
Orquestrador autorizado de reconhecimento e triagem para o setor educacional (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, vazamento de segredos/chaves de API, XSS, wp2shell) com painel de controle web
Orquestrador autorizado de recon & triagem para exercícios red/blue no setor de educação. Coloque os alvos, ele executa os scanners, filtra o ruído e entrega uma fila de revisão classificada numa interface web. Feito para ser implantado na sua máquina Linux (Kali / infra), controlado a partir do navegador.
⚠️ Apenas para uso autorizado. Aponte-o somente para sistemas que você está autorizado a testar. O scope-lock está desativado por padrão — o operador é responsável pela autorização. Para um engajamento real, você pode reativar uma allowlist de escopo bloqueada com
scope_enforce: trueemconfig.yaml(cada estágio então reverifica o escopo antes de agir).
Kali / Debian / Ubuntu — cole o bloco inteiro:
sudo apt update && sudo apt install -y python3 python3-venv git nmap sqlmap hydra dirsearch
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
chmod +x run.sh
./run.sh
É isso. O run.sh cria o venv, clona as ferramentas incluídas + instala as dependências,
executa o doctor e então inicia o console em
e abre o seu navegador. (Ctrl-C encerra; execute
novamente a qualquer momento.)
http://127.0.0.1:8770./run.shWindows (Git Bash / WSL):
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
bash run.sh # first run auto-creates the venv + clones tools; nmap must be on PATH
targets ─▶ expand (CIDR ping-sweep, subdomain enum)
─▶ per target:
portscan nmap -sV -sC (+ --script vuln)
webdisco dirsearch (+ WordPress detect)
exposures .git / .env / backups / phpinfo / server-status / actuator …
+ phpMyAdmin/Adminer exposure + open directory listing
secrets JS/HTML key-leak scan (AWS/GCP/GitHub/Slack/Stripe/JWT/私鑰/…)
+ API-doc / GraphQL-introspection exposure ← api leak
phpcgi CVE-2024-4577 / 8926 via Night-have-dreams/php-cgi-Injector
react2shell CVE-2025-55182 React Server Components RCE
via hidden-investigations/react2shell-scanner (safe-check by default)
webcve built-in non-destructive safe-check probes for famous CVEs:
PHPUnit 2017-9841 · Apache-traversal 2021-41773 · Struts2 2017-5638
· Confluence 2022-26134 · Drupalgeddon2 2018-7600 · Next.js 2025-29927
moodle Moodle LMS fingerprint + version + outdated-branch +
web-exposed moodledata (the dominant .edu system)
xss dalfox + built-in reflected-XSS canary
sqli built-in SQL-error quick pass + sqlmap deep
cred hydra weak/default passwords (ssh/ftp/rdp/db/…)
wp xAL6/wp2shell WordPress SQLi→shell
─▶ triage: infer findings from services, drop soft-404 noise,
dedupe, rank by severity → review queue
─▶ report: JSON / Markdown / self-contained HTML
git clone https://github.com/ericchen913900/edu-recon.git && cd edu-recon
python3 -m venv .venv && source .venv/bin/activate # Windows: .venv\Scripts\activate
python recon.py setup # clones php-cgi-Injector + react2shell-scanner + wp2shell + dirsearch, installs deps
python recon.py doctor # shows which scanners resolved
No Kali os scanners pesados (nmap/sqlmap/hydra/dirsearch) já são nativos — veja Deploy on Kali Linux para a receita completa.
O Kali é a máquina pretendida: nmap, sqlmap, hydra, dirsearch vêm na
distro, então todo o pipeline (incluindo injeção + senha fraca) roda nativamente.
# 1) system tools — most are already on Kali; this is the complete set
sudo apt update
sudo apt install -y python3 python3-venv git nmap sqlmap hydra dirsearch
# optional (better XSS + subdomain enum):
# sudo apt install -y dalfox subfinder # or: go install github.com/hahwul/dalfox/v2@latest ; \
# # go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
# 2) get the code
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
# 3) isolated venv + Python deps + bundled script-tools
python3 -m venv .venv
source .venv/bin/activate
python recon.py setup # clones php-cgi-Injector / react2shell-scanner / wp2shell / dirsearch, pip-installs deps
# 4) sanity check — on Kali nmap/sqlmap/hydra/dirsearch should all be OK (native)
python recon.py doctor
# 5a) web console — bind to localhost, drive from a browser
python recon.py serve --host 127.0.0.1 --port 8770
# → http://127.0.0.1:8770 (paste targets → pick intensity → ARM & RUN)
# remote Kali? tunnel instead of exposing it:
# ssh -L 8770:127.0.0.1:8770 user@kali # then browse http://localhost:8770
# 5b) or headless
python recon.py scan -t targets.txt --intensity full
python recon.py repro <run-id> # runnable reproduction PoC per confirmed finding
python recon.py payout <run-id> # legal disclosure / bounty routing per finding
Notas sobre o Kali
dirsearch nativo é usado automaticamente para uma varredura completa
de db/dicc.txt (todo diretório/arquivo descoberto é listado no console em
🗂 網站路徑). Pule o pacote apt e o setup clona o dirsearch e o executa via
Python — de qualquer forma o webdisco funciona.sqlmap/hydra/nmap nativos, --intensity full
realmente executa verificações de injeção + senha fraca (safe-checks não destrutivos
nos demais).scope_enforce: true em config.yaml + liste seu escopo autorizado
no arquivo de alvos / extra_allowed_cidrs.--host 127.0.0.1 e acesse-o por um túnel
SSH; ele não tem autenticação própria.# /etc/systemd/system/edu-recon.service
[Service]
WorkingDirectory=/home/kali/edu-recon
ExecStart=/home/kali/edu-recon/.venv/bin/python recon.py serve --host 127.0.0.1 --port 8770
Restart=on-failure
User=kali
[Install]
WantedBy=multi-user.target
sudo systemctl enable --now edu-reconchmod +x run.sh && ./run.sh # 滿血:自動 venv/setup/doctor → 全火力 console → 開瀏覽器
# HOST=0.0.0.0 PORT=9000 ./run.sh # override bind/port
O run.sh cria o venv na primeira execução, clona as ferramentas incluídas, executa o doctor,
e então serve o console em full power — intensidade full, nmap -sC --script vuln, a varredura completa de db/dicc.txt do dirsearch, todos os scanners resolvidos, scope-lock
desativado — em http://127.0.0.1:8770 e abre o seu navegador. Ctrl-C encerra.
python recon.py serve --host 127.0.0.1 --port 8770
Abra a URL, cole os alvos (um por linha: IP / host / URL / CIDR /
domain / host:port), escolha uma intensidade, clique em 開始掃描. Acompanhe o preenchimento ao vivo da grade de estágios de cada
alvo, filtre achados por severidade, expanda evidências,
abra logs brutos das ferramentas, marque falsos positivos e exporte o relatório HTML.
python recon.py scan -t targets.txt --intensity full
# reports land in runs/<run-id>/report.{md,html,json}
Lançadores:
| comando | o que faz |
|---|---|
./run.sh | lançamento full-power com um comando: venv/setup/doctor → console → abre o navegador. HOST=… PORT=… ./run.sh para sobrescrever. |
Subcomandos do recon.py (prefixe com o python do venv, ex.: .venv/bin/python):
| comando | o que faz |
|---|---|
recon.py setup | clona as ferramentas incluídas (php-cgi-Injector / react2shell-scanner / wp2shell / dirsearch) + pip-instala suas dependências |
recon.py doctor | mostra quais scanners foram resolvidos (nmap / sqlmap / hydra / dirsearch / dalfox / subfinder / ferramentas incluídas) |
recon.py serve [--host H] [--port P] | inicia o console web (padrão 127.0.0.1:8770) |
recon.py scan -t targets.txt [--intensity full|recon|passive] | varredura headless de um arquivo de alvos |
recon.py scan http://host/ 10.0.0.0/24 … | varredura headless de alvos inline |
recon.py repro <run-id> [--finding <id>] [--out DIR] | imprime / grava um PoC de reprodução executável por achado confirmado |
recon.py payout <run-id> | roteamento legal de divulgação / bounty por achado confirmado |
Flags comuns (todos os subcomandos): --config FILE (sobrescritas yaml/json) · --intensity · --concurrency N · --workdir DIR.
Alvos de varredura aceitam: IP · host · URL · CIDR · domain · host:port (um por linha num arquivo, ou inline / colado no console).
API web (o que o console controla; útil para scripting):
| endpoint | propósito |
|---|---|
POST /api/runs {targets,intensity,concurrency,scope_enforce} | inicia uma execução → {id} |
GET /api/runs · GET /api/runs/{id} | lista execuções · execução completa (targets/stages/findings/webpaths) |
GET /api/runs/{id}/logs?since=N | log ao vivo incremental |
GET /api/runs/{id}/artifact?path=… | log bruto da ferramenta / dump salvo |
GET /api/runs/{id}/repro[?finding_id=…] | script(s) PoC de reprodução |
POST /api/runs/{id}/finding {finding_id,reviewed,false_positive} | triagem de um achado |
POST /api/runs/{id}/dump {finding_id} · POST …/dumps/clear | captura um vazamento (arquivo/.git-source/chave) · limpa capturas |
POST /api/runs/{id}/report · POST …/cancel | exporta relatório · cancela execução |
Exemplos:
./run.sh # full-power console + browser
.venv/bin/python recon.py scan -t targets.txt --intensity full
.venv/bin/python recon.py repro run-20260907-185021 --out pocs/ # write repro_*.sh
.venv/bin/python recon.py payout run-20260907-185021 # legal cash-out routing
HOST=0.0.0.0 PORT=9000 ./run.sh # bind elsewhere (tunnel it, don't expose)
| nível | o que roda |
|---|---|
full | tudo, injeção + senha fraca executadas (padrão) |
recon | phpcgi + react2shell + webcve + XSS + exposures rodam; sqli/cred apenas listam candidatos |
passive | portscan + webdisco + exposures + secrets (apenas GETs benignos) |
Edite config.yaml (veja os comentários) ou passe --config. As wordlists ficam em
wordlists/ (default-creds.txt, users.txt, passwords.txt, web-common.txt).
Ajuste hydra_tasks baixo para evitar bloqueio de contas; aumente nmap_top_ports: 0 para
uma varredura de todas as portas.
recon.py CLI (serve / scan / setup / doctor / repro / payout)
edurecon/
config.py defaults + yaml/json loader + intensity gating
scope.py target parsing + scope allowlist (subdomain-aware)
engine.py expansion + concurrent per-target pipeline + cancel
stages.py every scan stage
webscan.py crawler + reflected-XSS + SQL-error heuristics
secrets.py key-leak regexes + API-doc/GraphQL probes
cveprobes.py built-in non-destructive famous-CVE safe-check probes
edusys.py education-sector system audit (Moodle)
parse.py nmap/dirsearch/sqlmap/hydra/phpcgi/react2shell parsers
triage.py service inference, soft-404 filter, dedupe, ranking
report.py JSON / Markdown / HTML export
store.py run state + JSON persistence
webui.py stdlib web control panel
third_party/ php-cgi-Injector, react2shell-scanner, wp2shell, dirsearch (via `setup`)
runs/ per-run artifacts + reports