Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
recon — Enumere um alvo com base nos resultados do Nmap | Kitploit
Ferramentas/GitHubGitHub/knowledge-wisdom-understanding/recon
Quebra de SenhasReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzing

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CTF
Testes de Penetração
Análise de DNS
GitHubknowledge-wisdom-understanding/recon

recon

Enumere um alvo com base nos resultados do Nmap

Ver Repositório
7625há 2 anosRevisado pelo Kitploit

O.G. AUTO-RECON

Funcionalidades

  • O objetivo do O.G. Auto-Recon é automatizar a fase inicial de coleta de informações e, em seguida, enumerar com base nesses resultados tanto quanto possível.
  • Esta ferramenta é destinada a CTFs e pode ser bastante ruidosa. (Não é a ferramenta mais furtiva...)
  • A sintaxe dos comandos pode ser facilmente modificada nas configurações do Config. Os nomes das variáveis $ devem permanecer inalterados.
  • Se for detectado Roteamento de Host Virtual, o O.G. Auto-Recon adicionará os nomes dos hosts ao seu arquivo /etc/hosts e continuará a enumerar os nomes de host recém-descobertos.
  • A enumeração de DNS é limitada para ignorar domínios .com, .co, .eu, .uk, etc., já que esta ferramenta foi projetada para CTFs como, por exemplo, "hack the box". Ela tentará encontrar a maioria dos domínios .htb se servidores DNS forem detectados.
  • Este projeto utiliza várias ferramentas independentes e personalizadas para enumerar um alvo com base nos resultados do nmap.
  • Todos os comandos e saídas são registrados em uma pasta de Relatório no diretório ~/.local/share/autorecon/report do usuário, usando o contexto de nomenclatura "report/IP-ADDRESS/", que será algo como report/10.10.10.108/ com uma estrutura de árvore de diretórios semelhante a esta estrutura de árvore de relatório

INSTALAÇÃO

  • O Ambiente Virtual é o método preferido de instalação
root@kitploit:~
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
root@kitploit:~
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install

Uso

root@kitploit:~

       _____________          ____    ________________
      /___/___      \        /  / |  /___/__          \      Mr.P-Millz   _____
      O.G./  /   _   \______/__/  |______|__|_____ *   \_________________/__/  |___
       __/__/   /_\   \ |  |  \   __\/  _ \|  |       __/ __ \_/ ___\/  _ \|       |
      |   |     ___    \|  |  /|  | (  |_| )  |    |   \  ___/\  \__(  |_| )   |   |
      |___|____/\__\____|____/_|__|\_\____/|__|____|_  /\___  |\___  \____/|___|  /
      github.com/Knowledge-Wisdom-Understanding  \___\/  \__\/  \__\_/      \___\/ v4.2.0


usage:  autorecon -t 10.10.10.10

Um Framework de Coleta de Informações e Enumeração

argumentos opcionais:
  -h, --help            mostra esta mensagem de ajuda e sai
  -t TARGET, --target TARGET
                        Alvo IPv4 único para escanear
  -F, --FUZZ            fuzz automático de URLs encontradas terminadas em .php em busca de parâmetros
  -v, --version         Mostra a versão atual
  -f FILE, --file FILE  Arquivo de alvos IPv4 para escanear
  -w [WEB], --web [WEB]
                        Obter portas abertas para o endereço IPv4 e então enumerar apenas
                        serviços Web e DNS. -t, --target deve ser especificado.
                        -w, --web recebe uma URL como argumento. Ex.: python3
                        recon.py -t 10.10.10.10 -w secret
  -i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Módulos de serviço a serem ignorados durante a varredura.
  -s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Escanear apenas os módulos de serviço especificados
  -b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
                        Experimental! - Força bruta em ssh, smb, ftp ou http. -t,
                        --target é OBRIGATÓRIO. Deve-se fornecer apenas um protocolo por
                        vez. Para ssh, os primeiros usuários válidos serão enumerados
                        antes que a tentativa de senha seja iniciada, quando nenhum usuário
                        ou senha forem fornecidos como opções.
  -p PORT, --port PORT  porta para o argumento de força bruta. Se nenhuma porta for
                        especificada, a porta padrão será usada
  -u USER, --user USER  Nome de usuário único para força bruta. Para SSH, se nenhum
                        usuário for especificado, o padrão será
                        wordlists/usernames.txt e força bruta em nomes de usuário
  -U USERS, --USERS USERS
                        Lista de nomes de usuário para tentar força bruta. Ainda não
                        implementado
  -P PASSWORDS, --PASSWORDS PASSWORDS
                        Lista de senhas a serem tentadas. Opcional para SSH. Por padrão,
                        será usado wordlists/probable-v2-top1575.txt.

Para escanear um único alvo e enumerar com base nos resultados do nmap:

root@kitploit:~
autorecon -t 10.10.10.10

Para Enumerar Web com wordlists maiores

  • Se você não quiser especificar um diretório, pode simplesmente digitar ' ' como argumento para --web
root@kitploit:~
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '

Normalmente, na sua primeira execução, você deve especificar apenas a opção -t --target (autorecon -t 10.10.10.10) Antes de usar a opção -s --service para especificar módulos específicos, você já deve ter executado o módulo topports. Por exemplo, se você realmente quiser pular todos os outros módulos na sua primeira execução e escanear apenas a web após topports, você poderia fazer algo como:

root@kitploit:~
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source

Ou pular a enumeração web completamente, mas escanear todo o resto.

root@kitploit:~
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source

O módulo de serviços restantes também depende do módulo topports e/ou fulltcp. Agora você pode pular a varredura fulltcp se o alvo for lento. No entanto, esteja ciente de que a varredura UDP do nmap está incluída no módulo fulltcp atualmente, então pular o módulo fulltcp resultará na perda de alguma enumeração udp.

Para Escanear + Enumerar todos os endereços IPv4 no arquivo ips.txt

root@kitploit:~
autorecon -f ips.txt

Para Fuzz todas as URLs .php encontradas em busca de parâmetros, você pode usar a flag -F --FUZZ sem argumento.

root@kitploit:~
autorecon -t 10.10.10.10 --FUZZ

Força bruta em usuários SSH na porta padrão 22. Se usuários únicos válidos forem encontrados, força bruta em senhas.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh

Igual ao acima, mas para SSH na porta 2222, etc.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick

Para ignorar certos serviços da varredura, você pode especificar a flag -i, --ignore.
Ao especificar vários serviços para ignorar, os serviços DEVEM ser separados por espaço. Ignore topports apenas se você já tiver executado este módulo, pois a maioria dos outros módulos depende da saída inicial das portas principais do nmap. Todos os módulos disponíveis são os seguintes:

root@kitploit:~
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
root@kitploit:~
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http

Você também pode especificar serviços que deseja escanear apenas. Semelhante à opção --ignore, a opção -s, --service escaneará apenas o serviço especificado. Observe que antes de usar a opção -s, --service, você já deve ter executado a varredura nmap topports, pois a maioria dos módulos depende da saída do nmap.

root@kitploit:~
autorecon -t 10.10.10.10 -s topports remaining
root@kitploit:~
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle

Importante

  • CERTIFIQUE-SE DE VERIFICAR O ARQUIVO Config para todas as suas necessidades de personalização :octocat:
  • Todas as dependências não padrão do Kali Linux necessárias estão incluídas no setup.sh.

Demo

ReconBrute

Este programa é destinado a ser usado no Kali Linux. Se você notar um bug ou tiver uma solicitação de funcionalidade, por favor, crie uma issue ou envie um pull request. Obrigado!

Aviso Legal

O uso do recon.py para testar ou explorar sites sem consentimento prévio mútuo pode ser considerado uma atividade ilegal. Esta ferramenta é destinada apenas a máquinas de CTF. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta