
Uma ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades

Raccoon é uma ferramenta feita para reconhecimento e coleta de informações com ênfase na simplicidade.
Ela fará tudo desde
buscar registros DNS, recuperar informações WHOIS, obter dados TLS, detectar presença de WAF até varredura de diretórios e
enumeração de subdomínios com threads. Cada varredura gera um arquivo de saída correspondente.
Como a maioria das varreduras do Raccoon são independentes e não dependem dos resultados umas das outras,
ele utiliza o asyncio do Python para executar a maioria das varreduras de forma assíncrona.
O Raccoon suporta Tor/proxy para roteamento anônimo. Ele usa wordlists padrão (para fuzzing de URL e descoberta de subdomínios)
do incrível repositório SecLists, mas listas diferentes podem ser passadas como argumentos.
Para mais opções - veja "Uso".
Para a versão estável mais recente:
pip install raccoon-scanner
# Para executar:
raccoon [OPÇÕES]
Observe que o Raccoon requer Python 3.5+, então pode ser necessário usar pip3 install raccoon-scanner.
Você também pode clonar o repositório do GitHub para obter as funcionalidades e alterações mais recentes:
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Mudanças subsequentes no código fonte não serão refletidas nas chamadas ao raccoon quando isto é usado
# Ou
python setup.py develop # Mudanças no código serão refletidas nas chamadas ao raccoon. Isto pode ser desfeito usando python setup.py develop --uninstall
# Finalmente
raccoon [OPÇÕES] [ALVO]
Para suportar o Raccoon no macOS, você precisa ter o gtimeout em sua máquina.
O gtimeout pode ser instalado executando brew install coreutils.
# Construir a imagem docker
docker build -t evyatarmeged/raccoon .
# Executar uma varredura, como este é um contêiner sem root, precisamos salvar a saída no home do usuário que é /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest example.com -o /home/raccoon
O Raccoon usa Nmap para varrer portas, bem como utiliza alguns outros scripts e funcionalidades do Nmap.
É obrigatório tê-lo instalado antes de executar o Raccoon.
O OpenSSL também é usado para varreduras TLS/SSL e deve estar instalado também.
Usage: raccoon [OPTIONS] TARGET
Options:
--version Show the version and exit.
-d, --dns-records TEXT Comma separated DNS records to query.
Defaults to: A,MX,NS,CNAME,SOA,TXT
--tor-routing Route HTTP traffic through Tor (uses port
9050). Slows total runtime significantly
--proxy-list TEXT Path to proxy list file that would be used
for routing HTTP traffic. A proxy from the
list will be chosen at random for each
request. Slows total runtime
-c, --cookies TEXT Comma separated cookies to add to the
requests. Should be in the form of key:value
Example: PHPSESSID:12345,isMobile:false
--proxy TEXT Proxy address to route HTTP traffic through.
Slows total runtime
-w, --wordlist TEXT Path to wordlist that would be used for URL
fuzzing
-T, --threads INTEGER Number of threads to use for URL
Fuzzing/Subdomain enumeration. Default: 25
--ignored-response-codes TEXT Comma separated list of HTTP status code to
ignore for fuzzing. Defaults to:
302,400,401,402,403,404,503,504
--subdomain-list TEXT Path to subdomain list file that would be
used for enumeration
-sc, --scripts Run Nmap scan with -sC flag
-sv, --services Run Nmap scan with -sV flag
-f, --full-scan Run Nmap scan with both -sV and -sC
-p, --port TEXT Use this port range for Nmap scan instead of
the default
--vulners-nmap-scan Perform an NmapVulners scan. Runs instead of
the regular Nmap scan and is longer.
--vulners-path TEXT Path to the custom nmap_vulners.nse script.If
not used, Raccoon uses the built-in script it
ships with.
-fr, --follow-redirects Follow redirects when fuzzing. Default: False
(will not follow redirects)
--tls-port INTEGER Use this port for TLS queries. Default: 443
--skip-health-check Do not test for target host availability
--no-url-fuzzing Do not fuzz URLs
--no-sub-enum Do not bruteforce subdomains
--skip-nmap-scan Do not perform an Nmap scan
-q, --quiet Do not output to stdout
-o, --outdir TEXT Directory destination for scan output
--help Show this message and exit.

Dados de aplicação web, incluindo bucket S3 vulnerável:

Exemplo de varredura de desafio do HTB:

Resultados da varredura Nmap vulners:

Árvore de pastas de resultados após uma varredura:

Quaisquer contribuições, problemas, funcionalidades e dicas são bem-vindos.