__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi - 軽量な recon ツールで、Raspberry Pi を使用して最新のツールを活用した広範な偵察を実行します。
その Raspberry Pi を使い始めましょう — きっとどこかに転がっているはずです ;)
バージョン2.1 以降、ReconPi は VPS でも使用可能です。Sachin Grover 氏の多大な貢献に感謝します。
最新の HypriotOS イメージは Raspberry Pi に最適です!
SSH で ReconPi または VPS に接続します:
ssh [email protected] [Edit IP address if needed]
install.sh スクリプトを curl で取得して実行します:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
SSH でシステムに接続します:
$ ssh [email protected] [Edit IP address if needed]
これですべてをセットアップできます。とても簡単です:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shしばらく時間がかかるので、コーヒーでも飲んで待ちましょう。
ReconPi の依存関係をすべてインストールしたら、いよいよ recon を開始できます!
$ recon <domain.tld>
recon.sh は最初に指定されたターゲットのリゾルバを収集し、次にサブドメインの列挙と、それらのアセットに対する潜在的なサブドメイン乗っ取りのチェックを行います。これが完了すると、ターゲットの IP アドレスが列挙されます。Nmap によるサービススキャンと共に、オープンポートが発見されます。
Nuclei とそのテンプレートがルーチンに実装されています!
最後に、生存しているターゲットのスクリーンショットが撮られ、エンドポイントを発見するために評価されます。
結果は Recon Pi に保存され、結果ディレクトリで python -m SimpleHTTPServer 1337 を実行することで閲覧できます。同じネットワーク内のブラウザを持つ任意のシステムから結果にアクセスできます。
recon プロセスの完了後に Slack 通知を受け取りたい場合は、tokens.txt ファイルに SLACK トークンを追加してください。
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
より良い結果を得るために、これらのファイルに API キーを入力してください
Subfinder 設定ファイルのパス : $HOME/ReconPi/configs/config.yaml
Amass 設定ファイルのパス : $HOME/ReconPi/configs/config.ini
nuclei スキャンで使用される $hackerhandle を追加しました。追加の x-bug-bounty: reconpi ヘッダーが追加されます。ご自身のハンドルに更新してください :)
Script フォルダには daily という名前のスクリプトが含まれており、サブドメイン列挙を自動的に実行する cron ジョブとして使用できます。
手法は、既に列挙されたサブドメインを入力として取得し、その上で amass を使用し、最後の2つの結果を追跡し、新しいサブドメインを Slack でアラートします。
インストールされるツール:
将来的にはさらにツールが追加される予定です。プルリクエストをお気軽にどうぞ!
サブドメイン列挙:
将来的にはさらにツールが追加される予定です。プルリクエストをお気軽にどうぞ!