R3CON
Ferramenta Multifuncional de Reconhecimento Web e Scanner de Vulnerabilidades

Verificar vulnerabilidades
- Reflected XSS
- Rastreamento multi-thread
- Redirecionamento aberto
- Tomada de subdomínio
- SQL Injection
- HTML Injection
- SSRF
- CSRF
- CORS
- Encontrar bibliotecas JS vulneráveis
- Divulgação de informações
- Endereço IP da Web
- Endereço IP do servidor
- Registros CNAME
- Consulta DNS
- Consulta SPF
- IP oculto
- Endpoints da API
- Endpoints JS
- Endpoints XSS
- Pesquisa de diretórios
- Enumeração de subdomínios
Instalar
https://github.com/thenurhabib/r3con
cd r3con
chmod +x install.sh r3con.sh
./install.sh
Uso
Exemplo
./r3con -d example.com -a [Full Scan]
./r3con -d example.com -p [Passive reconnaissance]
./r3con -d example.com -a [Active reconnaissance]
./r3con -d example.com -m [Massive recon]
./r3con -d example.com -r [Active and passive reconnaissance]
./r3con -d example.com -v [Check Vulnerabilities only]
Galeria







Contribuição, Créditos e Licença
Formas de contribuir
- Sugerir uma funcionalidade
- Relatar um bug
- Corrigir algo e abrir um pull request
- Ajudar a documentar o código
- Divulgar
Licenciado sob a GNU GPLv3, consulte LICENSE para mais informações.
Obrigado.