
Перечисление цели на основе результатов Nmap
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install
_____________ ____ ________________
/___/___ \ / / | /___/__ \ Mr.P-Millz _____
O.G./ / _ \______/__/ |______|__|_____ * \_________________/__/ |___
__/__/ /_\ \ | | \ __\/ _ \| | __/ __ \_/ ___\/ _ \| |
| | ___ \| | /| | ( |_| ) | | \ ___/\ \__( |_| ) | |
|___|____/\__\____|____/_|__|\_\____/|__|____|_ /\___ |\___ \____/|___| /
github.com/Knowledge-Wisdom-Understanding \___\/ \__\/ \__\_/ \___\/ v4.2.0
usage: autorecon -t 10.10.10.10
An Information Gathering and Enumeration Framework
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IPv4 Target to Scan
-F, --FUZZ auto fuzz found urls ending with .php for params
-v, --version Show Current Version
-f FILE, --file FILE File of IPv4 Targets to Scan
-w [WEB], --web [WEB]
Get open ports for IPv4 address, then only Enumerate
Web & and Dns Services. -t,--target must be specified.
-w, --web takes a URL as an argument. i.e. python3
recon.py -t 10.10.10.10 -w secret
-i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Service modules to ignore during scan.
-s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
Scan only specified service modules
-b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
Experimental! - Brute Force ssh,smb,ftp, or http. -t,
--target is REQUIRED. Must supply only one protocol at
a time. For ssh, first valid users will be enumerated
before password brute is initiated, when no user or
passwords are supplied as options.
-p PORT, --port PORT port for brute forcing argument. If no port specified,
default port will be used
-u USER, --user USER Single user name for brute forcing, for SSH, if no
user specified, will default to
wordlists/usernames.txt and bruteforce usernames
-U USERS, --USERS USERS
List of usernames to try for brute forcing. Not yet
implimented
-P PASSWORDS, --PASSWORDS PASSWORDS
List of passwords to try. Optional for SSH, By default
wordlists/probable-v2-top1575.txt will be used.
Для сканирования одной цели и перечисления на основе результатов nmap:
autorecon -t 10.10.10.10
Для перечисления веб-ресурсов с более крупными списками слов
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '
Обычно при первом запуске следует указывать только опцию -t --target (autorecon -t 10.10.10.10) Прежде чем использовать опцию -s --service для указания конкретных модулей, необходимо сначала запустить модуль topports. Например, если вы действительно хотите пропустить все остальные модули при первом запуске и сканировать только веб после topports, можно сделать так:
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source
Или пропустить перечисление веб-ресурсов совсем, но просканировать всё остальное.
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source
Модуль remaining services также зависит от модуля topports и/или fulltcp. Теперь вы можете пропустить полное сканирование TCP (fulltcp), если цель медленная. Однако имейте в виду, что UDP-сканирование nmap в настоящее время объединено с модулем fulltcp, поэтому пропуск модуля fulltcp приведет к пропуску некоторой UDP-перечислительной разведки.
Для сканирования и перечисления всех IPv4-адресов в файле ips.txt
autorecon -f ips.txt
Для фаззинга всех найденных URL-адресов с расширением .php на наличие параметров можно использовать флаг -F --FUZZ без аргумента.
autorecon -t 10.10.10.10 --FUZZ
Брутфорс SSH на стандартном порту 22. Если найдены уникальные валидные пользователи, брутфорс паролей.
autorecon -t 10.10.10.10 -b ssh
То же самое, но для SSH на порту 2222 и т.д.
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick
Чтобы игнорировать определённые сервисы при сканировании, можно указать флаг -i , --ignore. При указании нескольких сервисов для игнорирования они должны быть разделены пробелами. Игнорируйте topports только в том случае, если вы уже запускали этот модуль, так как большинство других модулей зависят от первоначального вывода nmap по топ-портам. Все доступные модули перечислены ниже:
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http
Вы также можете указать сервисы, которые хотите сканировать только. Подобно опции --ignore, опция -s, --service будет сканировать только указанный сервис. Обратите внимание: перед использованием опции -s, --service необходимо сначала запустить nmap-сканирование topports, так как большинство модулей зависят от вывода nmap.
autorecon -t 10.10.10.10 -s topports remaining
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle
| Recon | Brute |
|---|---|
![]() | ![]() |
Эта программа предназначена для использования в Kali Linux. Если вы заметили ошибку или у вас есть запрос на добавление функции, пожалуйста, создайте issue или отправьте pull request. Спасибо!
Использование recon.py для тестирования или эксплуатации веб-сайтов без предварительного взаимного согласия может считаться незаконной деятельностью. Этот инструмент предназначен только для CTF-машин. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый данной программой.