
ReconHoundは、ペネトレーションテスター、バグバウンティハンター、そして倫理的ハッカーのために作られたPythonベースのWeb偵察ツールです。隠されたパス、ファイル、サブドメイン、クエリパラメータ、仮想ホスト、ファズ可能なエンドポイントを特定するのに役立ち、深層Web偵察のための多用途なソリューションです。
高速なWeb列挙のためのマルチスレッドスキャン
サポート:
ディレクトリおよびファイルの発見
サブドメイン列挙
Hostヘッダーを介した仮想ホスト検出
クエリパラメータファジング
カスタムFUZZプレースホルダーを使用したURL内の任意の場所でのファジング
結果をJSON形式で保存
割り込みを適切に処理し、部分結果を保存
ReconHoundは責任を持って合法的に使用されるべきです。明示的な許可なしにこのツールを使用してウェブサイトをスキャン、ファジング、またはテストすることは違法かつ非倫理的です。作者は、このツールの使用に起因するいかなる誤用や法的結果についても責任を負いません。
1. リポジトリをクローンする:
git clone https://gitlab.com/s_r_e_e_r_a_j/ReconHound.git
2. ReconHoundディレクトリに移動する:
cd ReconHound
3. 依存関係をインストールする:
pip3 install -r requirements.txt
Kali、Parrot、Ubuntu 23.04+、Arch Linuxユーザーへの注意:
次のようなエラーが表示された場合:
error: externally-managed-environment
以下のコマンドを使用してください:
pip3 install -r requirements.txt --break-system-packages
4. インストールのためにinstall.pyスクリプトを実行する:
sudo python3 install.py
その後、インストールするにはyと入力します
5. ツールを実行する
reconhound [options]
dir – ディレクトリ・ファイル列挙
| Option | Description |
|---|---|
-u, --url | ターゲットURL(例:https://example.com) |
-w, --wordlist | ディレクトリ/ファイルワードリストへのパス |
-e, --extensions | カンマ区切りのファイル拡張子(例:.php,.html,.js)(オプション) |
-t, --threads | 使用するスレッド数(デフォルト: 10)(オプション) |
-o, --output | 出力結果を保存するファイル(JSON形式、out.json)(オプション) |
Example:
reconhound dir -u https://example.com -w /path/to/wordlist/wordlist.txt -e .php,.html -t 20 -o /path/to/save/dir_results.json
sub – サブドメイン列挙
| Option | Description |
|---|---|
-d, --domain | ターゲットドメイン(例:example.com) |
-w, --wordlist | サブドメインワードリストへのパス |
-t, --threads | 使用するスレッド数、デフォルト:10(オプション) |
-o, --output | 出力結果を保存するファイル(JSON形式、out.json)(オプション) |
Example:
reconhound sub -d example.com -w /path/to/wordlist/wordlist.txt -t 30 -o /path/to/save/sub_results.json
vhost – 仮想ホスト検出
| Option | Description |
|---|---|
-i, --ip | ターゲットIPアドレス(例:192.0.2.1)(ターゲットWebサイトのIP) |
-d, --domain | Hostヘッダーで使用する実際のドメイン名(ターゲットWebサイトのドメイン)(例:"example.com") |
-w, --wordlist | 仮想ホストワードリスト(例:admin, dev, test) |
-t, --threads | 使用するスレッド数、デフォルト:10(オプション) |
-o, --output | 出力結果を保存するファイル(JSON形式、out.json)(オプション) |
Example:
reconhound vhost -i 192.0.2.1 --domain example.com -w /path/to/wordlist/wordlist.txt -t 25 -o /path/to/save/vhost_results.json
fuzz – クエリパラメータファジング
| Option | Description |
|---|---|
-u, --url | パラメータ内にFUZZを含むターゲットURL(例:?id=FUZZ) |
-p, --param | ファジングするパラメータ名(例:id) |
-w, --wordlist | パラメータに注入するペイロードワードリスト |
-t, --threads | 使用するスレッド数、デフォルト:10(オプション) |
-o, --output | 出力結果を保存するファイル(JSON形式、out.json)(オプション) |
Example:
reconhound fuzz -u "https://example.com/page.php?id=FUZZ" -p id -w /path/to/wordlist/wordlist.txt -t 20 -o /path/to/save/fuzz_results.json
reconhound fuzz -u "https://example.com/login?username=admin&password=FUZZ" -p password -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzz_results.json
fuzzany – URL内の任意の場所のファジング
| Option | Description |
|---|---|
-u, --url | パスまたはクエリにFUZZを含むURL(例:/FUZZ/login) |
-w, --wordlist | FUZZを置き換えるためのワードリスト |
-t, --threads | 使用するスレッド数、デフォルト:10(オプション) |
-o, --output | 出力結果を保存するファイル(JSON形式、out.json)(オプション) |
Example:
reconhound fuzzany -u "https://example.com/FUZZ/login" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
reconhound fuzzany -u "https://example.com?FUZZ=admin" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
reconhound fuzzany -u "https://example.com/login?username=admin&password=FUZZ" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
dir mode
reconhound dir --help
sub mode
reconhound sub --help
vhost mode
reconhound vhost --help
fuzz mode
reconhound fuzz --help
fuzzany mode
reconhound fuzzany --help
install.pyスクリプトを実行する
sudo python3 install.py
その後、アンインストールするにはnと入力します
このプロジェクトはMITライセンスの下でライセンスされています。