Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
inter-recon — Скрипт для автоматического начального веб-сканирования и разведки уязвимостей | Kitploit
Инструменты/GitHubGitHub/internon/inter-recon
РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьФаззингСетевая безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubinternon/inter-recon
84134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

inter-recon

Скрипт для автоматического начального веб-сканирования и разведки уязвимостей

Репозиторий

inter-recon

Скрипт для выполнения автоматического начального веб- и разведывательного анализа уязвимостей.

Он имеет некоторые проверки на случай ошибок.

Есть возможность пропустить некоторые проверки, перезапустить их и/или продолжить с последней остановленной точки. (Это связано с тем, что иногда возникают сетевые проблемы, такие как ограничение времени на VPN).

Помните: если вы скопируете или создадите ссылку на скрипт inter-recon в пути bin (например, /usr/bin/), вы сможете выполнять скрипт из любого места. Он создаст вывод в текущей директории.

ВАЖНО: ПРОБЛЕМУ С WFUZZ И ОБХОДНОЕ РЕШЕНИЕ СМОТРИТЕ В КОНЦЕ README (Раздел дополнительной информации)

Чтобы использовать несколько известных доменов/IP-адресов, например:

  • Создайте файл domains.txt со всеми доменами или разными IP-адресами
  • Выполните: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Чтобы использовать в сети/IP, например:

  • Выполните: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

Как использовать:

inter-recon.sh [OPTIONS] -t {NET OR IP} -T {Target PATH} -d {Dictionary Path} -w {DICT PATH} -s {scan type} -a optional is for superautomaticscan skipping all and not asking anything on wfuzz process at fisrt time execution

Типы сканирования

  • all
    • portscan
      • nmap TCP -> полная проверка портов с проверкой активности хоста, если открыт один из следующих портов (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> топ-100 портов с процессом проверки активности хоста по умолчанию
    • vulnscan
      • парсинг результатов сканирования nmap UDP и TCP в файлы
      • парсинг результатов сканирования nmap UDP и TCP в папку services по сервисам
      • nmap UDP и TCP на открытые порты с выполнением скриптов, связанных с портами/версиями
      • smbmap guest execution -> Чтобы проверить, можем ли мы без пользователя что-то писать/читать
      • enum4linux guest execution -> Чтобы проверить информацию, полученную от samba
      • smbversion execution -> Чтобы получить версию samba (Иногда на серверах Linux это единственный способ увидеть версию samba)
    • webscan
      • обнаружение HTTP с помощью httpx по результатам nmap
      • фаззинг обнаруженных URL с помощью wfuzz
      • скриншоты URL со статусом 200 из фаззинга с помощью aquatone
      • техники обхода 403 с помощью byp4xx
    • following steps -> краткое объяснение действий после выполнения скрипта
    • Documentation folder and template structure -> Создание папки для добавления доказательств и добавление файлов .md с информацией, связанной со сканированиями
  • vuln
    • portscan (Как указано выше)
    • vulnscan (Как указано выше)
    • following steps (Как указано выше)
    • Documentation folder and template structure
  • web
    • portscan (Как указано выше)
    • webscan (Как указано выше)
    • following steps (Как указано выше)
    • Documentation folder and template structure

Структура:

  • Первоначальное сканирование портов TCP и UDP с версиями (nmap, требует sudo)
  • Сканирование разведки уязвимостей (команда для парсинга портов в файл с форматом IP,Port,Service,Version, парсинг в файлы сервисов, выполнение nmap с полными скриптами, связанными с портами/версиями)
  • Сканирование веб-фаззинга, если httpx находит HTTP-порт (httpx, wfuzz, aquatone, byp4xx 403 files <- если существуют статус 403)
Скачать инструмент