Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Raccoon — Uma ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/evyatarmeged/raccoon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebFuzzingEnumeração de SubdomíniosAnálise de DNS
GitHubevyatarmeged/raccoon

Raccoon

Uma ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades

4.0k5029há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Raccoon

Racoon

Ferramenta de Segurança Ofensiva para Reconhecimento e Coleta de Informações

Build Status license os pythonver raccoonver

Funcionalidades
  • Detalhes de DNS
  • Mapeamento visual de DNS usando DNS dumpster
  • Informações WHOIS
  • Dados TLS - cifras suportadas, versões TLS, detalhes do certificado e SANs
  • Varredura de portas
  • Varredura de serviços e scripts
  • Fuzzing de URL e detecção de diretórios/arquivos
  • Enumeração de subdomínios - usa Google dorking, consultas ao DNS dumpster, descoberta de SAN e brute force
  • Recuperação de dados de aplicações web:
    • Detecção de CMS
    • Informações do servidor web e X-Powered-By
    • Extração de robots.txt e sitemap
    • Inspeção de cookies
    • Extrai todas as URLs fuzzeáveis
    • Descobre formulários HTML
    • Recupera todos os endereços de e-mail
    • Varre o alvo em busca de buckets S3 vulneráveis e os enumera em busca de arquivos sensíveis
  • Detecta WAFs conhecidos
  • Suporta roteamento anônimo via Tor/Proxies
  • Utiliza asyncio para melhor desempenho
  • Salva a saída em arquivos - separa alvos por pastas e módulos por arquivos
Roteiro e Tarefas Pendentes
  • Expandir, testar e mesclar o branch "owasp" com mais ataques e varreduras de aplicações web (#28)
  • Suportar mais provedores para varredura de armazenamento vulnerável (#27)
  • Adicionar mais WAFs, melhor detecção
  • Suportar múltiplos hosts (ler de arquivo)
  • Evasão de limite de taxa
  • Suporte a intervalos de IP
  • Suporte a notação CIDR
  • Mais formatos de saída (pelo menos JSON)

Sobre

Raccoon é uma ferramenta feita para reconhecimento e coleta de informações com ênfase na simplicidade.
Ela fará tudo desde buscar registros DNS, recuperar informações WHOIS, obter dados TLS, detectar presença de WAF até varredura de diretórios e enumeração de subdomínios com threads. Cada varredura gera um arquivo de saída correspondente.

Como a maioria das varreduras do Raccoon são independentes e não dependem dos resultados umas das outras, ele utiliza o asyncio do Python para executar a maioria das varreduras de forma assíncrona.

O Raccoon suporta Tor/proxy para roteamento anônimo. Ele usa wordlists padrão (para fuzzing de URL e descoberta de subdomínios) do incrível repositório SecLists, mas listas diferentes podem ser passadas como argumentos.

Para mais opções - veja "Uso".

Instalação

Para a versão estável mais recente:

root@kitploit:~
pip install raccoon-scanner
# Para executar:
raccoon [OPÇÕES]

Observe que o Raccoon requer Python 3.5+, então pode ser necessário usar pip3 install raccoon-scanner.
Você também pode clonar o repositório do GitHub para obter as funcionalidades e alterações mais recentes:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Mudanças subsequentes no código fonte não serão refletidas nas chamadas ao raccoon quando isto é usado
# Ou
python setup.py develop # Mudanças no código serão refletidas nas chamadas ao raccoon. Isto pode ser desfeito usando python setup.py develop --uninstall
# Finalmente
raccoon [OPÇÕES] [ALVO]

macOS

Para suportar o Raccoon no macOS, você precisa ter o gtimeout em sua máquina.
O gtimeout pode ser instalado executando brew install coreutils.

Docker

root@kitploit:~
# Construir a imagem docker
docker build -t evyatarmeged/raccoon .
# Executar uma varredura, como este é um contêiner sem root, precisamos salvar a saída no home do usuário que é /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
Pré-requisitos

O Raccoon usa Nmap para varrer portas, bem como utiliza alguns outros scripts e funcionalidades do Nmap. É obrigatório tê-lo instalado antes de executar o Raccoon.
O OpenSSL também é usado para varreduras TLS/SSL e deve estar instalado também.

Uso

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

Capturas de Tela

poc2

Dados de aplicação web, incluindo bucket S3 vulnerável:
somepoc

Exemplo de varredura de desafio do HTB:
poc

Resultados da varredura Nmap vulners:
vulnerspoc

Árvore de pastas de resultados após uma varredura:
poc3

Contribuindo

Quaisquer contribuições, problemas, funcionalidades e dicas são bem-vindos.

Baixar ferramenta