Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Open Source Intelligence)RicognizioneScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiCrawlerAnalisi DNS
GitHubthewhiteh4t/finalrecon

FinalRecon

2.9k5122 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento automatizzato di ricognizione web che fornisce analisi delle intestazioni, enumerazione DNS, scoperta di sottodomini, scansione delle directory, ispezione SSL e scansione delle porte in un unico framework modulare.

Vedi RepositorySito web

Twitter - Telegram - il blog di thewhiteh4t

FinalRecon è uno strumento di ricognizione web automatico tutto in uno scritto in Python. L'obiettivo di FinalRecon è fornire una panoramica del bersaglio in breve tempo, mantenendo l'accuratezza dei risultati. Invece di eseguire diversi strumenti uno dopo l'altro, può fornire risultati simili mantenendo le dipendenze piccole e semplici.

Disponibile su

kali linux finalrecon blackarch finalrecon secbsd finalrecon

In evidenza su

Python per OSINT

  • Hakin9 Aprile 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Caratteristiche

FinalRecon fornisce informazioni dettagliate come:

  • Informazioni Header
    • Classificazione degli header generali vs di sicurezza
    • Header di sicurezza mancanti segnalati
    • Analisi degli attributi dei cookie (Secure, HttpOnly, SameSite)
  • Whois
    • Conto alla rovescia per la scadenza del dominio
    • Stato DNSSEC
  • Informazioni sul certificato SSL
  • Crawler
    • html
      • CSS
      • Javascript
      • Link interni
      • Link esterni
      • Immagini
    • robots
    • sitemaps
    • Link all'interno di Javascript
    • Link da Wayback Machine dell'ultimo anno
  • Enumerazione DNS
    • Oltre 40 tipi di record interrogati e raggruppati per categoria
    • Record di sicurezza evidenziati
    • Record DMARC
  • Enumerazione dei sottodomini
    • 15 fonti di dati affidabili
    • Segnalazione errori in tempo reale per fonte
  • Enumerazione delle directory
    • Sondaggio di URL fantasma per ridurre i falsi positivi
    • Filtraggio intelligente in tempo reale di soft-404 basato sulla lunghezza del contenuto e sul clustering dei reindirizzamenti
    • Supporto per estensioni di file
  • Wayback Machine
    • Vengono recuperati 50.000 URL
    • Gli URL vengono suddivisi in:
      • File JS
      • Endpoint API
      • Parametri interessanti
      • Estensioni sensibili
  • Scansione delle porte
    • Veloce
    • Top 1000 porte
  • Esportazione
    • Formati
      • txt

Configurazione

Chiavi API

Alcuni moduli utilizzano chiavi API per ottenere dati da diverse risorse; queste sono opzionali, se non si utilizza una chiave API, verranno semplicemente saltati.

Variabili d'ambiente

Le chiavi vengono lette dalle variabili d'ambiente se impostate, altrimenti vengono caricate dalla directory di configurazione

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Esempio :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Chiavi salvate

È possibile utilizzare -k per aggiungere le chiavi che verranno salvate automaticamente nella directory di configurazione

root@kitploit:~
# Utilizzo
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Chiavi valide : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Esempio :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Percorso = $HOME/.config/finalrecon/keys.json

File di configurazione JSON

Il file di configurazione predefinito si trova in ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Testato su

  • Kali Linux
  • BlackArch Linux

FinalRecon è uno strumento per Pentesters ed è progettato per sistemi operativi basati su Linux; altre piattaforme come Windows e Termux NON sono supportate.

Installazione

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

Altre distribuzioni Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Inoltre, gli utenti Docker possono usare questo alias per eseguire finalrecon come normale utente CLI.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

E poi usa finalrecon per avviare la scansione.

nota

Se hai delle chiavi API, puoi facilmente eseguire il commit dell'immagine sulla tua macchina locale.

Questo uso di Docker richiede i permessi di root per eseguire il comando docker.

Utilizzo

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Verifica header

python3 finalrecon.py --headers --url https://example.com

# Verifica certificato SSL

python3 finalrecon.py --sslinfo --url https://example.com

# Verifica informazioni whois

python3 finalrecon.py --whois --url https://example.com

# Crawl target

python3 finalrecon.py --crawl --url https://example.com

# Ricerca directory

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# Scansione completa

python3 finalrecon.py --full --url https://example.com

Demo

Odysee

Creato da Lohitya Pushkar (thewhiteh4t)

Scarica lo strumento
FinalRecon — Strumento automatizzato di ricognizione web che fornisce analisi delle intestazioni, enumerazione DNS, scoperta di sottodomini, scansione delle directory, ispezione SSL e scansione delle porte in un unico framework modulare. | Kitploit
FonteModuloLink
VirusTotalEnum Sottodominihttps://www.virustotal.com/gui/my-apikey
ShodanEnum Sottodominihttps://developer.shodan.io/api/requirements
BeVigilEnum Sottodominihttps://bevigil.com/osint-api
ChaosEnum Sottodominihttps://cloud.projectdiscovery.io
LeakIXEnum Sottodominihttps://leakix.net
GitHubEnum Sottodominihttps://github.com/settings/tokens
NetlasEnum Sottodominihttps://docs.netlas.io/getting_started/
ZoomEyeEnum Sottodominihttps://www.zoomeye.ai/
HunterEnum Sottodominihttps://hunter.how/search-api