
Recon é um script para realizar um recon completo em um alvo com as principais ferramentas para procurar vulnerabilidades. Criado com base nas metodologias de @ofjaaah e @Jhaddix
A etapa de reconhecimento de um alvo, tanto em Bug Bounties quanto em Pentest, pode ser muito demorada. Pensando nisso, decidi criar meu próprio script de reconhecimento com todas as ferramentas que mais uso nessa etapa.
Toda a construção deste framework é baseada nas metodologias de @ofjaaah e @Jhaddix. Essas pessoas foram minhas maiores inspirações para iniciar minha carreira em Segurança da Informação e recomendo que você dê uma olhada no conteúdo delas, vai aprender muito!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Eu fiz um script que automatiza a instalação de todas as ferramentas. Tentei fazê-lo com a intenção de ter compatibilidade com os sistemas mais usados em Pentest e Bug Bounty.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
Por favor, NÃO remova nenhum dos arquivos dentro da pasta, todos são importantes!

O Recon foi inteiramente codificado com ❤ por @Dirsoooo e é lançado sob a licença MIT.
Se você gostou do meu trabalho e quer me apoiar de alguma forma, me pague um café 😁
| Opção | Valor |
|---|
| -h, --help | Veja o menu de ajuda completo |
| -d | domain.com |
| -w | Caminho para sua wordlist. Algumas wordlists que já adicionei por padrão em ./wordlists |
| -f | Modo de fuzzing. Ao passar este argumento, a etapa de Fuzzing para confirmar possíveis vulnerabilidades será adicionada. O Fuzzing de diretórios permanecerá ativo independentemente de o argumento ser passado ou não. Recomendo não usar isto se quiser fazer um reconhecimento mais rápido. |
| -g | Chave da API do GitHub. Este parâmetro é usado ao procurar subdomínios |
| -s | Chave da API do Shodan. Este parâmetro é usado para automatizar a busca por domínios associados ao seu alvo (requer chave de API premium). Se você não tiver, pode fazer as buscas manualmente e os dorks são salvos na pasta de saída. |
| -o | Sua pasta de saída. Se você não especificar o parâmetro, todos os resultados do script serão salvos em uma pasta com o nome do seu alvo dentro do caminho do script. |
| -q | Modo silencioso. Todos os banners e detalhes da execução do script não serão mostrados no terminal, mas tudo que é executado no modo normal também é executado aqui. Você poderá ver todos os resultados em detalhes em sua pasta de saída. |