
Strumento automatizzato di ricognizione web che fornisce analisi delle intestazioni, enumerazione DNS, scoperta di sottodomini, scansione delle directory, ispezione SSL e scansione delle porte in un unico framework modulare.

Twitter - Telegram - il blog di thewhiteh4t
FinalRecon è uno strumento di ricognizione web automatico tutto in uno scritto in Python. L'obiettivo di FinalRecon è fornire una panoramica del bersaglio in breve tempo, mantenendo l'accuratezza dei risultati. Invece di eseguire diversi strumenti uno dopo l'altro, può fornire risultati simili mantenendo le dipendenze piccole e semplici.
FinalRecon fornisce informazioni dettagliate come:
Alcuni moduli utilizzano chiavi API per ottenere dati da diverse risorse; queste sono opzionali, se non si utilizza una chiave API, verranno semplicemente saltati.
Le chiavi vengono lette dalle variabili d'ambiente se impostate, altrimenti vengono caricate dalla directory di configurazione
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Esempio :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
È possibile utilizzare -k per aggiungere le chiavi che verranno salvate automaticamente nella directory di configurazione
# Utilizzo
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Chiavi valide : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Esempio :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Percorso = $HOME/.config/finalrecon/keys.json
Il file di configurazione predefinito si trova in ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon è uno strumento per Pentesters ed è progettato per sistemi operativi basati su Linux; altre piattaforme come Windows e Termux NON sono supportate.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
Inoltre, gli utenti Docker possono usare questo alias per eseguire finalrecon come normale utente CLI.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
E poi usa finalrecon per avviare la scansione.
nota
Se hai delle chiavi API, puoi facilmente eseguire il commit dell'immagine sulla tua macchina locale.
Questo uso di Docker richiede i permessi di root per eseguire il comando docker.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Verifica header
python3 finalrecon.py --headers --url https://example.com
# Verifica certificato SSL
python3 finalrecon.py --sslinfo --url https://example.com
# Verifica informazioni whois
python3 finalrecon.py --whois --url https://example.com
# Crawl target
python3 finalrecon.py --crawl --url https://example.com
# Ricerca directory
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# Scansione completa
python3 finalrecon.py --full --url https://example.com
Creato da Lohitya Pushkar (thewhiteh4t)
| Fonte | Modulo | Link |
|---|
| VirusTotal | Enum Sottodomini | https://www.virustotal.com/gui/my-apikey |
| Shodan | Enum Sottodomini | https://developer.shodan.io/api/requirements |
| BeVigil | Enum Sottodomini | https://bevigil.com/osint-api |
| Chaos | Enum Sottodomini | https://cloud.projectdiscovery.io |
| LeakIX | Enum Sottodomini | https://leakix.net |
| GitHub | Enum Sottodomini | https://github.com/settings/tokens |
| Netlas | Enum Sottodomini | https://docs.netlas.io/getting_started/ |
| ZoomEye | Enum Sottodomini | https://www.zoomeye.ai/ |
| Hunter | Enum Sottodomini | https://hunter.how/search-api |