Automatize o reconhecimento e guarde seu tempo para a parte que realmente exige um hacker
Pense em como uma avaliação realmente começa. Você coleta informações públicas sobre o alvo. Descobre seus hosts, enumera suas portas e identifica os serviços por trás delas. Então você executa uma ferramenta mais específica contra cada serviço, verifica vulnerabilidades conhecidas e procura exploits públicos. É quase sempre a mesma sequência, leva horas observando terminais, esperando execuções terminarem e copiando resultados de uma ferramenta para a próxima, e nada disso é a parte em que suas habilidades fazem a diferença.
O Rekono faz esse trabalho por você. Você define um alvo e ele encadeia as ferramentas de hacking por conta própria; o que uma ferramenta descobre se torna a entrada das próximas. Assim, as portas encontradas são escaneadas pelas ferramentas certas, as tecnologias detectadas são verificadas quanto a vulnerabilidades conhecidas e as vulnerabilidades são comparadas com bancos de dados públicos de exploits. Tudo chega em um só lugar, deduplicado, vinculado ao host e à porta onde foi encontrado e enriquecido com as informações que você, de outra forma, buscaria manualmente.
É uma plataforma, não um script. Projetos para seus engajamentos, papéis para sua equipe, notas para registrar o que você está pensando, triagem colaborativa, resolução automática de achados, métricas, relatórios para suas entregas e varreduras agendadas ou repetidas para monitorar uma superfície de ataque ao longo do tempo.
O melhor de tudo: você não precisa ficar esperando na frente dele. O Rekono notifica você por e-mail ou Telegram assim que algo digno de atenção aparece, então, quando você se senta, já tem uma superfície de ataque mapeada, priorizada e cheia de pistas.
Início Rápido
docker compose up -d --scale executions-worker=5
Acesse https://127.0.0.1 e faça login com rekono:rekono. Altere essa senha no primeiro login
Atualizando a partir do Rekono 1.x? Leia o guia de atualização primeiro. A migração do banco de dados é executada automaticamente, mas há coisas que você deve saber
Recursos
Processos de pentest: O Rekono executa uma avaliação completa por conta própria, encadeando as ferramentas para que tudo o que uma delas descobrir seja imediatamente atacado pela próxima. Construa sua metodologia uma vez e lance-a contra qualquer alvo com um único clique.
Uma superfície de ataque, não uma pilha de saídas brutas: O mesmo achado relatado por três ferramentas diferentes é um único achado no Rekono, anexado ao host, à porta ou à tecnologia onde foi encontrado. Você obtém um inventário limpo do que seu alvo expõe, em vez da saída de cada execução.
Gerenciamento de vulnerabilidades: Confirme as vulnerabilidades reais e descarte os falsos positivos de uma vez por todas. Não perca tempo com achados que já não existem; o Rekono os marca como corrigidos assim que as execuções param de detectá-los, traz-os de volta com seu veredito intacto se reaparecerem e lembra por quanto tempo ficaram expostos.
Vulnerabilidades com contexto: Cada CVE descoberto é enriquecido com o que a comunidade de segurança já sabe sobre ele, para que você possa avaliar sua gravidade real, a probabilidade de exploração e como eliminá-lo, sem abrir uma única aba do navegador. A priorização vem de graça.
Alertas que chegam até você: Diga ao Rekono o que você está procurando e ele avisará no momento em que aparecer, onde quer que você esteja, para que nunca precise ficar sentado em frente à plataforma esperando.
Métricas que contam a história: Veja o quão exposto um projeto está, onde o risco está concentrado e como tudo evolui ao longo do tempo.
Relatórios prontos para entrega: Transforme uma avaliação inteira em um entregável em segundos, com seu próprio modelo, e pule a parte do trabalho que ninguém gosta.
Notas para toda a equipe: Escreva o que você encontrou e o que planeja fazer em seguida, e compartilhe com seus colegas para que ninguém repita o trabalho já feito e todos trabalhem com o mesmo conhecimento.
Personalize suas varreduras: Decida o quão agressiva cada varredura é, envie-a pelo seu próprio proxy e forneça às ferramentas os cabeçalhos e as credenciais que seu alvo espera.
Hackeie de qualquer lugar: O bot do Telegram inicia varreduras e entrega os achados direto no seu celular, e se você precisar da automação da automação, tudo o que o Rekono faz está a uma chamada de API de distância.
Ferramentas de Hacking
O Rekono suporta a execução de 19 ferramentas de hacking:
Os achados detectados pelas ferramentas de hacking não são nada se não os enriquecermos com informações de fontes externas ou se não os compartilharmos com as pessoas certas no momento certo. É por isso que o Rekono suporta múltiplas integrações: