
Enumere um alvo com base nos resultados do Nmap
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
Um Framework de Coleta de Informações e Enumeração
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-t TARGET, --target TARGET
Alvo IPv4 único para escanear
-F, --FUZZ fuzz automático de URLs encontradas terminadas em .php em busca de parâmetros
-v, --version Mostra a versão atual
-f FILE, --file FILE Arquivo de alvos IPv4 para escanear
-w [WEB], --web [WEB]
Obter portas abertas para o endereço IPv4 e então enumerar apenas
serviços Web e DNS. -t, --target deve ser especificado.
-w, --web recebe uma URL como argumento. Ex.: python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Módulos de serviço a serem ignorados durante a varredura.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Escanear apenas os módulos de serviço especificados
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimental! - Força bruta em ssh, smb, ftp ou http. -t,
--target é OBRIGATÓRIO. Deve-se fornecer apenas um protocolo por
vez. Para ssh, os primeiros usuários válidos serão enumerados
antes que a tentativa de senha seja iniciada, quando nenhum usuário
ou senha forem fornecidos como opções.
-p PORT, --port PORT porta para o argumento de força bruta. Se nenhuma porta for
especificada, a porta padrão será usada
-u USER, --user USER Nome de usuário único para força bruta. Para SSH, se nenhum
usuário for especificado, o padrão será
wordlists/usernames.txt e força bruta em nomes de usuário
-U USERS, --USERS USERS
Lista de nomes de usuário para tentar força bruta. Ainda não
implementado
-P PASSWORDS, --PASSWORDS PASSWORDS
Lista de senhas a serem tentadas. Opcional para SSH. Por padrão,
será usado wordlists/probable-v2-top1575.txt.
Para escanear um único alvo e enumerar com base nos resultados do nmap:
autorecon -t 10.10.10.10
Para Enumerar Web com wordlists maiores
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
Normalmente, na sua primeira execução, você deve especificar apenas a opção -t --target (autorecon -t 10.10.10.10) Antes de usar a opção -s --service para especificar módulos específicos, você já deve ter executado o módulo topports. Por exemplo, se você realmente quiser pular todos os outros módulos na sua primeira execução e escanear apenas a web após topports, você poderia fazer algo como:
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
Ou pular a enumeração web completamente, mas escanear todo o resto.
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
O módulo de serviços restantes também depende do módulo topports e/ou fulltcp. Agora você pode pular a varredura fulltcp se o alvo for lento. No entanto, esteja ciente de que a varredura UDP do nmap está incluída no módulo fulltcp atualmente, então pular o módulo fulltcp resultará na perda de alguma enumeração udp.
Para Escanear + Enumerar todos os endereços IPv4 no arquivo ips.txt
autorecon -f ips.txt
Para Fuzz todas as URLs .php encontradas em busca de parâmetros, você pode usar a flag -F --FUZZ sem argumento.
autorecon -t 10.10.10.10 --FUZZ
Força bruta em usuários SSH na porta padrão 22. Se usuários únicos válidos forem encontrados, força bruta em senhas.
autorecon -t 10.10.10.10 -b ssh
Igual ao acima, mas para SSH na porta 2222, etc.
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick
Para ignorar certos serviços da varredura, você pode especificar a flag -i, --ignore.
Ao especificar vários serviços para ignorar, os serviços DEVEM ser separados por espaço. Ignore topports apenas se você já tiver executado este módulo,
pois a maioria dos outros módulos depende da saída inicial das portas principais do nmap.
Todos os módulos disponíveis são os seguintes:
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http
Você também pode especificar serviços que deseja escanear apenas. Semelhante à opção --ignore, a opção -s, --service escaneará apenas o serviço especificado. Observe que antes de usar a opção -s, --service, você já deve ter executado a varredura nmap topports, pois a maioria dos módulos depende da saída do nmap.
autorecon -t 10.10.10.10 -s topports remaining
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle
| Recon | Brute |
|---|---|
![]() | ![]() |
Este programa é destinado a ser usado no Kali Linux. Se você notar um bug ou tiver uma solicitação de funcionalidade, por favor, crie uma issue ou envie um pull request. Obrigado!
O uso do recon.py para testar ou explorar sites sem consentimento prévio mútuo pode ser considerado uma atividade ilegal. Esta ferramenta é destinada apenas a máquinas de CTF. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.