
आक्रामक सुरक्षा प्लेटफ़ॉर्म जो हमले की सतह की खोज और भेद्यता प्रबंधन को स्वचालित करता है।
पुनर्जांच (recon) को स्वचालित करें, अपना समय उस हिस्से के लिए बचाएं जिसके लिए वास्तव में एक हैकर की ज़रूरत होती है
सोचिए कि एक मूल्यांकन (assessment) वास्तव में कैसे शुरू होता है। आप लक्ष्य के बारे में सार्वजनिक जानकारी इकट्ठा करते हैं। आप उसके होस्ट खोजते हैं, उनके पोर्ट की गणना करते हैं और उनके पीछे की सेवाओं की पहचान करते हैं। फिर आप प्रत्येक सेवा के खिलाफ एक अधिक विशिष्ट टूल चलाते हैं, ज्ञात कमजोरियों के लिए स्कैन करते हैं और सार्वजनिक एक्सप्लॉइट खोजते हैं। यह लगभग हर बार एक ही क्रम होता है, इसमें टर्मिनल देखने, निष्पादन समाप्त होने की प्रतीक्षा करने और एक टूल से दूसरे टूल में परिणाम कॉपी करने में घंटों लग जाते हैं, और इसमें से कोई भी वह हिस्सा नहीं है जहां आपके कौशल से फर्क पड़ता है।
Rekono वह काम आपके लिए करता है। आप एक लक्ष्य परिभाषित करते हैं और यह स्वयं हैकिंग टूल्स को जोड़ता है, जो एक टूल खोजता है वह अगले टूल का इनपुट बन जाता है। इसलिए, मिले पोर्ट सही टूल्स द्वारा स्कैन किए जाते हैं, पहचानी गई तकनीकों की ज्ञात कमजोरियों के लिए जांच की जाती है, और कमजोरियों का सार्वजनिक एक्सप्लॉइट डेटाबेस से मिलान किया जाता है। सब कुछ एक ही स्थान पर पहुंचता है, डीडुप्लिकेटेड (deduplicated), होस्ट और उस पोर्ट से जुड़ा होता है जहां यह रहता है, और उस जानकारी से समृद्ध होता है जिसे आप अन्यथा हाथ से खोजते।
यह एक प्लेटफ़ॉर्म है, स्क्रिप्ट नहीं। आपके कार्यों (engagements) के लिए प्रोजेक्ट, आपकी टीम के लिए भूमिकाएं, आप जो सोच रहे हैं उसे लिखने के लिए नोट्स, सहयोगी ट्राइएज (triage), निष्कर्षों का स्वचालित समाधान, मेट्रिक्स, आपके डिलिवरेबल्स के लिए रिपोर्ट, और समय के साथ एक हमले की सतह पर नज़र रखने के लिए निर्धारित या दोहराए गए स्कैन।
सबसे अच्छी बात, आपको इसके सामने इंतज़ार करने की ज़रूरत नहीं है। Rekono आपको ईमेल या Telegram द्वारा सूचित करता है जैसे ही आपके ध्यान के योग्य कुछ दिखाई देता है, इसलिए जब आप बैठते हैं, तो आपके पास पहले से ही एक मैप की गई, प्राथमिकता वाली और लीड्स से भरी हमले की सतह होती है।
docker compose up -d --scale executions-worker=5
https://127.0.0.1 पर जाएं और rekono:rekono से लॉग इन करें। पहली बार लॉग इन करने पर वह पासवर्ड बदलें
Rekono 1.x से अपग्रेड कर रहे हैं? पहले अपग्रेड गाइड पढ़ें। डेटाबेस माइग्रेशन अपने आप चलता है, लेकिन कुछ चीजें हैं जो आपको जाननी चाहिए
Rekono 19 हैकिंग टूल्स के निष्पादन का समर्थन करता है:
हैकिंग टूल्स द्वारा पाए गए निष्कर्ष कुछ भी नहीं हैं यदि हम उन्हें बाहरी स्रोतों से जानकारी से समृद्ध नहीं करते हैं या यदि हम उन्हें सही समय पर सही लोगों के साथ साझा नहीं करते हैं। यही कारण है कि Rekono कई एकीकरणों का समर्थन करता है:
हमारे समुदाय में शामिल हों Discord और हमें फॉलो करें
पर।
Rekono एक ओपन सोर्स प्रोजेक्ट है जिसमें केवल एक मेंटेनर है, जो अपने खाली समय में और बिना किसी बाहरी फंड के काम करता है। आप प्रोजेक्ट का समर्थन कर सकते हैं या Ko-fi या
Buy me a Coffee पर अपने दान से हमारे काम की सराहना कर सकते हैं।
Rekono सुझावों और सुधारों के लिए खुला है, issue बनाने या प्रोजेक्ट में कुछ बढ़िया योगदान देने में संकोच न करें। हमारे CONTRIBUTING दिशानिर्देश देखें
क्या आप अधिक जानना चाहते हैं? Rekono नाम एस्पेरांतो (Esperanto) से आया है और इसका अर्थ है recon (पुनर्जांच)
Rekono GNU GENERAL PUBLIC LICENSE Version 3 के तहत लाइसेंस प्राप्त है
Rekono केवल अधिकृत सुरक्षा परीक्षण, शिक्षा और अनुसंधान के लिए है, इसलिए आपके पास उस हर लक्ष्य का परीक्षण करने की स्पष्ट अनुमति होनी चाहिए जिसे आप इसमें जोड़ते हैं। आप प्रोजेक्ट के उपयोग के लिए पूरी तरह से जिम्मेदार हैं, जिसे इसके लेखक, मेंटेनर और योगदानकर्ता बिना किसी वारंटी के प्रदान करते हैं, और वे इसके दुरुपयोग से उत्पन्न किसी भी क्षति या कानूनी परिणाम के लिए कोई दायित्व स्वीकार नहीं करते हैं।
| एकीकरण | प्रकार | उद्देश्य |
|---|
| DefectDojo | कमजोरी प्रबंधन | Rekono निष्पादन द्वारा पाए गए निष्कर्ष DefectDojo को भेजे जाते हैं, ताकि उनका प्रबंधन और रिपोर्टिंग आसान हो सके |
| Virus Total | मैलवेयर विश्लेषण | पहचाने गए होस्ट VirusTotal में सत्यापित किए जाते हैं ताकि उनकी प्रतिष्ठा और मैलवेयर विश्लेषण निष्कर्षों के बारे में मेटाडेटा प्राप्त किया जा सके |
| HackTricks | हैकिंग विकी | जिन निष्कर्षों का HackTricks में संबंधित पृष्ठ है, उन्हें उससे लिंक किया जाएगा, ताकि ऑडिटर आसानी से अधिक जानकारी प्राप्त कर सकें |
| CVE Crowd | ट्रेंडिंग CVE | पाए गए CVE को ट्रेंडिंग के रूप में चिह्नित किया जाता है यदि CVE Crowd उन्हें ऐसा पहचानता है |
| FIRST EPSS | EPSS प्रदाता | हम इस स्रोत से पाए गए CVE के लिए EPSS स्कोर और प्रतिशतक प्राप्त करते हैं |
| NVD NIST | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| VulnCheck NVD++ | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| OSV | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| GHSA | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| EU Vulnerability Database | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| SMTP | सूचनाएं | उपयोगकर्ता खाते, निष्पादन, अलर्ट आदि के बारे में सूचनाएं |
| Telegram | सूचनाएं | निष्पादन और अलर्ट के बारे में सूचनाएं |