
Ferramenta automatizada de reconhecimento web que fornece análise de cabeçalhos, enumeração de DNS, descoberta de subdomínios, varredura de diretórios, inspeção de SSL e varredura de portas em um único framework modular.

Twitter - Telegram - Blog do thewhiteh4t
O FinalRecon é uma ferramenta all in one de reconhecimento web automático escrita em python. O objetivo do FinalRecon é fornecer uma visão geral do alvo em um curto espaço de tempo, mantendo a precisão dos resultados. Em vez de executar várias ferramentas uma após a outra, ele pode fornecer resultados semelhantes mantendo as dependências pequenas e simples.
O FinalRecon fornece informações detalhadas, tais como:
Alguns módulos usam chaves de API para obter dados de diferentes recursos; elas são opcionais. Se você não estiver usando uma chave de API, esses módulos serão simplesmente ignorados.
As chaves são lidas das variáveis de ambiente, se estas estiverem definidas; caso contrário, são carregadas do diretório de configuração.
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Example :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
Você pode usar -k para adicionar as chaves, que serão salvas automaticamente no diretório de configuração.
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Path = $HOME/.config/finalrecon/keys.json
O arquivo de configuração padrão está disponível em ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
O FinalRecon é uma ferramenta para pentesters e foi projetado para sistemas operacionais baseados em Linux; outras plataformas, como Windows e Termux, NÃO são suportadas.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
Usuários do Docker também podem usar este alias para executar o finalrecon como um usuário CLI normal.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
E então use finalrecon para iniciar sua varredura.
observação
Se você tiver alguma chave de API, pode facilmente fazer commit dessa imagem em sua máquina local.
Este uso do Docker requer privilégios de root para executar o comando docker.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Check headers
python3 finalrecon.py --headers --url https://example.com
# Check ssl Certificate
python3 finalrecon.py --sslinfo --url https://example.com
# Check whois Information
python3 finalrecon.py --whois --url https://example.com
# Crawl Target
python3 finalrecon.py --crawl --url https://example.com
# Directory Searching
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# full scan
python3 finalrecon.py --full --url https://example.com
Criado por Lohitya Pushkar (thewhiteh4t)
| Source | Module | Link |
|---|
| VirusTotal | Sub Domain Enum | https://www.virustotal.com/gui/my-apikey |
| Shodan | Sub Domain Enum | https://developer.shodan.io/api/requirements |
| BeVigil | Sub Domain Enum | https://bevigil.com/osint-api |
| Chaos | Sub Domain Enum | https://cloud.projectdiscovery.io |
| LeakIX | Sub Domain Enum | https://leakix.net |
| GitHub | Sub Domain Enum | https://github.com/settings/tokens |
| Netlas | Sub Domain Enum | https://docs.netlas.io/getting_started/ |
| ZoomEye | Sub Domain Enum | https://www.zoomeye.ai/ |
| Hunter | Sub Domain Enum | https://hunter.how/search-api |