
Ferramenta avançada de Recon para Bug Bounty e Pentesting
NextRecon é uma ferramenta de reconhecimento simples baseada em Python, projetada para caçadores de recompensas, pesquisadores de segurança e testadores de penetração. Ela realiza reconhecimento passivo coletando URLs arquivadas do Wayback Machine e obtendo credenciais vazadas da BreachCollection API. Ela também extrai parâmetros GET únicos das URLs arquivadas para testes adicionais (ex.: fuzzing ou análise de injeção).
Coleta de URLs Arquivadas Reúne todas as URLs (opcionalmente incluindo subdomínios) do Wayback Machine para um determinado domínio.
Consulta de Credenciais Vazadas Consulta a BreachCollection API para encontrar vazamentos de credenciais associados usando:
Descoberta de Parâmetros Extrai parâmetros de consulta únicos das URLs coletadas para ajudar a identificar possíveis pontos de injeção.
Arquivos de Saída
DOMAIN-all_urls.txt: Todas as URLs arquivadas descobertas.DOMAIN-params.txt: Parâmetros de consulta únicos extraídos.DOMAIN-leaks.txt: Credenciais encontradas via BreachCollection.requestspyyamlInstale-os via pip:
pip install -r requirements.txt
Forneça sua chave de API do BreachCollection no arquivo config.yaml, para que fique assim:
breachcollection_api_key: your_key
Para obter sua chave de API, vá para este link e crie uma nova CHAVE DE API (apenas para os níveis Researcher e Enterprise).
python3 nextrecon.py <domain> [include_subdomains:true/false]
Não inclua o protocolo no campo. Exemplo de uso correto:
python3 nextrecon.py example.com true