
Enumerare un target basato sui risultati di Nmap
$variable devono rimanere invariati.mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
An Information Gathering and Enumeration Framework
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IPv4 Target to Scan
-F, --FUZZ auto fuzz found urls ending with .php for params
-v, --version Show Current Version
-f FILE, --file FILE File of IPv4 Targets to Scan
-w [WEB], --web [WEB]
Get open ports for IPv4 address, then only Enumerate
Web & and Dns Services. -t,--target must be specified.
-w, --web takes a URL as an argument. i.e. python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Service modules to ignore during scan.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Scan only specified service modules
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimental! - Brute Force ssh,smb,ftp, or http. -t,
--target is REQUIRED. Must supply only one protocol at
a time. For ssh, first valid users will be enumerated
before password brute is initiated, when no user or
passwords are supplied as options.
-p PORT, --port PORT port for brute forcing argument. If no port specified,
default port will be used
-u USER, --user USER Single user name for brute forcing, for SSH, if no
user specified, will default to
wordlists/usernames.txt and bruteforce usernames
-U USERS, --USERS USERS
List of usernames to try for brute forcing. Not yet
implimented
-P PASSWORDS, --PASSWORDS PASSWORDS
List of passwords to try. Optional for SSH, By default
wordlists/probable-v2-top1575.txt will be used.
Per scansionare un singolo target ed enumerare basandosi sui risultati di nmap:
autorecon -t 10.10.10.10
Per enumerare il web con wordlist più grandi
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
Tipicamente, al primo avvio, dovresti specificare solo l'opzione -t --target (autorecon -t 10.10.10.10) Prima di poter usare l'opzione -s --service per specificare moduli particolari, devi aver già eseguito il modulo topports. Ad esempio, se volessi saltare tutti gli altri moduli al primo avvio e scansionare solo il web dopo topports, potresti fare qualcosa come:
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
Oppure saltare completamente l'enumerazione web ma scansionare tutto il resto.
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
Il modulo dei servizi rimanenti dipende anch'esso dal modulo topports e/o fulltcp. Ora puoi saltare una scansione fulltcp se il target è lento. Tuttavia, tieni presente che La scansione UDP di nmap è inclusa nel modulo fulltcp, quindi saltare fulltcp comporterà la perdita di parte dell'enumerazione UDP.
Per scansionare + enumerare tutti gli indirizzi IPv4 nel file ips.txt
autorecon -f ips.txt
Per fuzzare tutti gli URL php trovati in cerca di parametri, puoi usare il flag -F --FUZZ senza argomento.
autorecon -t 10.10.10.10 --FUZZ
Brute force degli utenti SSH sulla porta predefinita 22. Se vengono trovati utenti validi univoci, brute force delle password
autorecon -t 10.10.10.10 -b ssh
Come sopra ma per SSH sulla porta 2222 ecc...
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick
Per ignorare determinati servizi dalla scansione puoi specificare il flag -i, --ignore.
Quando specifichi più servizi da ignorare, i servizi DEVONO essere separati da spazi. Ignora topports solo se hai già eseguito questo modulo,
poiché la maggior parte degli altri moduli dipende dall'output iniziale delle porte principali di nmap.
Tutti i moduli disponibili sono i seguenti:
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http
Puoi anche specificare servizi che desideri scansionare solamente, simile all'opzione --ignore, l'opzione -s, --service scannerà solo il servizio specificato. Tieni presente che prima di poter usare l'opzione -s, --service, devi aver già eseguito la scansione nmap topports poiché la maggior parte dei moduli dipende dall'output di nmap.
autorecon -t 10.10.10.10 -s topports remaining
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle
| Recon | Brute |
|---|---|
![]() | ![]() |
Questo programma è pensato per essere utilizzato su Kali Linux. Se noti un bug o desideri richiedere una funzionalità, per favore crea una issue o invia una pull request. Grazie!
L'utilizzo di recon.py per testare o sfruttare siti web senza previo accordo reciproco può essere considerato un'attività illegale. Questo strumento è destinato esclusivamente a macchine CTF. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.