
ReconPi - एक हल्का रीकॉन टूल जो नवीनतम टूल्स के साथ व्यापक स्कैनिंग करता है।
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi - एक हल्का रीकॉन टूल जो Raspberry Pi का उपयोग करके नवीनतम टूल्स के साथ व्यापक टोह लेता है।
उस Raspberry Pi का उपयोग शुरू करें - मुझे पता है कि आप सभी के पास कहीं न कहीं एक पड़ा हुआ है ;)
संस्करण 2.1 से ReconPi आपके VPS पर उपयोग करने योग्य है, Sachin Grover को बहुत सारा काम डालने के लिए धन्यवाद।
नवीनतम HypriotOS इमेज Raspberry Pi के लिए एकदम सही काम करती है!
SSH के माध्यम से अपने ReconPi या VPS से कनेक्ट करें:
ssh [email protected] [यदि आवश्यक हो तो IP पता संपादित करें]
install.sh स्क्रिप्ट को Curl करें और चलाएं:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
SSH के माध्यम से अपने सिस्टम से कनेक्ट करें:
$ ssh [email protected] [यदि आवश्यक हो तो IP पता संपादित करें]
अब हम सब कुछ सेट कर सकते हैं, यह काफी सरल है:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shएक कप कॉफी लें क्योंकि इसमें कुछ समय लगेगा।
ReconPi के लिए सभी निर्भरताएँ स्थापित करने के बाद आप अंततः कुछ रीकॉन करना शुरू कर सकते हैं!
$ recon <domain.tld>
recon.sh पहले दिए गए लक्ष्य के लिए रिज़ॉल्वर एकत्र करेगा, इसके बाद सबडोमेन गणना और संभावित सबडोमेन टेकओवर के लिए उन संपत्तियों की जाँच करेगा। जब यह हो जाता है, तो लक्ष्य के IP पतों की गणना की जाती है। Nmap द्वारा प्रदान की गई सेवा स्कैन के साथ खुले पोर्ट की खोज की जाएगी।
Nuclei और इसके टेम्पलेट को रूटीन में शामिल किया गया है!
अंत में लाइव लक्ष्यों का स्क्रीनशॉट लिया जाएगा और एंडपॉइंट की खोज के लिए मूल्यांकन किया जाएगा।
परिणाम Recon Pi पर संग्रहीत किए जाएंगे और आपके परिणाम निर्देशिका में python -m SimpleHTTPServer 1337 चलाकर देखे जा सकते हैं। आपके परिणाम किसी भी ब्राउज़र वाले सिस्टम से सुलभ होंगे जो उसी नेटवर्क में मौजूद है।
यदि आप रीकॉन प्रक्रिया पूरी होने के बाद स्लैक सूचना प्राप्त करना चाहते हैं, तो अपना SLACK टोकन tokens.txt फ़ाइल में जोड़ना सुनिश्चित करें।
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
बेहतर परिणाम पाने के लिए इन फाइलों में अपनी API कुंजियाँ इनपुट करें
Subfinder कॉन्फिग फ़ाइल पथ: $HOME/ReconPi/configs/config.yaml
Amass कॉन्फिग फ़ाइल पथ: $HOME/ReconPi/configs/config.ini
हमने एक $hackerhandle जोड़ा है जिसका उपयोग न्यूक्ली स्कैन में किया जाता है। एक अतिरिक्त x-bug-bounty: reconpi हेडर जोड़ा जाएगा, कृपया इसे अपने स्वयं के हैंडल से अपडेट करें :)
स्क्रिप्ट फ़ोल्डर में daily नाम की एक स्क्रिप्ट है जिसे क्रॉनजॉब के रूप में उपयोग करके स्वचालित रूप से सबडोमेन गणना चलाई जा सकती है।
पद्धति यह है कि पहले से गणना किए गए सबडोमेन को इनपुट के रूप में लें और उन पर amass का उपयोग करें, फिर उनके पिछले 2 परिणामों को ट्रैक करें, और स्लैक पर नए सबडोमेन की सूचना दें।
जो टूल्स स्थापित किए जाएंगे:
सबडोमेन गणना:
Sublert
Subfinder
assetfinder
amass
findomain (बेहतर परिणाम के लिए findomain स्रोत टोकन जोड़ें)
chaos dataset
github-subdomains
dns.bufferover.run
ऊपर दिए गए सबडोमेन को commonspeak सबडोमेन सूची का उपयोग करके म्यूटेट करें
ऊपर दिए गए परिणामों को मिलाएं और क्रमबद्ध करें -> shuffledns का उपयोग करके हल करें -> dnsgen (म्यूटेशन के लिए) -> httprobe (जीवित होस्ट प्राप्त करने के लिए)
subjack और nuclei का उपयोग करके टेकओवर की जाँच करें
मैन्युअल रूप से टेकओवर की जाँच करने के लिए CNAME प्राप्त करें
IP एकत्र करने के लिए dnsprobe का उपयोग करें, यदि वे क्लाउडफ्लेयर IP रेंज में आते हैं तो अनदेखा करें
उन पर masscan और फिर nmap स्कैन करें, http-title और vulners स्क्रिप्ट का भी उपयोग करें।
दृश्य रीकॉन के लिए स्क्रीनशॉट लें
संग्रह URL प्राप्त करने के लिए gau का उपयोग करें, paramlist, jsurls, phpurls, aspxurls, और jspurls को उनकी अपनी फाइलों में प्राप्त करें।
Linkfinder का उपयोग करके एंडपॉइंट प्राप्त करें
जीवित होस्ट पर Nuclei स्क्रिप्ट चलाएं
यदि टोकन निर्दिष्ट है तो स्लैक चैनल पर सूचित करें।
निर्देशिका ब्रूटफोर्सिंग (सक्षम नहीं है, क्योंकि इसमें लंबा समय लगता है, मैन्युअल रूप से करना बेहतर है)
भविष्य में और टूल्स जोड़े जाएंगे, पुल रिक्वेस्ट करने के लिए स्वतंत्र महसूस करें!