
rekono v2.0.0-1
Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями
Автоматизируйте разведку и оставьте время для той части работы, которая действительно требует хакера
Подумайте о том, как на самом деле начинается тестирование на проникновение. Вы собираете публичную информацию о цели. Вы обнаруживаете её хосты, перечисляете их порты и определяете сервисы, стоящие за ними. Затем вы запускаете более специализированный инструмент против каждого сервиса, сканируете на известные уязвимости и ищете публичные эксплойты. Это почти одна и та же последовательность каждый раз, она занимает часы наблюдения за терминалами, ожидания завершения выполнения и копирования результатов из одного инструмента в следующий, и ни одна из этих частей не является той, где ваши навыки имеют значение.
Rekono делает эту работу за вас. Вы определяете цель, и он сам выстраивает цепочку хакерских инструментов: то, что обнаруживает один инструмент, становится входными данными для следующих. Так, найденные порты сканируются подходящими инструментами, обнаруженные технологии проверяются на известные уязвимости, а уязвимости сопоставляются с публичными базами эксплойтов. Всё попадает в одно место, дедуплицируется, привязывается к хосту и порту, где оно находится, и обогащается информацией, которую в противном случае вам пришлось бы искать вручную.
Это платформа, а не скрипт. Проекты для ваших engagements, роли для вашей команды, заметки для записи ваших мыслей, совместная триаж, автоматическое закрытие находок, метрики, отчёты для ваших deliverables, а также запланированные или повторяющиеся сканирования для постоянного наблюдения за поверхностью атаки с течением времени.
И самое лучшее — вам не нужно сидеть перед ним и ждать. Rekono уведомляет вас по электронной почте или Telegram, как только появляется что-то, заслуживающее вашего внимания, поэтому, когда вы садитесь за работу, у вас уже есть карта поверхности атаки, приоритизированная и полная зацепок.
Быстрый старт
docker compose up -d --scale executions-worker=5
Перейдите на https://127.0.0.1 и войдите с rekono:rekono. Смените этот пароль при первом входе
Обновляетесь с Rekono 1.x? Сначала прочитайте руководство по обновлению. Миграция базы данных запускается сама, но есть вещи, о которых вам следует знать
Возможности
- Процессы пентеста: Rekono сам выполняет полную оценку, выстраивая цепочку инструментов так, чтобы всё, что обнаруживает один из них, немедленно атаковалось следующим. Постройте свою методологию один раз и запускайте её против любой цели одним кликом.
- Одна поверхность атаки, а не куча сырых выводов: Одна и та же находка, сообщённая тремя разными инструментами, — это одна находка в Rekono, привязанная к хосту, порту или технологии, где она была обнаружена. Вы получаете чистую инвентаризацию того, что暴露 ваша цель, вместо вывода каждого выполнения.
- Управление уязвимостями: Подтверждайте реальные уязвимости и раз и навсегда отклоняйте ложные срабатывания. Не тратьте время на находки, которых больше нет: Rekono помечает их как исправленные, как только выполнения перестают их обнаруживать, возвращает их с сохранённым вашим вердиктом, если они когда-либо вернутся, и запоминает, как долго они были暴露.
- Уязвимости с контекстом: Каждый обнаруженный CVE обогащается тем, что сообщество специалистов по безопасности уже знает о нём, поэтому вы можете понять, насколько он серьёзен, насколько вероятна его эксплуатация и как от него избавиться, не открывая ни одной вкладки браузера. Приоритизация приходит сама собой.
- Оповещения, которые до вас доходят: Расскажите Rekono, что вы ищете, и он сообщит вам в тот момент, когда это появится, где бы вы ни находились, так что вам никогда не придётся сидеть перед платформой в ожидании.
- Метрики, которые рассказывают историю: Смотрите, насколько暴露 проект, где сосредоточен риск и как всё меняется со временем.
- Отчёты, готовые к сдаче: Превратите целую оценку в deliverable за секунды, используя свой собственный шаблон, и пропустите ту часть работы, которую никто не любит.
- Заметки для всей команды: Записывайте, что вы нашли и что планируете делать дальше, и делитесь этим с коллегами, чтобы никто не повторял уже выполненную работу и все работали с одними и теми же знаниями.
- Настройте свои сканирования: Решайте, насколько агрессивным будет каждое сканирование, отправляйте его через свой собственный прокси и передавайте инструментам заголовки и учётные данные, которые ожидает ваша цель.
- Хакайте откуда угодно: Telegram-бот запускает сканирования и доставляет находки прямо на ваш телефон, а если вам нужна автоматизация автоматизации — всё, что делает Rekono, доступно одним вызовом API.
Хакерские инструменты
Rekono поддерживает выполнение 19 хакерских инструментов:
- OSINT: theHarvester, EmailHarvester
- Перечисление хостов, портов и сервисов: Nmap
- Перечисление: Dirsearch, Gobuster
- SSL и TLS: Sslscan, SSLyze
- Раскрытые секреты: GitLeaks
- SSH: SSH Audit
- SMB: SMBMap
- Web: Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
- Сканеры уязвимостей: Nuclei
- Эксплойты: SearchSploit, Metasploit
Интеграции
Находки, обнаруженные хакерскими инструментами, ничего не стоят, если мы не обогащаем их информацией из внешних источников или не делимся ими с нужными людьми в нужное время. Именно поэтому Rekono поддерживает множество интеграций: