पुनर्जांच (recon) को स्वचालित करें, अपना समय उस हिस्से के लिए बचाएं जिसके लिए वास्तव में एक हैकर की ज़रूरत होती है
सोचिए कि एक मूल्यांकन (assessment) वास्तव में कैसे शुरू होता है। आप लक्ष्य के बारे में सार्वजनिक जानकारी इकट्ठा करते हैं। आप उसके होस्ट खोजते हैं, उनके पोर्ट की गणना करते हैं और उनके पीछे की सेवाओं की पहचान करते हैं। फिर आप प्रत्येक सेवा के खिलाफ एक अधिक विशिष्ट टूल चलाते हैं, ज्ञात कमजोरियों के लिए स्कैन करते हैं और सार्वजनिक एक्सप्लॉइट खोजते हैं। यह लगभग हर बार एक ही क्रम होता है, इसमें टर्मिनल देखने, निष्पादन समाप्त होने की प्रतीक्षा करने और एक टूल से दूसरे टूल में परिणाम कॉपी करने में घंटों लग जाते हैं, और इसमें से कोई भी वह हिस्सा नहीं है जहां आपके कौशल से फर्क पड़ता है।
Rekono वह काम आपके लिए करता है। आप एक लक्ष्य परिभाषित करते हैं और यह स्वयं हैकिंग टूल्स को जोड़ता है, जो एक टूल खोजता है वह अगले टूल का इनपुट बन जाता है। इसलिए, मिले पोर्ट सही टूल्स द्वारा स्कैन किए जाते हैं, पहचानी गई तकनीकों की ज्ञात कमजोरियों के लिए जांच की जाती है, और कमजोरियों का सार्वजनिक एक्सप्लॉइट डेटाबेस से मिलान किया जाता है। सब कुछ एक ही स्थान पर पहुंचता है, डीडुप्लिकेटेड (deduplicated), होस्ट और उस पोर्ट से जुड़ा होता है जहां यह रहता है, और उस जानकारी से समृद्ध होता है जिसे आप अन्यथा हाथ से खोजते।
यह एक प्लेटफ़ॉर्म है, स्क्रिप्ट नहीं। आपके कार्यों (engagements) के लिए प्रोजेक्ट, आपकी टीम के लिए भूमिकाएं, आप जो सोच रहे हैं उसे लिखने के लिए नोट्स, सहयोगी ट्राइएज (triage), निष्कर्षों का स्वचालित समाधान, मेट्रिक्स, आपके डिलिवरेबल्स के लिए रिपोर्ट, और समय के साथ एक हमले की सतह पर नज़र रखने के लिए निर्धारित या दोहराए गए स्कैन।
सबसे अच्छी बात, आपको इसके सामने इंतज़ार करने की ज़रूरत नहीं है। Rekono आपको ईमेल या Telegram द्वारा सूचित करता है जैसे ही आपके ध्यान के योग्य कुछ दिखाई देता है, इसलिए जब आप बैठते हैं, तो आपके पास पहले से ही एक मैप की गई, प्राथमिकता वाली और लीड्स से भरी हमले की सतह होती है।
त्वरित आरंभ (Quick Start)
docker compose up -d --scale executions-worker=5
https://127.0.0.1 पर जाएं और rekono:rekono से लॉग इन करें। पहली बार लॉग इन करने पर वह पासवर्ड बदलें
Rekono 1.x से अपग्रेड कर रहे हैं? पहले अपग्रेड गाइड पढ़ें। डेटाबेस माइग्रेशन अपने आप चलता है, लेकिन कुछ चीजें हैं जो आपको जाननी चाहिए
विशेषताएं (Features)
पेंटेस्टिंग प्रक्रियाएं: Rekono स्वयं एक पूर्ण मूल्यांकन चलाता है, टूल्स को जोड़ता है ताकि जो कुछ भी उनमें से एक खोजता है उस पर तुरंत अगले टूल द्वारा हमला किया जाता है। अपनी पद्धति एक बार बनाएं और इसे एक क्लिक से किसी भी लक्ष्य के खिलाफ लॉन्च करें।
एक हमले की सतह, कच्चे आउटपुट का ढेर नहीं: तीन अलग-अलग टूल्स द्वारा रिपोर्ट किया गया एक ही निष्कर्ष Rekono में एक निष्कर्ष है, जो उस होस्ट, पोर्ट या तकनीक से जुड़ा होता है जहां यह पाया गया था। आपको हर निष्पादन के आउटपुट के बजाय एक स्वच्छ सूची मिलती है कि आपका लक्ष्य क्या उजागर करता है।
कमजोरी प्रबंधन: वास्तविक कमजोरियों की पुष्टि करें और झूठे सकारात्मक (false positives) को हमेशा के लिए खारिज करें। उन निष्कर्षों पर समय बर्बाद न करें जो चले गए हैं, Rekono उन्हें जैसे ही निष्पादन उन्हें पहचानना बंद कर देता है, ठीक (fixed) के रूप में चिह्नित करता है, यदि वे कभी लौटते हैं तो आपके फैसले के साथ उन्हें वापस लाता है, और याद रखता है कि वे कितने समय तक उजागर थे।
संदर्भ के साथ कमजोरियां: खोजा गया हर CVE सुरक्षा समुदाय के बारे में पहले से ज्ञात जानकारी से समृद्ध होता है, ताकि आप बता सकें कि यह वास्तव में कितना गंभीर है, इसके शोषित होने की कितनी संभावना है, और एक भी ब्राउज़र टैब खोले बिना इससे कैसे छुटकारा पाया जाए। प्राथमिकता निर्धारण मुफ्त में मिलता है।
अलर्ट जो आप तक पहुंचते हैं: Rekono को बताएं कि आप किसकी तलाश कर रहे हैं और यह आपको उसके प्रकट होते ही बता देगा, चाहे आप कहीं भी हों, ताकि आपको कभी भी प्लेटफ़ॉर्म के सामने इंतज़ार न करना पड़े।
मेट्रिक्स जो कहानी बताते हैं: देखें कि एक प्रोजेक्ट कितना उजागर है, जोखिम कहां केंद्रित है और समय के साथ सब कुछ कैसे विकसित होता है।
डिलीवर करने के लिए तैयार रिपोर्ट: अपने स्वयं के टेम्पलेट के साथ, कुछ ही सेकंड में एक पूरे मूल्यांकन को डिलिवरेबल में बदलें, और काम के उस हिस्से को छोड़ दें जिसका कोई आनंद नहीं लेता।
पूरी टीम के लिए नोट्स: आपने जो पाया और आगे क्या करने की योजना है उसे लिखें, और इसे अपने साथियों के साथ साझा करें ताकि कोई भी वह काम न दोहराए जो पहले से हो चुका है और हर कोई समान ज्ञान के साथ काम करे।
अपने स्कैन को अनुकूलित करें: तय करें कि प्रत्येक स्कैन कितना आक्रामक है, इसे अपने स्वयं के प्रॉक्सी के माध्यम से भेजें और टूल्स को वे हेडर और क्रेडेंशियल दें जिनकी आपका लक्ष्य अपेक्षा करता है।
कहीं से भी हैक करें: Telegram बॉट स्कैन लॉन्च करता है और निष्कर्ष सीधे आपके फोन पर पहुंचाता है, और यदि आपको स्वचालन के स्वचालन की आवश्यकता है, तो Rekono जो कुछ भी करता है वह एक API कॉल दूर है।
हैकिंग टूल्स (Hacking Tools)
Rekono 19 हैकिंग टूल्स के निष्पादन का समर्थन करता है:
हैकिंग टूल्स द्वारा पाए गए निष्कर्ष कुछ भी नहीं हैं यदि हम उन्हें बाहरी स्रोतों से जानकारी से समृद्ध नहीं करते हैं या यदि हम उन्हें सही समय पर सही लोगों के साथ साझा नहीं करते हैं। यही कारण है कि Rekono कई एकीकरणों का समर्थन करता है: