
Piattaforma di sicurezza offensiva che automatizza la scoperta della superficie d'attacco e la gestione delle vulnerabilità.
Automatizza la ricognizione, risparmia tempo per la parte che richiede davvero un hacker
Pensa a come inizia davvero una valutazione. Raccogli informazioni pubbliche sul target. Scopri i suoi host, enumeri le porte e identifichi i servizi dietro di esse. Poi esegui uno strumento più specifico per ogni servizio, scansiona le vulnerabilità note e cerchi exploit pubblici. È quasi sempre la stessa sequenza, richiede ore a guardare terminali, aspettare che le esecuzioni finiscano e copiare i risultati da uno strumento all'altro, e nessuna di queste è la parte in cui le tue competenze fanno la differenza.
Rekono fa quel lavoro per te. Definisci un target e lui incatena da solo gli strumenti di hacking: ciò che uno strumento scopre diventa l'input di quelli successivi. Quindi, le porte trovate vengono scansionate dagli strumenti giusti, le tecnologie rilevate vengono controllate per vulnerabilità note e le vulnerabilità vengono confrontate con i database pubblici di exploit. Tutto finisce in un unico posto, deduplicato, collegato all'host e alla porta in cui si trova, e arricchito con le informazioni che altrimenti cercheresti a mano.
È una piattaforma, non uno script. Progetti per i tuoi impegni, ruoli per il tuo team, note per annotare ciò che stai pensando, triage collaborativo, risoluzione automatica dei risultati, metriche, report per le tue consegne e scansioni pianificate o ripetute per continuare a monitorare una superficie d'attacco nel tempo.
Il meglio di tutto: non devi aspettare davanti ad esso. Rekono ti avvisa via email o Telegram appena appare qualcosa che merita la tua attenzione, così quando ti siedi hai già una superficie d'attacco mappata, priorizzata e piena di spunti.
docker compose up -d --scale executions-worker=5
Vai su https://127.0.0.1 e accedi con rekono:rekono. Cambia quella password al primo accesso
Stai aggiornando da Rekono 1.x? Leggi prima la guida all'aggiornamento. La migrazione del database viene eseguita automaticamente, ma ci sono cose che dovresti sapere
Rekono supporta l'esecuzione di 19 strumenti di hacking:
I risultati rilevati dagli strumenti di hacking non sono nulla se non li arricchiamo con informazioni provenienti da fonti esterne o se non li condividiamo con le persone giuste al momento giusto. Ecco perché Rekono supporta molteplici integrazioni:
Unisciti alla nostra community su Discord e seguici su
.
Rekono è un progetto open source con un solo maintainer, che lavora nel suo tempo libero e senza fondi esterni. Puoi supportare il progetto o semplicemente apprezzare il nostro lavoro con le tue donazioni su Ko-fi o
Buy me a Coffee.
Rekono è aperto a suggerimenti e miglioramenti, non esitare a creare un issue o a contribuire con qualcosa di interessante al progetto. Consulta le nostre linee guida CONTRIBUTING
Vuoi saperne di più? Il nome Rekono deriva dall'esperanto e significa ricognizione
Rekono è concesso in licenza sotto la GNU GENERAL PUBLIC LICENSE Versione 3
Rekono è destinato esclusivamente a test di sicurezza autorizzati, istruzione e ricerca, quindi devi avere il permesso esplicito per testare ogni target che aggiungi. Sei l'unico responsabile dell'uso che fai del progetto, che i suoi autori, maintainer e contributori forniscono così com'è, senza garanzia di alcun tipo, e per il quale non accettano alcuna responsabilità per danni o conseguenze legali derivanti dal suo uso improprio.
| Integrazione | Tipo | Scopo |
|---|
| DefectDojo | Gestione delle vulnerabilità | I risultati rilevati dalle esecuzioni di Rekono vengono inviati a DefectDojo, per facilitarne la gestione e la reportistica |
| Virus Total | Analisi malware | Gli host identificati vengono verificati su VirusTotal per ottenere metadati sulla loro reputazione e conclusioni sull'analisi malware |
| HackTricks | Wiki di hacking | I risultati che hanno una pagina correlata su HackTricks verranno collegati ad essa, per consentire agli auditor di ottenere più informazioni facilmente |
| CVE Crowd | CVE di tendenza | Le CVE rilevate vengono contrassegnate come di tendenza se CVE Crowd le identifica come tali |
| FIRST EPSS | Fornitore EPSS | Otteniamo punteggi e percentili EPSS per le CVE rilevate da questa fonte |
| NVD NIST | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| VulnCheck NVD++ | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| OSV | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| GHSA | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| EU Vulnerability Database | Fornitore CVE | Otteniamo informazioni aggiornate per le CVE rilevate da questa fonte |
| SMTP | Notifiche | Notifiche sull'account utente, esecuzioni, avvisi, ecc. |
| Telegram | Notifiche | Notifiche su esecuzioni e avvisi |