
헤더 분석, DNS 열거, 하위 도메인 검색, 디렉터리 스캐닝, SSL 검사, 포트 스캐닝을 단일 모듈형 프레임워크에서 제공하는 자동화된 웹 정찰 도구입니다.

Twitter - Telegram - thewhiteh4t의 블로그
FinalRecon은 파이썬으로 작성된 올인원 자동 웹 정찰 도구입니다. FinalRecon의 목표는 결과의 정확성을 유지하면서 짧은 시간 안에 대상에 대한 개요를 제공하는 것입니다. 여러 도구를 차례로 실행하는 대신, 의존성을 작고 단순하게 유지하면서 유사한 결과를 제공할 수 있습니다.
FinalRecon은 다음과 같은 세부 정보를 제공합니다:
일부 모듈은 다양한 리소스에서 데이터를 가져오기 위해 API 키를 사용합니다. 이 키는 선택 사항이며, API 키를 사용하지 않으면 해당 모듈은 그냥 건너뜁니다.
키는 환경 변수가 설정된 경우 환경 변수에서 읽어오며, 그렇지 않으면 config 디렉토리에서 로드됩니다.
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Example :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
-k 옵션을 사용하여 키를 추가할 수 있으며, 키는 config 디렉토리에 자동으로 저장됩니다.
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Path = $HOME/.config/finalrecon/keys.json
기본 설정 파일은 ~/.config/finalrecon/config.json에서 확인할 수 있습니다.
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon은 침투 테스터를 위한 도구이며 Linux 기반 운영 체제용으로 설계되었습니다. Windows나 Termux 같은 다른 플랫폼은 지원되지 않습니다.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
또한 Docker 사용자는 이 alias를 사용하여 일반 CLI 사용자처럼 finalrecon을 실행할 수 있습니다.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
그런 다음 finalrecon을 사용하여 스캔을 시작하세요.
참고
API 키가 있다면 해당 이미지를 로컬 머신에 쉽게 커밋할 수 있습니다.
이 Docker 사용법은 docker 명령을 실행하는 데 root 권한이 필요합니다.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Check headers
python3 finalrecon.py --headers --url https://example.com
# Check ssl Certificate
python3 finalrecon.py --sslinfo --url https://example.com
# Check whois Information
python3 finalrecon.py --whois --url https://example.com
# Crawl Target
python3 finalrecon.py --crawl --url https://example.com
# Directory Searching
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# full scan
python3 finalrecon.py --full --url https://example.com
Lohitya Pushkar (thewhiteh4t) 제작
| 출처 | 모듈 | 링크 |
|---|
| VirusTotal | 서브도메인 열거 | https://www.virustotal.com/gui/my-apikey |
| Shodan | 서브도메인 열거 | https://developer.shodan.io/api/requirements |
| BeVigil | 서브도메인 열거 | https://bevigil.com/osint-api |
| Chaos | 서브도메인 열거 | https://cloud.projectdiscovery.io |
| LeakIX | 서브도메인 열거 | https://leakix.net |
| GitHub | 서브도메인 열거 | https://github.com/settings/tokens |
| Netlas | 서브도메인 열거 | https://docs.netlas.io/getting_started/ |
| ZoomEye | 서브도메인 열거 | https://www.zoomeye.ai/ |
| Hunter | 서브도메인 열거 | https://hunter.how/search-api |