Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FinalRecon — 自動化されたWeb偵察ツールで、ヘッダー分析、DNS列挙、サブドメイン探索、ディレクトリスキャン、SSL検査、ポートスキャンを単一のモジュラーフレームワークで提供します。 | Kitploit
ツール/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (オープンソースインテリジェンス)偵察ポートスキャン脆弱性分析情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙クローラーDNS分析
GitHubthewhiteh4t/finalrecon

FinalRecon

自動化されたWeb偵察ツールで、ヘッダー分析、DNS列挙、サブドメイン探索、ディレクトリスキャン、SSL検査、ポートスキャンを単一のモジュラーフレームワークで提供します。

2.9k51212ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

Twitter - Telegram - thewhiteh4t's Blog

FinalReconは、Pythonで書かれたオールインワンの自動Web偵察ツールです。FinalReconの目標は、結果の正確性を維持しながら、短時間でターゲットの概要を提供することです。複数のツールを次々に実行する代わりに、依存関係を小さくシンプルに保ちながら同様の結果を提供します。

対応環境

Kali Linux FinalRecon BlackArch FinalRecon SecBSD FinalRecon

掲載媒体

Python For OSINT

  • Hakin9 April 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

機能

FinalReconは以下のような詳細情報を提供します:

  • ヘッダー情報
    • 一般ヘッダーとセキュリティヘッダーの分類
    • 不足しているセキュリティヘッダーをフラグ付け
    • Cookie属性の内訳(Secure、HttpOnly、SameSite)
  • Whois
    • ドメイン有効期限のカウントダウン
    • DNSSECステータス
  • SSL証明書情報
  • クローラー
    • html
      • CSS
      • JavaScript
      • 内部リンク
      • 外部リンク
      • 画像
    • robots
    • サイトマップ
    • JavaScript内のリンク
    • Wayback Machineからの過去1年間のリンク
  • DNS列挙
    • 40種類以上のレコードを照会し、カテゴリ別にグループ化
    • セキュリティレコードを強調表示
    • DMARCレコード
  • サブドメイン列挙
    • 15の信頼できるデータソース
    • ソースごとのリアルタイムエラーレポート
  • ディレクトリ列挙
    • 誤検知を減らすためのファントムURLプロービング
    • コンテンツ長とリダイレクトクラスタリングに基づくスマートなリアルタイムソフト404フィルタリング
    • ファイル拡張子のサポート
  • Wayback Machine
    • 50,000のURLを取得
    • URLは以下のようにトリアージされます:
      • JSファイル
      • APIエンドポイント
      • 有用なパラメータ
      • 機密性の高い拡張子
  • ポートスキャン
    • 高速
    • 上位1000ポート
  • エクスポート
    • 形式
      • txt

設定

APIキー

一部のモジュールは異なるリソースからデータを取得するためにAPIキーを使用します。これらはオプションであり、APIキーを使用しない場合は単にスキップされます。

環境変数

キーは環境変数が設定されている場合はそこから読み取られ、それ以外の場合は設定ディレクトリからロードされます。

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

保存されたキー

**-k**を使用してキーを追加できます。キーは自動的に設定ディレクトリに保存されます。

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

JSON設定ファイル

デフォルトの設定ファイルは ~/.config/finalrecon/config.json にあります。

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

テスト済み環境

  • Kali Linux
  • BlackArch Linux

FinalReconはペネトレーションテスター向けのツールであり、Linuxベースのオペレーティングシステム向けに設計されています。WindowsやTermuxなどの他のプラットフォームはサポートされていません。

インストール

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

その他のLinux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

また、Dockerユーザーは以下のエイリアスを使用して、通常のCLIユーザーとしてFinalReconを実行できます。

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

そして、finalreconを使用してスキャンを開始します。

注意

APIキーをお持ちの場合は、ローカルマシンでそのイメージを簡単にコミットできます。

このDockerの使用法では、Dockerコマンドを実行するためにroot権限が必要です。

使用方法

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Check headers

python3 finalrecon.py --headers --url https://example.com

# Check ssl Certificate

python3 finalrecon.py --sslinfo --url https://example.com

# Check whois Information

python3 finalrecon.py --whois --url https://example.com

# Crawl Target

python3 finalrecon.py --crawl --url https://example.com

# Directory Searching

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# full scan

python3 finalrecon.py --full --url https://example.com

デモ

Odysee

作成者: Lohitya Pushkar (thewhiteh4t)

ツールをダウンロード
ソースモジュールリンク
VirusTotalSub Domain Enumhttps://www.virustotal.com/gui/my-apikey
ShodanSub Domain Enumhttps://developer.shodan.io/api/requirements
BeVigilSub Domain Enumhttps://bevigil.com/osint-api
ChaosSub Domain Enumhttps://cloud.projectdiscovery.io
LeakIXSub Domain Enumhttps://leakix.net
GitHubSub Domain Enumhttps://github.com/settings/tokens
NetlasSub Domain Enumhttps://docs.netlas.io/getting_started/
ZoomEyeSub Domain Enumhttps://www.zoomeye.ai/
HunterSub Domain Enumhttps://hunter.how/search-api