
ReconPi - Uma ferramenta de reconhecimento leve que realiza varreduras extensivas com as ferramentas mais recentes.
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi - Uma ferramenta de reconhecimento leve que realiza reconhecimento extensivo com as ferramentas mais recentes usando um Raspberry Pi.
Comece a usar esse Raspberry Pi -- sei que todos vocês têm um por aí ;)
Desde a versão 2.1 o ReconPi é utilizável no seu VPS, graças a Sachin Grover por ter dedicado muito trabalho.
A imagem mais recente do HypriotOS funciona perfeitamente para Raspberry Pi's!
Conecte-se ao seu ReconPi ou VPS com SSH:
ssh [email protected] [Edit IP address if needed]
Faça o curl do script install.sh e execute-o:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
Conecte-se ao seu sistema com SSH:
$ ssh [email protected] [Edit IP address if needed]
Agora podemos configurar tudo, é bem simples:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shPegue uma xícara de café, pois isso vai levar um tempo.
Após instalar todas as dependências do ReconPi, você finalmente pode começar a fazer reconhecimento!
$ recon <domain.tld>
O recon.sh primeiro coleta resolvedores para o alvo fornecido, seguido pela enumeração de subdomínios e verificação desses ativos para possível takeover de subdomínios. Quando isso estiver concluído, os endereços IP do alvo são enumerados. Portas abertas serão descobertas acompanhadas de uma varredura de serviços fornecida pelo Nmap.
Nuclei e seus templates foram implementados na rotina!
Finalmente, os alvos ativos serão capturados em tela e avaliados para descobrir endpoints.
Os resultados serão armazenados no Recon Pi e podem ser visualizados executando `python -m SimpleHTTPServer 1337" no seu diretório de resultados. Seus resultados estarão acessíveis a partir de qualquer sistema com um navegador que esteja na mesma rede.
Certifique-se de adicionar seu token SLACK ao arquivo tokens.txt se quiser receber notificação no slack após a conclusão do processo de reconhecimento.
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
Insira suas chaves de API nesses arquivos para obter melhores resultados
Caminho do arquivo de configuração do Subfinder: $HOME/ReconPi/configs/config.yaml
Caminho do arquivo de configuração do Amass: $HOME/ReconPi/configs/config.ini
Adicionamos um $hackerhandle que é usado nas varreduras do nuclei. Um cabeçalho adicional x-bug-bounty: reconpi será adicionado, por favor atualize isso com seu próprio handle :)
A pasta Scripts contém um script chamado daily que pode ser usado como um cronjob para executar a enumeração de subdomínios automaticamente.
A metodologia é pegar subdomínios já enumerados como entrada e usar o amass sobre eles, depois rastrear os últimos 2 resultados e alertar novos subdomínios no slack.
Ferramentas que serão instaladas:
Enumeração de Subdomínios:
Sublert
Subfinder
assetfinder
amass
findomain (Adicione token de fontes do findomain para obter melhor resultado)
chaos dataset
github-subdomains
dns.bufferover.run
Mutar os subdomínios acima usando a lista de subdomínios do commonspeak
Combinar e ordenar o resultado acima -> Usar shuffledns para resolver -> dnsgen (para mutar) -> httprobe (para obter hosts ativos)
Verificar takeover usando subjack e nuclei
Obter CNAME para verificar manualmente takeovers
Usar dnsprobe para coletar IP, ignorar se estiverem no intervalo de IP do Cloudflare
Fazer masscan e depois varredura nmap neles, também usar script http-title e vulners.
Tirar captura de tela para reconhecimento visual
Usar gau para obter urls de arquivo, obter lista de parâmetros, jsurls, phpurls, aspxurls e jspurls em seus próprios arquivos.
Obter endpoints usando Linkfinder
Executar scripts Nuclei em hosts ativos
Notificar no canal do Slack se o token for especificado.
Força bruta de diretórios (Não habilitado, pois leva muito tempo, é melhor fazer manualmente)
Mais ferramentas serão adicionadas no futuro, sinta-se à vontade para fazer um pull request!