Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/evyatarmeged/raccoon
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьФаззингПеречисление ПоддоменовАнализ DNS
GitHubevyatarmeged/raccoon

Raccoon

Высокопроизводительный инструмент наступательной безопасности для разведки и сканирования уязвимостей.

4.0k5024 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Raccoon

Racoon

Инструмент наступательной безопасности для разведки и сбора информации

Build Status license os pythonver raccoonver

Возможности
  • DNS-записи
  • Визуализация DNS с помощью DNS dumpster
  • Информация WHOIS
  • Данные TLS — поддерживаемые шифры, версии TLS, детали сертификатов и SAN
  • Сканирование портов
  • Сканирование служб и скриптов
  • Фаззинг URL и обнаружение директорий/файлов
  • Перебор поддоменов — использует Google dorking, запросы DNS dumpster, обнаружение SAN и брутфорс
  • Получение данных веб-приложений:
    • Обнаружение CMS
    • Информация о веб-сервере и X-Powered-By
    • Извлечение robots.txt и sitemap
    • Проверка cookie
    • Извлечение всех URL для фаззинга
    • Обнаружение HTML-форм
    • Сбор всех email-адресов
    • Сканирование цели на уязвимые S3-бакеты и их перечисление для конфиденциальных файлов
  • Обнаружение известных WAF
  • Поддержка анонимной маршрутизации через Tor/прокси
  • Использование asyncio для повышения производительности
  • Сохранение результатов в файлы — разделение целей по папкам, а модулей по файлам
План развития и задачи
  • Расширение, тестирование и слияние ветки "owasp" с дополнительными атаками и сканированиями веб-приложений (#28)
  • Поддержка большего количества провайдеров для сканирования уязвимых хранилищ (#27)
  • Добавление большего количества WAF, улучшенное обнаружение
  • Поддержка нескольких хостов (чтение из файла)
  • Обход ограничения скорости
  • Поддержка диапазонов IP
  • Поддержка нотации CIDR
  • Больше форматов вывода (как минимум JSON)

О программе

Raccoon — это инструмент для разведки и сбора информации, ориентированный на простоту.
Он выполняет всё: от получения DNS-записей, сбора WHOIS-информации, данных TLS, обнаружения WAF до многопоточного перебора директорий и перечисления поддоменов. Каждое сканирование выводит результаты в соответствующий файл.

Поскольку большинство сканирований Raccoon независимы и не полагаются на результаты друг друга, он использует asyncio в Python для асинхронного выполнения большинства проверок.

Raccoon поддерживает Tor/прокси для анонимной маршрутизации. Он использует стандартные списки слов (для фаззинга URL и обнаружения поддоменов) из замечательного репозитория SecLists, но можно передавать и другие списки в качестве аргументов.

Для дополнительных опций смотрите раздел «Использование».

Установка

Для последней стабильной версии:

root@kitploit:~
pip install raccoon-scanner
# To run:
raccoon [OPTIONS]

Обратите внимание: Raccoon требует Python 3.5+, поэтому может потребоваться использовать pip3 install raccoon-scanner.
Вы также можете клонировать репозиторий GitHub для получения последних функций и изменений:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Subsequent changes to the source code will not be reflected in calls to raccoon when this is used
# Or
python setup.py develop # Changes to code will be reflected in calls to raccoon. This can be undone by using python setup.py develop --uninstall
# Finally
raccoon [OPTIONS] [TARGET]

macOS

Для работы Raccoon на macOS вам понадобится gtimeout на вашем компьютере.
gtimeout можно установить с помощью команды brew install coreutils.

Docker

root@kitploit:~
# Build the docker image
docker build -t evyatarmeged/raccoon .
# Run a scan, As this a non-root container we need to save the output under the user's home which is /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
Предварительные требования

Raccoon использует Nmap для сканирования портов, а также некоторые другие скрипты и возможности Nmap. Перед запуском Raccoon обязательно установите его.
OpenSSL также используется для сканирования TLS/SSL и должен быть установлен.

Использование

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

Скриншоты

poc2

Данные веб-приложения, включая уязвимый S3-бакет:
somepoc

Пример сканирования задачи HTB:
poc

Результаты сканирования Nmap vulners:
vulnerspoc

Дерево папок с результатами после сканирования:
poc3

Вклад в проект

Любые вклады, вопросы, предложения и советы приветствуются.

Скачать инструмент