
공격 표면 탐지 및 취약점 관리를 자동화하는 공격적 보안 플랫폼
리콘(recon) 작업을 자동화하고, 실제로 해커의 손길이 필요한 부분에 시간을 투자하세요
평가가 실제로 어떻게 시작되는지 생각해 보세요. 대상에 대한 공개 정보를 수집합니다. 호스트를 발견하고, 포트를 열거하며, 그 뒤에 있는 서비스를 식별합니다. 그런 다음 각 서비스에 대해 더 구체적인 도구를 실행하고, 알려진 취약점을 스캔하며, 공개된 익스플로잇을 찾습니다. 매번 거의 동일한 순서이며, 터미널을 지켜보고, 실행이 끝나기를 기다리고, 한 도구의 결과를 다음 도구로 복사하는 데 몇 시간이 걸립니다. 그리고 그 어느 것도 여러분의 기술이 차이를 만드는 부분이 아닙니다.
Rekono는 그 작업을 대신 해드립니다. 대상을 정의하면 해킹 도구를 스스로 연결하여, 한 도구가 발견한 것이 다음 도구의 입력이 됩니다. 따라서 발견된 포트는 적절한 도구로 스캔되고, 감지된 기술은 알려진 취약점이 있는지 확인되며, 취약점은 공개 익스플로잇 데이터베이스와 대조됩니다. 모든 것이 한곳에 모이고, 중복이 제거되며, 해당 호스트와 포트에 연결되고, 직접 찾아봐야 했던 정보로 보강됩니다.
스크립트가 아닌 플랫폼입니다. 업무를 위한 프로젝트, 팀을 위한 역할, 생각을 기록하는 메모, 협업형 트리아지, 발견 사항의 자동 해결, 메트릭, 결과물을 위한 보고서, 그리고 시간이 지남에 따라 공격 표면을 계속 관찰하기 위한 예약 또는 반복 스캔을 제공합니다.
무엇보다도, 앞에서 기다릴 필요가 없습니다. Rekono는 주목할 만한 것이 나타나는 즉시 이메일이나 Telegram으로 알려주므로, 자리에 앉았을 때 이미 공격 표면이 매핑되고 우선순위가 지정되며 단서로 가득 차 있습니다.
docker compose up -d --scale executions-worker=5
https://127.0.0.1로 이동하여 rekono:rekono로 로그인하세요. 첫 로그인 시 해당 비밀번호를 변경하세요
Rekono 1.x에서 업그레이드하시나요? 먼저 업그레이드 가이드를 읽어보세요. 데이터베이스 마이그레이션은 자동으로 실행되지만, 알아두어야 할 사항이 있습니다
Rekono는 19가지 해킹 도구의 실행을 지원합니다:
해킹 도구가 감지한 발견 사항은 외부 소스의 정보로 보강하거나 적절한 사람에게 적절한 시기에 공유하지 않으면 아무 의미가 없습니다. 이것이 Rekono가 여러 통합을 지원하는 이유입니다:
| 통합 | 유형 | 목적 |
|---|---|---|
| DefectDojo | 취약점 관리 | Rekono 실행으로 감지된 발견 사항은 관리 및 보고를 용이하게 하기 위해 DefectDojo로 전송됩니다 |
| Virus Total | 악성코드 분석 | 식별된 호스트는 평판 및 악성코드 분석 결론에 대한 메타데이터를 얻기 위해 VirusTotal에서 검증됩니다 |
| HackTricks | 해킹 위키 | HackTricks에 관련 페이지가 있는 발견 사항은 해당 페이지에 연결되어 감사자가 쉽게 더 많은 정보를 얻을 수 있습니다 |
| CVE Crowd | 트렌딩 CVE | CVE Crowd가 트렌딩으로 식별하면 감지된 CVE가 트렌딩으로 표시됩니다 |
| FIRST EPSS | EPSS 제공자 | 이 소스에서 감지된 CVE에 대한 EPSS 점수와 백분위수를 얻습니다 |
| NVD NIST | CVE 제공자 | 이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다 |
| VulnCheck NVD++ | CVE 제공자 | 이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다 |
| OSV | CVE 제공자 | 이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다 |
| GHSA | CVE 제공자 | 이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다 |
| EU Vulnerability Database | CVE 제공자 | 이 소스에서 감지된 CVE에 대한 업데이트된 정보를 얻습니다 |
| SMTP | 알림 | 사용자 계정, 실행, 알림 등에 대한 알림 |
| Telegram | 알림 | 실행 및 알림에 대한 알림 |
Discord 커뮤니티에 가입하고
에서 저희를 팔로우하세요.
Rekono는 단 한 명의 관리자가 여가 시간에 외부 자금 없이 운영하는 오픈 소스 프로젝트입니다. Ko-fi 또는
Buy me a Coffee에서 기부로 프로젝트를 지원하거나 저희의 작업에 감사를 표할 수 있습니다.
Rekono는 제안과 개선에 열려 있습니다. 주저하지 말고 이슈를 만들거나 프로젝트에 멋진 것을 기여하세요. CONTRIBUTING 지침을 확인하세요
더 알고 싶으신가요? Rekono라는 이름은 에스페란토에서 유래했으며 _리콘(recon)_을 의미합니다
Rekono는 GNU GENERAL PUBLIC LICENSE Version 3에 따라 라이선스가 부여됩니다
Rekono는 승인된 보안 테스트, 교육 및 연구 목적으로만 사용됩니다. 따라서 추가하는 모든 대상에 대해 테스트할 명시적 권한이 있어야 합니다. 프로젝트의 저자, 유지 관리자 및 기여자는 프로젝트를 있는 그대로 제공하며 어떠한 종류의 보증도 하지 않고, 오용으로 인해 발생하는 손해나 법적 결과에 대해 책임을 지지 않습니다. 프로젝트 사용에 대한 책임은 전적으로 사용자에게 있습니다.