
Nmapの結果に基づいてターゲットを列挙する
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
An Information Gathering and Enumeration Framework
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IPv4 Target to Scan
-F, --FUZZ auto fuzz found urls ending with .php for params
-v, --version Show Current Version
-f FILE, --file FILE File of IPv4 Targets to Scan
-w [WEB], --web [WEB]
Get open ports for IPv4 address, then only Enumerate
Web & and Dns Services. -t,--target must be specified.
-w, --web takes a URL as an argument. i.e. python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Service modules to ignore during scan.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Scan only specified service modules
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimental! - Brute Force ssh,smb,ftp, or http. -t,
--target is REQUIRED. Must supply only one protocol at
a time. For ssh, first valid users will be enumerated
before password brute is initiated, when no user or
passwords are supplied as options.
-p PORT, --port PORT port for brute forcing argument. If no port specified,
default port will be used
-u USER, --user USER Single user name for brute forcing, for SSH, if no
user specified, will default to
wordlists/usernames.txt and bruteforce usernames
-U USERS, --USERS USERS
List of usernames to try for brute forcing. Not yet
implimented
-P PASSWORDS, --PASSWORDS PASSWORDS
List of passwords to try. Optional for SSH, By default
wordlists/probable-v2-top1575.txt will be used.
単一ターゲットをスキャンし、nmapの結果に基づいて列挙するには:
autorecon -t 10.10.10.10
より大きなワードリストを使用してWeb列挙を行うには
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
通常、初回実行時は-t --targetオプションのみを指定してください(autorecon -t 10.10.10.10)。 -s --serviceオプションを使用して特定のモジュールを指定する前に、topportsモジュールを実行しておく必要があります。 たとえば、初回実行で他のすべてのモジュールをスキップし、topportsの後にWebのみをスキャンしたい場合は、次のようにします。
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
または、Web列挙を完全にスキップして、他のすべてをスキャンすることもできます。
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
remaining servicesモジュールもtopportsやfulltcpモジュールに依存しています。ターゲットが遅い場合は、fulltcpスキャンをスキップできます。ただし、現在UDP nmapスキャンはfulltcpモジュールにバンドルされているため、fulltcpモジュールをスキップするとUDP列挙の一部が欠落することに注意してください。
ips.txtファイル内のすべてのIPv4アドレスをスキャン+列挙するには
autorecon -f ips.txt
見つかったすべてのphp URLのパラメータをファズするには、引数なしで-F --FUZZフラグを使用できます。
autorecon -t 10.10.10.10 --FUZZ
デフォルトポート22でsshユーザーをブルートフォースし、有効な一意のユーザーが見つかった場合はパスワードをブルートフォースします。
autorecon -t 10.10.10.10 -b ssh
上記と同じですが、sshのポート2222などの場合
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick
スキャンから特定のサービスを除外するには、-i, --ignoreフラグを指定できます。
複数のサービスを除外する場合、サービスはスペースで区切る必要があります。topportsを除外するのは、このモジュールをすでに実行している場合のみにしてください。ほとんどの他のモジュールはnmapの初期トップポート出力に依存しています。
利用可能なモジュールは次のとおりです。
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http
--ignoreオプションと同様に、スキャンするサービスを指定することもできます。-s, --serviceオプションは、指定されたサービスのみをスキャンします。 -s, --serviceオプションを使用する前に、topports nmapスキャンを実行しておく必要があることに注意してください。ほとんどのモジュールはnmapの出力に依存しています。
autorecon -t 10.10.10.10 -s topports remaining
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle
| Recon | Brute |
|---|---|
![]() | ![]() |
このプログラムはKali Linuxでの使用を想定しています。 バグを発見した場合や機能リクエストがある場合は、Issueを作成するかプルリクエストを送信してください。ありがとうございます。
recon.pyを事前の相互同意なくテストやウェブサイトの悪用に使用することは、違法行為と見なされる可能性があります。このツールはCTFマシンのみを対象としています。適用されるすべての地域、州、連邦法を遵守するのは最終ユーザーの責任です。著者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。