Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
inter-recon — Script para realizar reconhecimento automático inicial de web e vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/internon/inter-recon
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebFuzzingSegurança de RedeTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubinternon/inter-recon
8414há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

inter-recon

Script para realizar reconhecimento automático inicial de web e vulnerabilidades

Ver Repositório
Compartilhar

inter-recon

Script para realizar reconhecimento automático inicial de web e vulnerabilidades.

Possui algumas verificações em caso de erros.

Há a possibilidade de pular algumas verificações, reiniciá-las e/ou continuar do último ponto onde parou. (Isso porque às vezes há problemas de rede, como limite de tempo na VPN).

Lembre-se: se você copiar ou linkar o script inter-recon para o caminho bin (ex: /usr/bin/), poderá executá-lo de qualquer lugar. Ele criará a saída no diretório onde você estiver.

IMPORTANTE VER O PROBLEMA DO WFUZZ E SOLUÇÃO NO FINAL DO README (seção Informações adicionais)

Para usar múltiplos domínios/IPs conhecidos, por exemplo:

  • Crie o arquivo domains.txt com todos os domínios ou IPs diferentes
  • Execute: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Para usar em rede/IP, por exemplo:

  • Execute: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Como usar:

inter-recon.sh [OPTIONS] -t {NET OR IP} -T {Target PATH} -d {Dictionary Path} -w {DICT PATH} -s {scan type} -a é opcional para scan superautomático, pulando tudo e não perguntando nada no processo wfuzz na primeira execução

Tipos de scan

  • all
    • portscan
      • nmap TCP -> verificação de todas as portas, verificando se o host está ativo se tiver uma das seguintes portas abertas (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> 100 principais portas com processo padrão de verificação de host ativo
    • vulnscan
      • analisar varreduras nmap UDP e TCP para arquivos
      • analisar varreduras nmap UDP e TCP na pasta de serviços por serviço
      • nmap UDP e TCP para portas abertas executando scripts relacionados a porta/versão
      • execução smbmap como convidado -> Para verificar se, sem usuário, podemos escrever/ler algo
      • execução enum4linux como convidado -> Para verificar informações obtidas do samba
      • execução smbversion -> Para obter a versão do samba (Às vezes, em servidores Linux, é a única maneira de ver a versão do samba)
    • webscan
      • descoberta HTTP com httpx a partir da execução do nmap
      • fuzzing das URLs descobertas com wfuzz
      • captura de tela de URLs com Status 200 do fuzzing com aquatone
      • técnicas de bypass 403 com byp4xx
    • próximos passos -> explicação rápida de coisas a fazer após a execução do script
    • Pasta de documentação e estrutura de modelo -> Criar uma pasta para adicionar evidências e adicionar arquivos .md com informações relacionadas às varreduras
  • vuln
    • portscan (Mesmo que acima)
    • vulnscan (Mesmo que acima)
    • próximos passos (Mesmo que acima)
    • Pasta de documentação e estrutura de modelo
  • web
    • portscan (Mesmo que acima)
    • webscan (Mesmo que acima)
    • próximos passos (Mesmo que acima)
    • Pasta de documentação e estrutura de modelo

Estrutura:

  • Primeira varredura de portas TCP e UDP com versão (nmap, requer sudo)
  • Varredura de reconhecimento de vulnerabilidades (comando para analisar portas em um arquivo com formato IP,porta,serviço,versão, analisar em arquivos de serviços, executar nmap com scripts completos relacionados a porta/versão)
  • Varredura de fuzzing web se httpx encontrar uma porta HTTP (httpx, wfuzz, aquatone, byp4xx 403 arquivos <- se existir status 403)
Baixar ferramenta