
自動化されたWeb偵察ツールで、ヘッダー分析、DNS列挙、サブドメイン探索、ディレクトリスキャン、SSL検査、ポートスキャンを単一のモジュラーフレームワークで提供します。

Twitter - Telegram - thewhiteh4t's Blog
FinalReconは、Pythonで書かれたオールインワンの自動Web偵察ツールです。FinalReconの目標は、結果の正確性を維持しながら、短時間でターゲットの概要を提供することです。複数のツールを次々に実行する代わりに、依存関係を小さくシンプルに保ちながら同様の結果を提供します。
FinalReconは以下のような詳細情報を提供します:
一部のモジュールは異なるリソースからデータを取得するためにAPIキーを使用します。これらはオプションであり、APIキーを使用しない場合は単にスキップされます。
キーは環境変数が設定されている場合はそこから読み取られ、それ以外の場合は設定ディレクトリからロードされます。
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Example :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
**-k**を使用してキーを追加できます。キーは自動的に設定ディレクトリに保存されます。
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Path = $HOME/.config/finalrecon/keys.json
デフォルトの設定ファイルは ~/.config/finalrecon/config.json にあります。
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalReconはペネトレーションテスター向けのツールであり、Linuxベースのオペレーティングシステム向けに設計されています。WindowsやTermuxなどの他のプラットフォームはサポートされていません。
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
また、Dockerユーザーは以下のエイリアスを使用して、通常のCLIユーザーとしてFinalReconを実行できます。
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
そして、finalreconを使用してスキャンを開始します。
注意
APIキーをお持ちの場合は、ローカルマシンでそのイメージを簡単にコミットできます。
このDockerの使用法では、Dockerコマンドを実行するためにroot権限が必要です。
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Check headers
python3 finalrecon.py --headers --url https://example.com
# Check ssl Certificate
python3 finalrecon.py --sslinfo --url https://example.com
# Check whois Information
python3 finalrecon.py --whois --url https://example.com
# Crawl Target
python3 finalrecon.py --crawl --url https://example.com
# Directory Searching
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# full scan
python3 finalrecon.py --full --url https://example.com
作成者: Lohitya Pushkar (thewhiteh4t)
| ソース | モジュール | リンク |
|---|
| VirusTotal | Sub Domain Enum | https://www.virustotal.com/gui/my-apikey |
| Shodan | Sub Domain Enum | https://developer.shodan.io/api/requirements |
| BeVigil | Sub Domain Enum | https://bevigil.com/osint-api |
| Chaos | Sub Domain Enum | https://cloud.projectdiscovery.io |
| LeakIX | Sub Domain Enum | https://leakix.net |
| GitHub | Sub Domain Enum | https://github.com/settings/tokens |
| Netlas | Sub Domain Enum | https://docs.netlas.io/getting_started/ |
| ZoomEye | Sub Domain Enum | https://www.zoomeye.ai/ |
| Hunter | Sub Domain Enum | https://hunter.how/search-api |