
攻撃面の発見と脆弱性管理を自動化するオフェンシブセキュリティプラットフォーム
偵察を自動化し、本当にハッカーのスキルが必要な部分に時間を使いましょう
実際のアセスメントがどのように始まるかを考えてみてください。ターゲットに関する公開情報を収集し、ホストを発見してポートを列挙し、その背後にあるサービスを特定します。次に、各サービスに対してより特化したツールを実行し、既知の脆弱性をスキャンして公開エクスプロイトを探します。毎回ほぼ同じ手順で、ターミナルを眺め、実行の完了を待ち、結果を次のツールへコピーするのに何時間も費やします。そして、そのどれもがあなたのスキルが違いを生む部分ではありません。
Rekono はその作業を代行します。ターゲットを定義すると、Rekono 自身がハッキングツールを連鎖させ、あるツールが発見したものが次のツールへの入力になります。つまり、発見されたポートは適切なツールでスキャンされ、検出されたテクノロジーは既知の脆弱性がないかチェックされ、脆弱性は公開エクスプロイトデータベースと照合されます。すべてが一箇所に集約され、重複排除され、それが存在するホストとポートにリンクされ、手作業で調べる必要があった情報で補完されます。
これはスクリプトではなく、プラットフォームです。エンゲージメント用のプロジェクト、チーム用のロール、考えていることを書き留めるためのノート、協調的なトリアージ、発見事項の自動解決、メトリクス、成果物用のレポート、そして攻撃対象領域を長期間監視し続けるためのスケジュール済みまたは繰り返しスキャンが備わっています。
何より、その前で待つ必要はありません。Rekono は、注意に値するものが現れるとすぐにメールまたは Telegram で通知します。そのため、席に着いたときには、攻撃対象領域はすでにマッピングされ、優先順位付けされ、手がかりで満たされています。
docker compose up -d --scale executions-worker=5
https://127.0.0.1 にアクセスし、rekono:rekono でログインしてください。初回ログイン時にそのパスワードを変更してください
Rekono 1.x からアップグレードしますか? 最初にアップグレードガイドをお読みください。データベースの移行は自動的に実行されますが、知っておくべきことがあります
Rekono は 19 のハッキングツールの実行をサポートしています:
ハッキングツールによって検出された発見事項は、外部ソースからの情報で補完したり、適切なタイミングで適切な人々と共有したりしなければ意味がありません。そのため、Rekono は複数の統合をサポートしています:
Discord のコミュニティに参加し、
でフォローしてください。
Rekono は、たったひとりのメンテナーが自由時間に外部資金なしで開発しているオープンソースプロジェクトです。 Ko-fi または
Buy me a Coffee での寄付でプロジェクトを支援したり、私たちの活動に感謝を示したりできます。
Rekono は提案や改善を受け付けています。issue を作成したり、プロジェクトに素晴らしいものを貢献したりすることを躊躇しないでください。CONTRIBUTING ガイドラインをご確認ください
もっと知りたいですか? Rekono という名前はエスペラント語に由来し、偵察 を意味します
Rekono は GNU GENERAL PUBLIC LICENSE Version 3 の下でライセンスされています
Rekono は、許可されたセキュリティテスト、教育、研究のみを目的としています。追加するすべてのターゲットをテストする明示的な許可を持っている必要があります。プロジェクトの利用については、著者、メンテナー、貢献者が現状のまま提供し、いかなる種類の保証もなく、誤用から生じるいかなる損害や法的結果についても責任を負わないため、利用者は単独で責任を負います。
| 統合 | タイプ | 目的 |
|---|
| DefectDojo | 脆弱性管理 | Rekono の実行で検出された発見事項は DefectDojo に送信され、管理とレポート作成が容易になります |
| Virus Total | マルウェア解析 | 特定されたホストは VirusTotal で検証され、評判とマルウェア解析の結論に関するメタデータを取得します |
| HackTricks | ハッキング Wiki | HackTricks に関連ページがある発見事項はそこにリンクされ、監査者が簡単に詳細情報を取得できるようにします |
| CVE Crowd | トレンド CVE | CVE Crowd がトレンドとして識別した場合、検出された CVE はトレンドとしてマークされます |
| FIRST EPSS | EPSS プロバイダー | このソースから検出された CVE の EPSS スコアとパーセンタイルを取得します |
| NVD NIST | CVE プロバイダー | このソースから検出された CVE の更新情報を取得します |
| VulnCheck NVD++ | CVE プロバイダー | このソースから検出された CVE の更新情報を取得します |
| OSV | CVE プロバイダー | このソースから検出された CVE の更新情報を取得します |
| GHSA | CVE プロバイダー | このソースから検出された CVE の更新情報を取得します |
| EU Vulnerability Database | CVE プロバイダー | このソースから検出された CVE の更新情報を取得します |
| SMTP | 通知 | ユーザーアカウント、実行、アラートなどに関する通知 |
| Telegram | 通知 | 実行とアラートに関する通知 |