Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
recon — Nmapの結果に基づいてターゲットを列挙する | Kitploit
ツール/GitHubGitHub/knowledge-wisdom-understanding/recon
パスワードクラッキング偵察脆弱性スキャナーネットワークマッピングポートスキャンDNSおよびサブドメイン列挙情報収集ウェブセキュリティファジングCTFペネトレーションテストDNS分析
762532年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
knowledge-wisdom-understanding/recon

recon

Nmapの結果に基づいてターゲットを列挙する

リポジトリを見る

O.G. AUTO-RECON

特徴

  • O.G. Auto-Reconの目的は、初期情報収集フェーズを自動化し、その結果に基づいて可能な限り列挙を行うことです。
  • このツールはCTF向けに設計されており、かなりノイジーです。(最もステルス性を重視したツールではありません...)
  • コマンド構文はConfig設定で簡単に変更できます。$variable名は変更しないでください。
  • Virtual Host Routingが検出された場合、O.G. Auto-Reconはホスト名を/etc/hostsファイルに追加し、新たに発見されたホスト名の列挙を続行します。
  • DNS列挙は.com .co .eu .ukなどのドメインを無視するように抑制されています。これは、このツールが「ハック・ザ・ボックス」のようなCTF向けに設計されているためです。DNSサーバーが検出された場合、ほとんどの.htbドメインを見つけようとします。
  • このプロジェクトは、nmapの結果に基づいてターゲットを列挙するために、さまざまなスタンドアロンツールおよびカスタムツールを使用します。
  • すべてのコマンドと出力は、ユーザーの~/.local/share/autorecon/reportディレクトリ内のレポートフォルダに記録され、命名規則は「report/IP-ADDRESS/」です。これは、report/10.10.10.108/のようなものになり、ディレクトリツリー構造はこのreport tree structureと同様になります。

インストール

  • 仮想環境を使用したインストールが推奨されます。
root@kitploit:~
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
root@kitploit:~
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install

使用方法

root@kitploit:~

       _____________          ____    ________________
      /___/___      \        /  / |  /___/__          \      Mr.P-Millz   _____
      O.G./  /   _   \______/__/  |______|__|_____ *   \_________________/__/  |___
       __/__/   /_\   \ |  |  \   __\/  _ \|  |       __/ __ \_/ ___\/  _ \|       |
      |   |     ___    \|  |  /|  | (  |_| )  |    |   \  ___/\  \__(  |_| )   |   |
      |___|____/\__\____|____/_|__|\_\____/|__|____|_  /\___  |\___  \____/|___|  /
      github.com/Knowledge-Wisdom-Understanding  \___\/  \__\/  \__\_/      \___\/ v4.2.0


usage:  autorecon -t 10.10.10.10

An Information Gathering and Enumeration Framework

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IPv4 Target to Scan
  -F, --FUZZ            auto fuzz found urls ending with .php for params
  -v, --version         Show Current Version
  -f FILE, --file FILE  File of IPv4 Targets to Scan
  -w [WEB], --web [WEB]
                        Get open ports for IPv4 address, then only Enumerate
                        Web & and Dns Services. -t,--target must be specified.
                        -w, --web takes a URL as an argument. i.e. python3
                        recon.py -t 10.10.10.10 -w secret
  -i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Service modules to ignore during scan.
  -s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Scan only specified service modules
  -b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
                        Experimental! - Brute Force ssh,smb,ftp, or http. -t,
                        --target is REQUIRED. Must supply only one protocol at
                        a time. For ssh, first valid users will be enumerated
                        before password brute is initiated, when no user or
                        passwords are supplied as options.
  -p PORT, --port PORT  port for brute forcing argument. If no port specified,
                        default port will be used
  -u USER, --user USER  Single user name for brute forcing, for SSH, if no
                        user specified, will default to
                        wordlists/usernames.txt and bruteforce usernames
  -U USERS, --USERS USERS
                        List of usernames to try for brute forcing. Not yet
                        implimented
  -P PASSWORDS, --PASSWORDS PASSWORDS
                        List of passwords to try. Optional for SSH, By default
                        wordlists/probable-v2-top1575.txt will be used.

単一ターゲットをスキャンし、nmapの結果に基づいて列挙するには:

root@kitploit:~
autorecon -t 10.10.10.10

より大きなワードリストを使用してWeb列挙を行うには

  • ディレクトリを指定したくない場合は、--webの引数として' 'を入力できます。
root@kitploit:~
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '

通常、初回実行時は-t --targetオプションのみを指定してください(autorecon -t 10.10.10.10)。 -s --serviceオプションを使用して特定のモジュールを指定する前に、topportsモジュールを実行しておく必要があります。 たとえば、初回実行で他のすべてのモジュールをスキップし、topportsの後にWebのみをスキャンしたい場合は、次のようにします。

root@kitploit:~
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source

または、Web列挙を完全にスキップして、他のすべてをスキャンすることもできます。

root@kitploit:~
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source

remaining servicesモジュールもtopportsやfulltcpモジュールに依存しています。ターゲットが遅い場合は、fulltcpスキャンをスキップできます。ただし、現在UDP nmapスキャンはfulltcpモジュールにバンドルされているため、fulltcpモジュールをスキップするとUDP列挙の一部が欠落することに注意してください。

ips.txtファイル内のすべてのIPv4アドレスをスキャン+列挙するには

root@kitploit:~
autorecon -f ips.txt

見つかったすべてのphp URLのパラメータをファズするには、引数なしで-F --FUZZフラグを使用できます。

root@kitploit:~
autorecon -t 10.10.10.10 --FUZZ

デフォルトポート22でsshユーザーをブルートフォースし、有効な一意のユーザーが見つかった場合はパスワードをブルートフォースします。

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh

上記と同じですが、sshのポート2222などの場合

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick

スキャンから特定のサービスを除外するには、-i, --ignoreフラグを指定できます。
複数のサービスを除外する場合、サービスはスペースで区切る必要があります。topportsを除外するのは、このモジュールをすでに実行している場合のみにしてください。ほとんどの他のモジュールはnmapの初期トップポート出力に依存しています。 利用可能なモジュールは次のとおりです。

root@kitploit:~
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
root@kitploit:~
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http

--ignoreオプションと同様に、スキャンするサービスを指定することもできます。-s, --serviceオプションは、指定されたサービスのみをスキャンします。 -s, --serviceオプションを使用する前に、topports nmapスキャンを実行しておく必要があることに注意してください。ほとんどのモジュールはnmapの出力に依存しています。

root@kitploit:~
autorecon -t 10.10.10.10 -s topports remaining
root@kitploit:~
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle

重要

  • カスタマイズのニーズに合わせて、Configファイルを必ず確認してください :octocat:
  • 必要な非デフォルトのKali Linux依存関係はすべてsetup.shに含まれています。

デモ

ReconBrute

このプログラムはKali Linuxでの使用を想定しています。 バグを発見した場合や機能リクエストがある場合は、Issueを作成するかプルリクエストを送信してください。ありがとうございます。

免責事項

recon.pyを事前の相互同意なくテストやウェブサイトの悪用に使用することは、違法行為と見なされる可能性があります。このツールはCTFマシンのみを対象としています。適用されるすべての地域、州、連邦法を遵守するのは最終ユーザーの責任です。著者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。

ツールをダウンロード