Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FinalRecon — Ferramenta automatizada de reconhecimento web que fornece análise de cabeçalhos, enumeração de DNS, descoberta de subdomínios, varredura de diretórios, inspeção de SSL e varredura de portas em um único framework modular. | Kitploit
Ferramentas/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosRastreadorAnálise de DNSTop em Coleta de Informações nº10
2.9k51253há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em Reconhecimento nº10
GitHubthewhiteh4t/finalrecon

FinalRecon

Ferramenta automatizada de reconhecimento web que fornece análise de cabeçalhos, enumeração de DNS, descoberta de subdomínios, varredura de diretórios, inspeção de SSL e varredura de portas em um único framework modular.

Ver RepositórioSite

Twitter - Telegram - Blog do thewhiteh4t

O FinalRecon é uma ferramenta all in one de reconhecimento web automático escrita em python. O objetivo do FinalRecon é fornecer uma visão geral do alvo em um curto espaço de tempo, mantendo a precisão dos resultados. Em vez de executar várias ferramentas uma após a outra, ele pode fornecer resultados semelhantes mantendo as dependências pequenas e simples.

Disponível em

finalrecon no Kali Linux finalrecon no BlackArch finalrecon no SecBSD

Em Destaque

Python For OSINT

  • Hakin9 April 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Funcionalidades

O FinalRecon fornece informações detalhadas, tais como:

  • Informações de Cabeçalho
    • Categorização de cabeçalhos gerais vs. de segurança
    • Cabeçalhos de segurança ausentes sinalizados
    • Detalhamento de atributos de cookies (Secure, HttpOnly, SameSite)
  • Whois
    • Contagem regressiva para expiração do domínio
    • Status DNSSEC
  • Informações do Certificado SSL
  • Rastreador
    • html
      • CSS
      • Javascripts
      • Links Internos
      • Links Externos
      • Imagens
    • robots
    • sitemaps
    • Links dentro de Javascripts
    • Links do Wayback Machine do último 1 ano
  • Enumeração de DNS
    • Mais de 40 tipos de registros consultados e agrupados por categoria
    • Registros de segurança destacados
    • Registros DMARC
  • Enumeração de Subdomínios
    • 15 fontes de dados confiáveis
    • Relatório de erros em tempo real por fonte
  • Enumeração de Diretórios
    • Sondagem de URLs fantasma para reduzir falsos positivos
    • Filtragem inteligente de soft-404 em tempo real com base no comprimento do conteúdo e no agrupamento de redirecionamentos
    • Suporte para extensões de arquivo
  • Wayback Machine
    • 50.000 URLs são buscadas
    • As URLs são classificadas em:
      • arquivos JS
      • endpoints de API
      • parâmetros interessantes
      • extensões sensíveis
  • Varredura de Portas
    • Rápida
    • Top 1000 portas
  • Exportação
    • Formatos
      • txt

Configuração

Chaves de API

Alguns módulos usam chaves de API para obter dados de diferentes recursos; elas são opcionais. Se você não estiver usando uma chave de API, esses módulos serão simplesmente ignorados.

Variáveis de Ambiente

As chaves são lidas das variáveis de ambiente, se estas estiverem definidas; caso contrário, são carregadas do diretório de configuração.

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Chaves Salvas

Você pode usar -k para adicionar as chaves, que serão salvas automaticamente no diretório de configuração.

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

Arquivo de Configuração JSON

O arquivo de configuração padrão está disponível em ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Testado em

  • Kali Linux
  • BlackArch Linux

O FinalRecon é uma ferramenta para pentesters e foi projetado para sistemas operacionais baseados em Linux; outras plataformas, como Windows e Termux, NÃO são suportadas.

Instalação

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

Outros Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Usuários do Docker também podem usar este alias para executar o finalrecon como um usuário CLI normal.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

E então use finalrecon para iniciar sua varredura.

observação

Se você tiver alguma chave de API, pode facilmente fazer commit dessa imagem em sua máquina local.

Este uso do Docker requer privilégios de root para executar o comando docker.

Uso

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Check headers

python3 finalrecon.py --headers --url https://example.com

# Check ssl Certificate

python3 finalrecon.py --sslinfo --url https://example.com

# Check whois Information

python3 finalrecon.py --whois --url https://example.com

# Crawl Target

python3 finalrecon.py --crawl --url https://example.com

# Directory Searching

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# full scan

python3 finalrecon.py --full --url https://example.com

Demonstração

Odysee

Criado por Lohitya Pushkar (thewhiteh4t)

Baixar ferramenta
SourceModuleLink
VirusTotalSub Domain Enumhttps://www.virustotal.com/gui/my-apikey
ShodanSub Domain Enumhttps://developer.shodan.io/api/requirements
BeVigilSub Domain Enumhttps://bevigil.com/osint-api
ChaosSub Domain Enumhttps://cloud.projectdiscovery.io
LeakIXSub Domain Enumhttps://leakix.net
GitHubSub Domain Enumhttps://github.com/settings/tokens
NetlasSub Domain Enumhttps://docs.netlas.io/getting_started/
ZoomEyeSub Domain Enumhttps://www.zoomeye.ai/
HunterSub Domain Enumhttps://hunter.how/search-api