
ReconPi - Un outil de reconnaissance léger qui effectue des scans approfondis avec les outils les plus récents.
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi - Un outil de reconnaissance léger qui effectue une reconnaissance approfondie avec les derniers outils en utilisant un Raspberry Pi.
Commencez à utiliser ce Raspberry Pi -- Je sais que vous en avez tous un qui traîne quelque part ;)
Depuis la version 2.1, ReconPi est utilisable sur votre VPS, grâce à Sachin Grover qui a beaucoup travaillé dessus.
La dernière image HypriotOS fonctionne parfaitement pour les Raspberry Pi !
Connectez-vous à votre ReconPi ou VPS avec SSH :
ssh [email protected] [Edit IP address if needed]
Utilisez curl pour récupérer le script install.sh et exécutez-le :
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
Connectez-vous à votre système avec SSH :
$ ssh [email protected] [Edit IP address if needed]
Maintenant nous pouvons tout configurer, c'est assez simple :
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shPrenez un café car cela va prendre un certain temps.
Après avoir installé toutes les dépendances pour ReconPi, vous pouvez enfin commencer à faire de la reconnaissance !
$ recon <domain.tld>
recon.sh collectera d'abord les résolveurs pour la cible donnée, suivie par l'énumération des sous-domaines et la vérification de ces actifs pour une éventuelle prise de contrôle de sous-domaine. Une fois cela fait, les adresses IP de la cible sont énumérées. Les ports ouverts seront découverts accompagnés d'un scan de services fourni par Nmap.
Nuclei et ses templates ont été implémentés dans la routine !
Enfin, les cibles en ligne seront capturées en écran et évaluées pour découvrir des points de terminaison.
Les résultats seront stockés sur le Recon Pi et peuvent être visualisés en exécutant `python -m SimpleHTTPServer 1337" dans votre répertoire de résultats. Vos résultats seront accessibles depuis n'importe quel système avec un navigateur qui se trouve dans le même réseau.
Assurez-vous d'ajouter votre token SLACK dans le fichier tokens.txt si vous souhaitez recevoir une notification Slack après la fin du processus de reconnaissance.
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
Entrez vos clés API dans ces fichiers pour obtenir de meilleurs résultats
Chemin du fichier de configuration Subfinder : $HOME/ReconPi/configs/config.yaml
Chemin du fichier de configuration Amass : $HOME/ReconPi/configs/config.ini
Nous avons ajouté un $hackerhandle qui est utilisé dans les scans nuclei. Un en-tête supplémentaire x-bug-bounty: reconpi sera ajouté, veuillez le mettre à jour avec votre propre handle :)
Le dossier Scripts contient un script nommé daily qui peut être utilisé comme une tâche cron pour exécuter l'énumération des sous-domaines automatiquement.
La méthodologie est de prendre les sous-domaines déjà énumérés comme entrée et d'utiliser amass par-dessus, puis de suivre leurs 2 derniers résultats, et d'alerter les nouveaux sous-domaines sur Slack.
Outils qui seront installés :
Énumération des sous-domaines :
Sublert
Subfinder
assetfinder
amass
findomain (Ajoutez le token des sources findomain pour obtenir de meilleurs résultats)
chaos dataset
github-subdomains
dns.bufferover.run
Muter les sous-domaines ci-dessus en utilisant la liste de sous-domaines commonspeak
Combinez et triez les résultats ci-dessus -> Utilisez shuffledns pour résoudre -> dnsgen (pour muter) -> httprobe (pour obtenir les hôtes actifs)
Vérifier la prise de contrôle avec subjack et nuclei
Obtenir le CNAME pour vérifier manuellement les prises de contrôle
Utilisez dnsprobe pour collecter les IP, ignorez si elles se trouvent dans la plage IP de Cloudflare
Effectuez masscan puis un scan nmap dessus, utilisez également le script http-title et vulners.
Prendre une capture d'écran pour la reconnaissance visuelle
Utilisez gau pour obtenir les urls d'archive, obtenez paramlist, jsurls, phpurls, aspxurls et jspurls dans leurs propres fichiers.
Obtenir les endpoints avec Linkfinder
Exécuter les scripts Nuclei sur les hôtes actifs
Notifier sur le canal Slack si le token est spécifié.
Forçage brute de répertoires (Non activé, car cela prend du temps, il est préférable de le faire manuellement)
Plus d'outils seront ajoutés à l'avenir, n'hésitez pas à faire une pull request !