
Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades.
Automatize o reconhecimento e guarde seu tempo para a parte que realmente exige um hacker
Pense em como uma avaliação realmente começa. Você coleta informações públicas sobre o alvo. Descobre seus hosts, enumera suas portas e identifica os serviços por trás delas. Então você executa uma ferramenta mais específica contra cada serviço, verifica vulnerabilidades conhecidas e procura exploits públicos. É quase sempre a mesma sequência, leva horas observando terminais, esperando execuções terminarem e copiando resultados de uma ferramenta para a próxima, e nada disso é a parte em que suas habilidades fazem a diferença.
O Rekono faz esse trabalho por você. Você define um alvo e ele encadeia as ferramentas de hacking por conta própria; o que uma ferramenta descobre se torna a entrada das próximas. Assim, as portas encontradas são escaneadas pelas ferramentas certas, as tecnologias detectadas são verificadas quanto a vulnerabilidades conhecidas e as vulnerabilidades são comparadas com bancos de dados públicos de exploits. Tudo chega em um só lugar, deduplicado, vinculado ao host e à porta onde foi encontrado e enriquecido com as informações que você, de outra forma, buscaria manualmente.
É uma plataforma, não um script. Projetos para seus engajamentos, papéis para sua equipe, notas para registrar o que você está pensando, triagem colaborativa, resolução automática de achados, métricas, relatórios para suas entregas e varreduras agendadas ou repetidas para monitorar uma superfície de ataque ao longo do tempo.
O melhor de tudo: você não precisa ficar esperando na frente dele. O Rekono notifica você por e-mail ou Telegram assim que algo digno de atenção aparece, então, quando você se senta, já tem uma superfície de ataque mapeada, priorizada e cheia de pistas.
docker compose up -d --scale executions-worker=5
Acesse https://127.0.0.1 e faça login com rekono:rekono. Altere essa senha no primeiro login
Atualizando a partir do Rekono 1.x? Leia o guia de atualização primeiro. A migração do banco de dados é executada automaticamente, mas há coisas que você deve saber
O Rekono suporta a execução de 19 ferramentas de hacking:
Os achados detectados pelas ferramentas de hacking não são nada se não os enriquecermos com informações de fontes externas ou se não os compartilharmos com as pessoas certas no momento certo. É por isso que o Rekono suporta múltiplas integrações:
Junte-se à nossa comunidade no Discord e siga-nos no
.
O Rekono é um projeto de código aberto com apenas um mantenedor, que trabalha em seu tempo livre e sem financiamento externo. Você pode apoiar o projeto ou simplesmente apreciar nosso trabalho com suas doações no Ko-fi ou no
Buy me a Coffee.
O Rekono está aberto a sugestões e melhorias; não hesite em criar uma issue ou contribuir com algo legal para o projeto. Consulte nossas diretrizes de CONTRIBUTING
Quer saber mais? O nome Rekono vem do esperanto e significa reconhecimento
O Rekono é licenciado sob a GNU GENERAL PUBLIC LICENSE Versão 3
O Rekono destina-se apenas a testes de segurança autorizados, educação e pesquisa; portanto, você deve ter permissão explícita para testar cada alvo que adicionar a ele. Você é o único responsável pelo uso que fizer do projeto, que seus autores, mantenedores e contribuidores fornecem como está, sem garantia de qualquer tipo, e pelos quais não aceitam responsabilidade por qualquer dano ou consequência legal decorrente de seu uso indevido.
| Integração | Tipo | Finalidade |
|---|
| DefectDojo | Gerenciamento de Vulnerabilidades | Achados detectados pelas execuções do Rekono são enviados ao DefectDojo, para facilitar seu gerenciamento e relatórios |
| Virus Total | Análise de Malware | Hosts identificados são verificados no VirusTotal para obter metadados sobre sua reputação e conclusões de análise de malware |
| HackTricks | Wiki de Hacking | Achados que possuem uma página relacionada no HackTricks serão vinculados a ela, para que auditores obtenham mais informações facilmente |
| CVE Crowd | CVEs em tendência | CVEs detectados são marcados como em tendência se o CVE Crowd os identificar como tal |
| FIRST EPSS | Provedor de EPSS | Obtemos pontuações e percentis EPSS para os CVEs detectados desta fonte |
| NVD NIST | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| VulnCheck NVD++ | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| OSV | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| GHSA | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| EU Vulnerability Database | Provedor de CVE | Obtemos informações atualizadas para os CVEs detectados desta fonte |
| SMTP | Notificações | Notificações sobre a conta do usuário, execuções, alertas, etc |
| Telegram | Notificações | Notificações sobre execuções e alertas |