
Uno strumento di sicurezza per la raccolta di informazioni multithread e l'enumerazione dei servizi mentre costruisce strutture di directory per archiviare i risultati, insieme alla scrittura di raccomandazioni per ulteriori test.

Uno strumento di ricognizione realizzato per i laboratori OSCP per automatizzare la raccolta di informazioni e l'enumerazione dei servizi, creando al contempo una struttura di directory per memorizzare risultati, scoperte ed exploit utilizzati per ciascun host, comandi raccomandati da eseguire e strutture di directory per conservare bottino e flag.
I contributi sono più che benvenuti!
Reconnoitre, sebbene sia uno strumento molto amato che ho mantenuto per alcuni anni, secondo me è inferiore in termini di funzionalità rispetto alla creazione del proprio approccio di enumerazione con Interlace. Consiglio vivamente a chiunque voglia portare la sicurezza informatica oltre l'OSCP di dedicare del tempo a questo progetto.
Questo strumento si basa pesantemente sul lavoro reso pubblico da Mike Czumak (T_v3rn1x) nella sua recensione OSCP (link) insieme a notevole influenza e codice presi da mix-recon di Re4son (link). Lo scanning di host virtuali è originariamente adattato dal lavoro di teknogeek, fortemente influenzato dallo script di discovery di host virtuali di jobertabma (link). Ulteriori codice per lo scanning di host virtuali è stato adattato da un progetto di Tim Kent e mio, disponibile qui (link).
Per installare Reconnoitre, crea prima una copia locale del repository eseguendo quanto segue nella posizione desiderata:
git clone https://github.com/codingo/Reconnoitre.git
Dopo averlo fatto, esegui setup.py con il seguente comando:
python3 setup.py install
Una volta completata l'installazione, Reconnoitre sarà ora nel tuo PATH (come reconnoitre) e potrai avviarlo da qualsiasi punto usando:
reconnoitre <argomenti>
Questo strumento può essere utilizzato e copiato per uso personale liberamente, ma è doveroso attribuire il merito a Mike Czumak, che ha originariamente avviato il processo di automazione di questo lavoro.
| Argomento | Descrizione |
|---|---|
| -h, --help | Mostra il messaggio di aiuto ed esce |
| -t TARGET_HOSTS | Imposta un intervallo di indirizzi target o un singolo host da colpire. Può anche essere un file contenente host. |
| -o OUTPUT_DIRECTORY | Imposta la directory di destinazione in cui scrivere i risultati. |
| -w WORDLIST | Opzionalmente specifica la tua wordlist da utilizzare per comandi precompilati o attacchi eseguiti. |
| --pingsweep | Scrive un nuovo file target.txt nella DIRECTORY_OUTPUT eseguendo un ping sweep e scoprendo gli host attivi. |
| --dns, --dnssweep | Trova i server DNS dalla lista di target. |
| --snmp | Trova gli host che rispondono alle richieste SNMP dalla lista di target. |
| --services | Esegue una scansione dei servizi sui target e scrive raccomandazioni per ulteriori comandi da eseguire. |
| --hostnames | Tenta di scoprire i nomi host dei target e scrive su hostnames.txt. |
| --virtualhosts | Tenta di scoprire host virtuali usando la wordlist specificata. Può essere espansa tramite i nomi host scoperti. |
| --ignore-http-codes | Elenco separato da virgole di codici HTTP da ignorare durante le scansioni di host virtuali. |
| --ignore-content-length | Ignora lunghezze di contenuto di un ammontare specificato. Può essere utile quando un server restituisce una pagina statica per ogni tentativo di host virtuale. |
| --quiet | Sopprime il banner e le intestazioni e limita il feedback a risultati greppabili con grep. |
| --quick | Passa al target successivo dopo aver eseguito una scansione rapida e scritto le raccomandazioni di primo round. |
| --no-udp | Disabilita la scansione dei servizi UDP, che è attiva per impostazione predefinita. |
Nota che questi sono alcuni esempi per darti un'idea dei possibili casi d'uso di questo strumento. Le righe di comando possono essere aggiunte o rimosse in base a ciò che desideri ottenere con la tua scansione.
reconnoitre -t 192.168.1.5 -o /root/Documents/labs/ --services
Un esempio di output sarebbe:
root@kali:~/# reconnoitre -t 192.168.1.5 --services -o /root/Documents/labs/
__
|"""\-= RECONNOITRE
(____) Uno scanner OSCP