
ReconPi - 최신 도구로 광범위한 스캐닝을 수행하는 경량 정찰 도구.
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi - Raspberry Pi를 사용하여 최신 도구로 광범위한 정찰을 수행하는 경량 정찰 도구입니다.
그 라즈베리 파이를 사용해보세요 -- 여러분 모두 어딘가에 하나쯤은 갖고 있을 거예요 ;)
버전 2.1부터 ReconPi는 VPS에서도 사용할 수 있습니다. 많은 작업을 해준 Sachin Grover에게 감사드립니다.
최신 HypriotOS 이미지는 라즈베리 파이에서 완벽하게 작동합니다!
SSH로 ReconPi 또는 VPS에 연결하세요:
ssh [email protected] [Edit IP address if needed]
Curl로 install.sh 스크립트를 다운로드하고 실행하세요:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
SSH로 시스템에 연결하세요:
$ ssh [email protected] [Edit IP address if needed]
이제 모든 것을 설정할 수 있습니다. 매우 간단합니다:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.sh시간이 좀 걸리니 커피 한 잔 하세요.
ReconPi의 모든 종속성을 설치한 후 마침내 정찰을 시작할 수 있습니다!
$ recon <domain.tld>
recon.sh는 먼저 주어진 대상에 대한 리졸버를 수집한 다음, 서브도메인을 열거하고 잠재적인 서브도메인 탈취 가능성을 확인합니다. 이 작업이 완료되면 대상의 IP 주소가 열거됩니다. Nmap이 제공하는 서비스 스캔과 함께 열린 포트가 발견됩니다.
Nuclei 및 해당 템플릿이 루틴에 구현되었습니다!
마지막으로 라이브 대상의 스크린샷이 찍히고 엔드포인트를 발견하기 위해 평가됩니다.
결과는 Recon Pi에 저장되며, 결과 디렉토리에서 python -m SimpleHTTPServer 1337을 실행하여 볼 수 있습니다. 동일한 네트워크에 있는 브라우저가 있는 모든 시스템에서 결과에 접근할 수 있습니다.
정찰 프로세스 완료 후 슬랙 알림을 받으려면 tokens.txt 파일에 SLACK 토큰을 추가해야 합니다.
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
더 나은 결과를 얻으려면 이 파일들에 API 키를 입력하세요
Subfinder 설정 파일 경로 : $HOME/ReconPi/configs/config.yaml
Amass 설정 파일 경로 : $HOME/ReconPi/configs/config.ini
nuclei 스캔에 사용되는 $hackerhandle을 추가했습니다. 추가로 x-bug-bounty: reconpi 헤더가 추가될 예정이니 자신의 핸들로 업데이트해주세요 :)
스크립트 폴더에는 서브도메인 열거를 자동으로 실행하기 위해 cronjob으로 사용할 수 있는 daily라는 스크립트가 포함되어 있습니다.
방법론은 이미 열거된 서브도메인을 입력으로 받아 그 위에 amass를 사용한 다음, 마지막 2개의 결과를 추적하고 새로운 서브도메인을 슬랙으로 알리는 것입니다.
설치될 도구들:
서브도메인 열거:
Sublert
Subfinder
assetfinder
amass
findomain (더 나은 결과를 얻으려면 findomain 소스 토큰을 추가하세요)
chaos dataset
github-subdomains
dns.bufferover.run
commonspeak 서브도메인 목록을 사용하여 위 서브도메인을 변형
위 결과를 결합 및 정렬 -> shuffledns로 리졸브 -> dnsgen(변형) -> httprobe(활성 호스트 확인)
subjack과 nuclei를 사용하여 탈취 확인
수동 탈취 확인을 위해 CNAME 가져오기
dnsprobe를 사용하여 IP 수집, cloudflare IP 범위에 속하면 무시
masscan 수행 후 nmap 스캔, http-title 및 vulners 스크립트 사용
시각적 정찰을 위해 스크린샷 촬영
gau를 사용하여 아카이브 URL 가져오기, 각각의 파일에 paramlist, jsurls, phpurls, aspxurls, jspurls 저장
Linkfinder를 사용하여 엔드포인트 가져오기
활성 호스트에서 Nuclei 스크립트 실행
토큰이 지정된 경우 Slack 채널로 알림
디렉토리 무차별 대입 (시간이 오래 걸리므로 비활성화되어 있으며, 수동으로 하는 것이 좋습니다)
향후 더 많은 도구가 추가될 예정입니다. 자유롭게 풀 리퀘스트를 보내주세요!