Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
FinalRecon — 헤더 분석, DNS 열거, 하위 도메인 검색, 디렉터리 스캐닝, SSL 검사, 포트 스캐닝을 단일 모듈형 프레임워크에서 제공하는 자동화된 웹 정찰 도구입니다. | Kitploit
도구/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Open Source Intelligence)ReconnaissancePort ScanningVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCrawlerDNS AnalysisInformation Gathering #10위
2.9k512523개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Reconnaissance #10위
GitHubthewhiteh4t/finalrecon

FinalRecon

헤더 분석, DNS 열거, 하위 도메인 검색, 디렉터리 스캐닝, SSL 검사, 포트 스캐닝을 단일 모듈형 프레임워크에서 제공하는 자동화된 웹 정찰 도구입니다.

저장소 보기웹사이트

Twitter - Telegram - thewhiteh4t의 블로그

FinalRecon은 파이썬으로 작성된 올인원 자동 웹 정찰 도구입니다. FinalRecon의 목표는 결과의 정확성을 유지하면서 짧은 시간 안에 대상에 대한 개요를 제공하는 것입니다. 여러 도구를 차례로 실행하는 대신, 의존성을 작고 단순하게 유지하면서 유사한 결과를 제공할 수 있습니다.

사용 가능한 곳

kali linux finalrecon blackarch finalrecon secbsd finalrecon

소개된 곳

Python For OSINT

  • Hakin9 April 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

기능

FinalRecon은 다음과 같은 세부 정보를 제공합니다:

  • 헤더 정보
    • 일반 헤더 vs 보안 헤더 분류
    • 누락된 보안 헤더 플래그 표시
    • 쿠키 속성 분석 (Secure, HttpOnly, SameSite)
  • Whois
    • 도메인 만료 카운트다운
    • DNSSEC 상태
  • SSL 인증서 정보
  • 크롤러
    • html
      • CSS
      • 자바스크립트
      • 내부 링크
      • 외부 링크
      • 이미지
    • robots
    • 사이트맵
    • 자바스크립트 내부 링크
    • 지난 1년간 Wayback Machine의 링크
  • DNS 열거
    • 40가지 이상의 레코드 유형을 조회하여 카테고리별로 그룹화
    • 보안 레코드 강조 표시
    • DMARC 레코드
  • 서브도메인 열거
    • 15개의 신뢰할 수 있는 데이터 소스
    • 소스별 실시간 오류 보고
  • 디렉토리 열거
    • 오탐을 줄이기 위한 팬텀 URL 프로빙
    • 콘텐츠 길이와 리다이렉트 클러스터링을 기반으로 한 스마트 실시간 소프트 404 필터링
    • 파일 확장자 지원
  • Wayback Machine
    • 50,000개의 URL을 가져옴
    • URL은 다음 항목으로 분류됩니다:
      • JS 파일
      • API 엔드포인트
      • 흥미로운 파라미터
      • 민감한 확장자
  • 포트 스캔
    • 빠름
    • 상위 1000개 포트
  • 내보내기
    • 형식
      • txt

설정

API 키

일부 모듈은 다양한 리소스에서 데이터를 가져오기 위해 API 키를 사용합니다. 이 키는 선택 사항이며, API 키를 사용하지 않으면 해당 모듈은 그냥 건너뜁니다.

환경 변수

키는 환경 변수가 설정된 경우 환경 변수에서 읽어오며, 그렇지 않으면 config 디렉토리에서 로드됩니다.

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

저장된 키

-k 옵션을 사용하여 키를 추가할 수 있으며, 키는 config 디렉토리에 자동으로 저장됩니다.

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

JSON 설정 파일

기본 설정 파일은 ~/.config/finalrecon/config.json에서 확인할 수 있습니다.

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

테스트 환경

  • Kali Linux
  • BlackArch Linux

FinalRecon은 침투 테스터를 위한 도구이며 Linux 기반 운영 체제용으로 설계되었습니다. Windows나 Termux 같은 다른 플랫폼은 지원되지 않습니다.

설치

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

기타 Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

또한 Docker 사용자는 이 alias를 사용하여 일반 CLI 사용자처럼 finalrecon을 실행할 수 있습니다.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

그런 다음 finalrecon을 사용하여 스캔을 시작하세요.

참고

API 키가 있다면 해당 이미지를 로컬 머신에 쉽게 커밋할 수 있습니다.

이 Docker 사용법은 docker 명령을 실행하는 데 root 권한이 필요합니다.

사용법

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Check headers

python3 finalrecon.py --headers --url https://example.com

# Check ssl Certificate

python3 finalrecon.py --sslinfo --url https://example.com

# Check whois Information

python3 finalrecon.py --whois --url https://example.com

# Crawl Target

python3 finalrecon.py --crawl --url https://example.com

# Directory Searching

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# full scan

python3 finalrecon.py --full --url https://example.com

데모

Odysee

Lohitya Pushkar (thewhiteh4t) 제작

도구 다운로드
출처모듈링크
VirusTotal서브도메인 열거https://www.virustotal.com/gui/my-apikey
Shodan서브도메인 열거https://developer.shodan.io/api/requirements
BeVigil서브도메인 열거https://bevigil.com/osint-api
Chaos서브도메인 열거https://cloud.projectdiscovery.io
LeakIX서브도메인 열거https://leakix.net
GitHub서브도메인 열거https://github.com/settings/tokens
Netlas서브도메인 열거https://docs.netlas.io/getting_started/
ZoomEye서브도메인 열거https://www.zoomeye.ai/
Hunter서브도메인 열거https://hunter.how/search-api