
Recon è uno script per eseguire una ricognizione completa su un target con gli strumenti principali per cercare vulnerabilità. Creato basandosi sulle metodologie di @ofjaaah e @Jhaddix.
La fase di riconoscimento di un target sia in Bug Bounty che in Pentest può richiedere molto tempo. Pensando a ciò, ho deciso di creare il mio script di riconoscimento con tutti gli strumenti che uso di più in questa fase.
Tutta la costruzione di questo framework si basa sulle metodologie di @ofjaaah e @Jhaddix. Queste persone sono state le mie più grandi ispirazioni per iniziare la mia carriera nella Sicurezza Informatica e ti consiglio di dare un'occhiata ai loro contenuti, imparerai molto!

❯ ./recon.sh -d dominio.com -w /percorso/della/tua/wordlist.txt
❯ ./recon.sh -d dominio.com -w /percorso/della/tua/wordlist.txt -q
❯ ./recon.sh -d dominio.com -w /percorso/della/tua/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Ho creato uno script che automatizza l'installazione di tutti gli strumenti. Ho cercato di farlo con l'intenzione di avere compatibilità con i sistemi più utilizzati in Pentest e Bug Bounty.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
Per favore NON rimuovere nessuno dei file all'interno della cartella, sono tutti importanti!

Recon è stato interamente codificato con ❤ da @Dirsoooo ed è rilasciato sotto licenza MIT.
Se ti è piaciuto il mio lavoro e vuoi supportarmi in qualche modo, offrimi un caffè 😁
| Opzione | Valore |
|---|
| -h, --help | Visualizza il menù di aiuto completo |
| -d | dominio.com |
| -w | Percorso per la tua wordlist. Alcune wordlist sono già state aggiunte di default in ./wordlists |
| -f | Modalità Fuzzing. Quando si passa questo argomento, verrà aggiunta la fase di Fuzzing per confermare possibili vulnerabilità. Il Directory Fuzzing rimarrà abilitato indipendentemente dal passaggio dell'argomento. Consiglio di non utilizzarlo se si vuole eseguire un riconoscimento più veloce. |
| -g | Chiave API GitHub. Questo parametro viene utilizzato durante la ricerca di sottodomini |
| -s | Chiave API Shodan. Questo parametro serve per automatizzare la ricerca di domini associati al tuo target (richiede chiave API premium). Se non la possiedi, puoi effettuare le ricerche manualmente e i dork vengono salvati nella cartella di output. |
| -o | La tua cartella di output. Se non specifichi il parametro, tutti i risultati dello script verranno salvati in una cartella con il nome del tuo target all'interno del percorso dello script |
| -q | Modalità silenziosa. Tutti i banner e i dettagli dell'esecuzione dello script non verranno mostrati nel terminale, ma tutto ciò che viene eseguito in modalità normale viene eseguito anche in questa. Potrai vedere tutti i risultati in dettaglio nella tua cartella di output |