports
  • Exportation
    • Formats
      • txt

Configuration

Clés API

Certains modules utilisent des clés API pour récupérer des données depuis différentes ressources. Ces clés sont facultatives ; si vous n'utilisez pas de clé API, elles seront simplement ignorées.

Variables d'environnement

Les clés sont lues depuis les variables d'environnement si elles sont définies, sinon elles sont chargées depuis le répertoire de configuration.

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Clés enregistrées

Vous pouvez utiliser -k pour ajouter les clés qui seront automatiquement enregistrées dans le répertoire de configuration.

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

Fichier de configuration JSON

Le fichier de configuration par défaut est disponible dans ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Testé sur

  • Kali Linux
  • BlackArch Linux

FinalRecon est un outil pour pentesteurs et il est conçu pour les systèmes d'exploitation basés sur Linux. Les autres plateformes comme Windows et Termux ne sont PAS prises en charge.

Installation

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

Autres Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Les utilisateurs de Docker peuvent également utiliser cet alias pour exécuter finalrecon comme un utilisateur CLI normal.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

Ensuite, utilisez finalrecon pour lancer votre scan.

remarque

Si vous avez des clés API, vous pouvez facilement commiter cette image sur votre machine locale.

Cette utilisation de Docker nécessite les droits root pour exécuter la commande docker.

Utilisation

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Check headers

python3 finalrecon.py --headers --url https://example.com

# Check ssl Certificate

python3 finalrecon.py --sslinfo --url https://example.com

# Check whois Information

python3 finalrecon.py --whois --url https://example.com

# Crawl Target

python3 finalrecon.py --crawl --url https://example.com

# Directory Searching

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# full scan

python3 finalrecon.py --full --url https://example.com

Démo

Odysee

Créé par Lohitya Pushkar (thewhiteh4t)

Télécharger l’outil
SourceModuleLink
VirusTotalÉnumération de sous-domaineshttps://www.virustotal.com/gui/my-apikey
ShodanÉnumération de sous-domaineshttps://developer.shodan.io/api/requirements
BeVigilÉnumération de sous-domaineshttps://bevigil.com/osint-api
ChaosÉnumération de sous-domaineshttps://cloud.projectdiscovery.io
LeakIXÉnumération de sous-domaineshttps://leakix.net
GitHubÉnumération de sous-domaineshttps://github.com/settings/tokens
NetlasÉnumération de sous-domaineshttps://docs.netlas.io/getting_started/
ZoomEyeÉnumération de sous-domaineshttps://www.zoomeye.ai/
HunterÉnumération de sous-domaineshttps://hunter.how/search-api