R3CON
多機能 Web Recon & 脆弱性スキャナーツール

r3con は多機能 Web Recon & 脆弱性スキャナーツールであり、非常に高速なクローラーです。複数の脆弱性を発見し、情報収集を行うことができます。
脆弱性の確認
- Reflected XSS
- マルチスレッドクローリング
- Open-redirection
- サブドメインテイクオーバー
- SQL Injection
- HTML Injection
- SSRF
- CSRF
- CORS
- 脆弱なJSライブラリの検出
- 情報漏洩
Recon で情報を確認
- Web IP アドレス
- サーバー IP アドレス
- CNAME レコード
- DNS ルックアップ
- SPF ルックアップ
- 隠し IP
- API エンドポイント
- JS エンドポイント
- XSS エンドポイント
- ディレクトリ検索
- サブドメイン列挙
インストール
https://github.com/thenurhabib/r3con
cd r3con
chmod +x install.sh r3con.sh
./install.sh
使い方
例
./r3con -d example.com -a [フルスキャン]
./r3con -d example.com -p [パッシブ偵察]
./r3con -d example.com -a [アクティブ偵察]
./r3con -d example.com -m [大規模偵察]
./r3con -d example.com -r [アクティブおよびパッシブ偵察]
./r3con -d example.com -v [脆弱性のみチェック]
ギャラリー







貢献、クレジット、ライセンス
貢献方法
- 機能の提案
- バグの報告
- バグを修正してプルリクエストを開く
- コードのドキュメント化作業を手伝う
- 情報を広める
GNU GPLv3 のもとでライセンスされています。詳細は LICENSE を参照してください。
ありがとうございます。