Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FinalRecon — Strumento automatizzato di ricognizione web che fornisce analisi delle intestazioni, enumerazione DNS, scoperta di sottodomini, scansione delle directory, ispezione SSL e scansione delle porte in un unico framework modulare. | Kitploit
Strumenti/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Open Source Intelligence)RicognizioneScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiCrawlerAnalisi DNSTop in Raccolta Informazioni n.10
2.9k5121034 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in Ricognizione n.10
GitHubthewhiteh4t/finalrecon

FinalRecon

Strumento automatizzato di ricognizione web che fornisce analisi delle intestazioni, enumerazione DNS, scoperta di sottodomini, scansione delle directory, ispezione SSL e scansione delle porte in un unico framework modulare.

Vedi RepositorySito web

Twitter - Telegram - il blog di thewhiteh4t

FinalRecon è uno strumento di ricognizione web automatico tutto in uno scritto in Python. L'obiettivo di FinalRecon è fornire una panoramica del bersaglio in breve tempo, mantenendo l'accuratezza dei risultati. Invece di eseguire diversi strumenti uno dopo l'altro, può fornire risultati simili mantenendo le dipendenze piccole e semplici.

Disponibile su

kali linux finalrecon blackarch finalrecon secbsd finalrecon

In evidenza su

Python per OSINT

  • Hakin9 Aprile 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Caratteristiche

FinalRecon fornisce informazioni dettagliate come:

  • Informazioni Header
    • Classificazione degli header generali vs di sicurezza
    • Header di sicurezza mancanti segnalati
    • Analisi degli attributi dei cookie (Secure, HttpOnly, SameSite)
  • Whois
    • Conto alla rovescia per la scadenza del dominio
    • Stato DNSSEC
  • Informazioni sul certificato SSL
  • Crawler
    • html
      • CSS
      • Javascript
      • Link interni
      • Link esterni
      • Immagini
    • robots
    • sitemaps
    • Link all'interno di Javascript
    • Link da Wayback Machine dell'ultimo anno
  • Enumerazione DNS
    • Oltre 40 tipi di record interrogati e raggruppati per categoria
    • Record di sicurezza evidenziati
    • Record DMARC
  • Enumerazione dei sottodomini
    • 15 fonti di dati affidabili
    • Segnalazione errori in tempo reale per fonte
  • Enumerazione delle directory
    • Sondaggio di URL fantasma per ridurre i falsi positivi
    • Filtraggio intelligente in tempo reale di soft-404 basato sulla lunghezza del contenuto e sul clustering dei reindirizzamenti
    • Supporto per estensioni di file
  • Wayback Machine
    • Vengono recuperati 50.000 URL
    • Gli URL vengono suddivisi in:
      • File JS
      • Endpoint API
      • Parametri interessanti
      • Estensioni sensibili
  • Scansione delle porte
    • Veloce
    • Top 1000 porte
  • Esportazione
    • Formati
      • txt

Configurazione

Chiavi API

Alcuni moduli utilizzano chiavi API per ottenere dati da diverse risorse; queste sono opzionali, se non si utilizza una chiave API, verranno semplicemente saltati.

Variabili d'ambiente

Le chiavi vengono lette dalle variabili d'ambiente se impostate, altrimenti vengono caricate dalla directory di configurazione

FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Esempio :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Chiavi salvate

È possibile utilizzare -k per aggiungere le chiavi che verranno salvate automaticamente nella directory di configurazione

# Utilizzo
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Chiavi valide : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Esempio :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Percorso = $HOME/.config/finalrecon/keys.json

FonteModuloLink
VirusTotalEnum Sottodominihttps://www.virustotal.com/gui/my-apikey
ShodanEnum Sottodominihttps://developer.shodan.io/api/requirements
BeVigilEnum Sottodominihttps://bevigil.com/osint-api
ChaosEnum Sottodominihttps://cloud.projectdiscovery.io
LeakIXEnum Sottodominihttps://leakix.net
GitHubEnum Sottodominihttps://github.com/settings/tokens
NetlasEnum Sottodominihttps://docs.netlas.io/getting_started/
ZoomEyeEnum Sottodominihttps://www.zoomeye.ai/
HunterEnum Sottodominihttps://hunter.how/search-api

File di configurazione JSON

Il file di configurazione predefinito si trova in ~/.config/finalrecon/config.json

{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Testato su

  • Kali Linux
  • BlackArch Linux

FinalRecon è uno strumento per Pentesters ed è progettato per sistemi operativi basati su Linux; altre piattaforme come Windows e Termux NON sono supportate.

Installazione

Kali Linux

sudo apt install finalrecon

BlackArch Linux

sudo pacman -S finalrecon

SecBSD

doas pkg_add finalrecon

Altre distribuzioni Linux

git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Inoltre, gli utenti Docker possono usare questo alias per eseguire finalrecon come normale utente CLI.

alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

E poi usa finalrecon per avviare la scansione.

nota

Se hai delle chiavi API, puoi facilmente eseguire il commit dell'immagine sulla tua macchina locale.

Questo uso di Docker richiede i permessi di root per eseguire il comando docker.

Utilizzo

FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
# Verifica header
Scarica lo strumento