
आक्रामक सुरक्षा प्लेटफ़ॉर्म जो हमले की सतह की खोज और भेद्यता प्रबंधन को स्वचालित करता है।
<p align="center">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="frontend/public/logo-dark.png">
<img src="https://raw.githubusercontent.com/pablosnt/rekono/main/frontend/public/logo-light.png" width="450" alt="Rekono">
</picture>
</p>
**पुनर्जांच (recon) को स्वचालित करें, अपना समय उस हिस्से के लिए बचाएं जिसके लिए वास्तव में एक हैकर की ज़रूरत होती है**
सोचिए कि एक मूल्यांकन (assessment) वास्तव में कैसे शुरू होता है। आप लक्ष्य के बारे में सार्वजनिक जानकारी इकट्ठा करते हैं। आप उसके होस्ट खोजते हैं, उनके पोर्ट की गणना करते हैं और उनके पीछे की सेवाओं की पहचान करते हैं। फिर आप प्रत्येक सेवा के खिलाफ एक अधिक विशिष्ट टूल चलाते हैं, ज्ञात कमजोरियों के लिए स्कैन करते हैं और सार्वजनिक एक्सप्लॉइट खोजते हैं। यह लगभग हर बार एक ही क्रम होता है, इसमें टर्मिनल देखने, निष्पादन समाप्त होने की प्रतीक्षा करने और एक टूल से दूसरे टूल में परिणाम कॉपी करने में घंटों लग जाते हैं, और इसमें से कोई भी वह हिस्सा नहीं है जहां आपके कौशल से फर्क पड़ता है।
Rekono वह काम आपके लिए करता है। आप एक लक्ष्य परिभाषित करते हैं और यह स्वयं हैकिंग टूल्स को जोड़ता है, जो एक टूल खोजता है वह अगले टूल का इनपुट बन जाता है। इसलिए, मिले पोर्ट सही टूल्स द्वारा स्कैन किए जाते हैं, पहचानी गई तकनीकों की ज्ञात कमजोरियों के लिए जांच की जाती है, और कमजोरियों का सार्वजनिक एक्सप्लॉइट डेटाबेस से मिलान किया जाता है। सब कुछ एक ही स्थान पर पहुंचता है, डीडुप्लिकेटेड (deduplicated), होस्ट और उस पोर्ट से जुड़ा होता है जहां यह रहता है, और उस जानकारी से समृद्ध होता है जिसे आप अन्यथा हाथ से खोजते।
यह एक प्लेटफ़ॉर्म है, स्क्रिप्ट नहीं। आपके कार्यों (engagements) के लिए प्रोजेक्ट, आपकी टीम के लिए भूमिकाएं, आप जो सोच रहे हैं उसे लिखने के लिए नोट्स, सहयोगी ट्राइएज (triage), निष्कर्षों का स्वचालित समाधान, मेट्रिक्स, आपके डिलिवरेबल्स के लिए रिपोर्ट, और समय के साथ एक हमले की सतह पर नज़र रखने के लिए निर्धारित या दोहराए गए स्कैन।
सबसे अच्छी बात, आपको इसके सामने इंतज़ार करने की ज़रूरत नहीं है। Rekono आपको ईमेल या Telegram द्वारा सूचित करता है जैसे ही आपके ध्यान के योग्य कुछ दिखाई देता है, इसलिए जब आप बैठते हैं, तो आपके पास पहले से ही एक मैप की गई, प्राथमिकता वाली और लीड्स से भरी हमले की सतह होती है।
<p align="center">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://github.com/user-attachments/assets/a04acbdf-250d-4f9d-816c-d22981dc23cf">
<img alt="screenshot" src="https://github.com/user-attachments/assets/4c9d952c-9c6f-4462-9c7d-45f43b7f5920" />
</picture>
</p>
# त्वरित आरंभ (Quick Start)
```bash
docker compose up -d --scale executions-worker=5
```
https://127.0.0.1 पर जाएं और `rekono:rekono` से लॉग इन करें। **पहली बार लॉग इन करने पर वह पासवर्ड बदलें**
> Rekono 1.x से अपग्रेड कर रहे हैं? पहले [अपग्रेड गाइड](https://github.com/pablosnt/rekono/blob/main/UPGRADE.md) पढ़ें। डेटाबेस माइग्रेशन अपने आप चलता है, लेकिन कुछ चीजें हैं जो आपको जाननी चाहिए
# विशेषताएं (Features)
- **पेंटेस्टिंग प्रक्रियाएं**: Rekono स्वयं एक पूर्ण मूल्यांकन चलाता है, टूल्स को जोड़ता है ताकि जो कुछ भी उनमें से एक खोजता है उस पर तुरंत अगले टूल द्वारा हमला किया जाता है। अपनी पद्धति एक बार बनाएं और इसे एक क्लिक से किसी भी लक्ष्य के खिलाफ लॉन्च करें।
- **एक हमले की सतह, कच्चे आउटपुट का ढेर नहीं**: तीन अलग-अलग टूल्स द्वारा रिपोर्ट किया गया एक ही निष्कर्ष Rekono में एक निष्कर्ष है, जो उस होस्ट, पोर्ट या तकनीक से जुड़ा होता है जहां यह पाया गया था। आपको हर निष्पादन के आउटपुट के बजाय एक स्वच्छ सूची मिलती है कि आपका लक्ष्य क्या उजागर करता है।
- **कमजोरी प्रबंधन**: वास्तविक कमजोरियों की पुष्टि करें और झूठे सकारात्मक (false positives) को हमेशा के लिए खारिज करें। उन निष्कर्षों पर समय बर्बाद न करें जो चले गए हैं, Rekono उन्हें जैसे ही निष्पादन उन्हें पहचानना बंद कर देता है, ठीक (fixed) के रूप में चिह्नित करता है, यदि वे कभी लौटते हैं तो आपके फैसले के साथ उन्हें वापस लाता है, और याद रखता है कि वे कितने समय तक उजागर थे।
- **संदर्भ के साथ कमजोरियां**: खोजा गया हर CVE सुरक्षा समुदाय के बारे में पहले से ज्ञात जानकारी से समृद्ध होता है, ताकि आप बता सकें कि यह वास्तव में कितना गंभीर है, इसके शोषित होने की कितनी संभावना है, और एक भी ब्राउज़र टैब खोले बिना इससे कैसे छुटकारा पाया जाए। प्राथमिकता निर्धारण मुफ्त में मिलता है।
- **अलर्ट जो आप तक पहुंचते हैं**: Rekono को बताएं कि आप किसकी तलाश कर रहे हैं और यह आपको उसके प्रकट होते ही बता देगा, चाहे आप कहीं भी हों, ताकि आपको कभी भी प्लेटफ़ॉर्म के सामने इंतज़ार न करना पड़े।
- **मेट्रिक्स जो कहानी बताते हैं**: देखें कि एक प्रोजेक्ट कितना उजागर है, जोखिम कहां केंद्रित है और समय के साथ सब कुछ कैसे विकसित होता है।
- **डिलीवर करने के लिए तैयार रिपोर्ट**: अपने स्वयं के टेम्पलेट के साथ, कुछ ही सेकंड में एक पूरे मूल्यांकन को डिलिवरेबल में बदलें, और काम के उस हिस्से को छोड़ दें जिसका कोई आनंद नहीं लेता।
- **पूरी टीम के लिए नोट्स**: आपने जो पाया और आगे क्या करने की योजना है उसे लिखें, और इसे अपने साथियों के साथ साझा करें ताकि कोई भी वह काम न दोहराए जो पहले से हो चुका है और हर कोई समान ज्ञान के साथ काम करे।
- **अपने स्कैन को अनुकूलित करें**: तय करें कि प्रत्येक स्कैन कितना आक्रामक है, इसे अपने स्वयं के प्रॉक्सी के माध्यम से भेजें और टूल्स को वे हेडर और क्रेडेंशियल दें जिनकी आपका लक्ष्य अपेक्षा करता है।
- **कहीं से भी हैक करें**: Telegram बॉट स्कैन लॉन्च करता है और निष्कर्ष सीधे आपके फोन पर पहुंचाता है, और यदि आपको स्वचालन के स्वचालन की आवश्यकता है, तो Rekono जो कुछ भी करता है वह एक API कॉल दूर है।
# हैकिंग टूल्स (Hacking Tools)
Rekono 19 हैकिंग टूल्स के निष्पादन का समर्थन करता है:
- OSINT: [theHarvester](https://github.com/laramies/theHarvester), [EmailHarvester](https://github.com/maldevel/EmailHarvester)
- होस्ट, पोर्ट और सेवाओं की गणना: [Nmap](https://nmap.org/)
- गणना (Enumeration): [Dirsearch](https://github.com/maurosoria/dirsearch), [Gobuster](https://github.com/OJ/gobuster)
- SSL और TLS: [Sslscan](https://github.com/rbsec/sslscan), [SSLyze](https://nabla-c0d3.github.io/sslyze/documentation/)
- उजागर रहस्य: [GitLeaks](https://github.com/zricethezav/gitleaks)
- SSH: [SSH Audit](https://github.com/jtesta/ssh-audit)
- SMB: [SMBMap](https://github.com/ShawnDEvans/smbmap)
- वेब: [Log4j Scan](https://github.com/fullhunt/log4j-scan), [Spring4Shell Scan](https://github.com/fullhunt/spring4shell-scan), [CMSeeK](https://github.com/Tuhinshubhra/CMSeeK/), [OWASP JoomScan](https://github.com/OWASP/joomscan), [OWASP ZAP](https://www.zaproxy.org/), [Nikto](https://github.com/sullo/nikto)
- कमजोरी स्कैनर: [Nuclei](https://github.com/projectdiscovery/nuclei)
- एक्सप्लॉइट: [SearchSploit](https://www.exploit-db.com/searchsploit), [Metasploit](https://www.metasploit.com/)
# एकीकरण (Integrations)
[हैकिंग टूल्स](#हैकिंग-टूल्स-hacking-tools) द्वारा पाए गए निष्कर्ष कुछ भी नहीं हैं यदि हम उन्हें बाहरी स्रोतों से जानकारी से समृद्ध नहीं करते हैं या यदि हम उन्हें सही समय पर सही लोगों के साथ साझा नहीं करते हैं। यही कारण है कि Rekono कई एकीकरणों का समर्थन करता है:
| एकीकरण | प्रकार | उद्देश्य |
| ----------- | ---- | ------- |
| [DefectDojo](https://www.defectdojo.com/) | कमजोरी प्रबंधन | Rekono निष्पादन द्वारा पाए गए निष्कर्ष DefectDojo को भेजे जाते हैं, ताकि उनका प्रबंधन और रिपोर्टिंग आसान हो सके |
| [Virus Total](https://www.virustotal.com/) | मैलवेयर विश्लेषण | पहचाने गए होस्ट VirusTotal में सत्यापित किए जाते हैं ताकि उनकी प्रतिष्ठा और मैलवेयर विश्लेषण निष्कर्षों के बारे में मेटाडेटा प्राप्त किया जा सके |
| [HackTricks](https://hacktricks.wiki/) | हैकिंग विकी | जिन निष्कर्षों का HackTricks में संबंधित पृष्ठ है, उन्हें उससे लिंक किया जाएगा, ताकि ऑडिटर आसानी से अधिक जानकारी प्राप्त कर सकें |
| [CVE Crowd](https://cvecrowd.com/) | ट्रेंडिंग CVE | पाए गए CVE को ट्रेंडिंग के रूप में चिह्नित किया जाता है यदि CVE Crowd उन्हें ऐसा पहचानता है |
| [FIRST EPSS](https://first.org/epss) | EPSS प्रदाता | हम इस स्रोत से पाए गए CVE के लिए EPSS स्कोर और प्रतिशतक प्राप्त करते हैं |
| [NVD NIST](https://nvd.nist.gov/) | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| [VulnCheck NVD++](https://www.vulncheck.com/nvd2) | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| [OSV](https://osv.dev/) | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| [GHSA](https://github.com/advisories) | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| [EU Vulnerability Database](https://euvd.enisa.europa.eu/homepage) | CVE प्रदाता | हम इस स्रोत से पाए गए CVE के लिए अद्यतन जानकारी प्राप्त करते हैं |
| SMTP | सूचनाएं | उपयोगकर्ता खाते, निष्पादन, अलर्ट आदि के बारे में सूचनाएं |
| Telegram | सूचनाएं | निष्पादन और अलर्ट के बारे में सूचनाएं |
# शामिल हों (Get Involved)
हमारे समुदाय में शामिल हों [ Discord](https://discord.gg/Zyduu5C7M3) और हमें फॉलो करें [](https://x.com/rekonosec) पर।
Rekono एक ओपन सोर्स प्रोजेक्ट है जिसमें केवल एक मेंटेनर है, जो अपने खाली समय में और बिना किसी बाहरी फंड के काम करता है। आप प्रोजेक्ट का समर्थन कर सकते हैं या [ Ko-fi](https://ko-fi.com/pablosnt) या [ Buy me a Coffee](https://buymeacoffee.com/pablosnt) पर अपने दान से हमारे काम की सराहना कर सकते हैं।
 Rekono सुझावों और सुधारों के लिए खुला है, [issue](https://github.com/pablosnt/rekono/issues) बनाने या प्रोजेक्ट में कुछ बढ़िया योगदान देने में संकोच न करें। हमारे [CONTRIBUTING](https://github.com/pablosnt/rekono/blob/main/CONTRIBUTING.md) दिशानिर्देश देखें
> क्या आप अधिक जानना चाहते हैं? Rekono नाम एस्पेरांतो (Esperanto) से आया है और इसका अर्थ है _recon_ (पुनर्जांच)
# लाइसेंस (License)
Rekono [GNU GENERAL PUBLIC LICENSE Version 3](https://github.com/pablosnt/rekono/blob/main/LICENSE.txt) के तहत लाइसेंस प्राप्त है
# अस्वीकरण (Disclaimer)
Rekono केवल अधिकृत सुरक्षा परीक्षण, शिक्षा और अनुसंधान के लिए है, इसलिए आपके पास उस हर लक्ष्य का परीक्षण करने की स्पष्ट अनुमति होनी चाहिए जिसे आप इसमें जोड़ते हैं। आप प्रोजेक्ट के उपयोग के लिए पूरी तरह से जिम्मेदार हैं, जिसे इसके लेखक, मेंटेनर और योगदानकर्ता बिना किसी वारंटी के प्रदान करते हैं, और वे इसके दुरुपयोग से उत्पन्न किसी भी क्षति या कानूनी परिणाम के लिए कोई दायित्व स्वीकार नहीं करते हैं।