Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/knowledge-wisdom-understanding/recon
Взлом паролейРазведкаСканеры уязвимостейКартирование сетиСканирование портовПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззинг

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CTF
Тестирование на Проникновение
Анализ DNS
GitHubknowledge-wisdom-understanding/recon

recon

Перечисление цели на основе результатов Nmap

Репозиторий
762532 лет назадПроверено Kitploit

O.G. AUTO-RECON

Возможности

  • Цель O.G. Auto-Recon — автоматизировать начальный этап сбора информации, а затем провести как можно более полную перечислительную разведку на основе полученных результатов.
  • Этот инструмент предназначен для CTF и может быть довольно шумным. (Не самый скрытный инструмент...)
  • Синтаксис команд можно легко изменить в настройках Config. Имена переменных $variable должны оставаться без изменений.
  • Если обнаружена маршрутизация виртуальных хостов, O.G. Auto-Recon добавит имена хостов в ваш файл /etc/hosts и продолжит перечисление для вновь обнаруженных имен.
  • Перечисление DNS урезано, чтобы игнорировать домены .com .co .eu .uk и т.д., так как инструмент разработан для CTF, например, «hack the box». Он попытается найти большинство доменов .htb, если будут обнаружены DNS-серверы.
  • Этот проект использует различные автономные и пользовательские инструменты для перечисления цели на основе результатов nmap.
  • Все команды и вывод записываются в папку отчета в каталоге ~/.local/share/autorecon/report с использованием контекста именования «report/IP-ADDRESS/», что будет выглядеть примерно так: report/10.10.10.108/ со структурой дерева каталогов, похожей на эту структура дерева отчета

УСТАНОВКА

  • Предпочтительный способ установки — виртуальное окружение.
root@kitploit:~
mkdir -p ~/pyenv
python3 -m pip install virtualenv
virtualenv -p python3 ~/pyenv/autorecon
root@kitploit:~
cd /opt
git clone https://github.com/Knowledge-Wisdom-Understanding/recon.git
cd recon
chmod +x setup.sh
./setup.sh
source ~/pyenv/autorecon/bin/activate
python3 -m pip install -r requirements.txt
python3 setup.py install

Использование

root@kitploit:~

       _____________          ____    ________________
      /___/___      \        /  / |  /___/__          \      Mr.P-Millz   _____
      O.G./  /   _   \______/__/  |______|__|_____ *   \_________________/__/  |___
       __/__/   /_\   \ |  |  \   __\/  _ \|  |       __/ __ \_/ ___\/  _ \|       |
      |   |     ___    \|  |  /|  | (  |_| )  |    |   \  ___/\  \__(  |_| )   |   |
      |___|____/\__\____|____/_|__|\_\____/|__|____|_  /\___  |\___  \____/|___|  /
      github.com/Knowledge-Wisdom-Understanding  \___\/  \__\/  \__\_/      \___\/ v4.2.0


usage:  autorecon -t 10.10.10.10

An Information Gathering and Enumeration Framework

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IPv4 Target to Scan
  -F, --FUZZ            auto fuzz found urls ending with .php for params
  -v, --version         Show Current Version
  -f FILE, --file FILE  File of IPv4 Targets to Scan
  -w [WEB], --web [WEB]
                        Get open ports for IPv4 address, then only Enumerate
                        Web & and Dns Services. -t,--target must be specified.
                        -w, --web takes a URL as an argument. i.e. python3
                        recon.py -t 10.10.10.10 -w secret
  -i {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --ignore {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Service modules to ignore during scan.
  -s {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...], --service {http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} [{http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,removecolor,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm} ...]
                        Scan only specified service modules
  -b {ftp,smb,http,ssh}, --brute {ftp,smb,http,ssh}
                        Experimental! - Brute Force ssh,smb,ftp, or http. -t,
                        --target is REQUIRED. Must supply only one protocol at
                        a time. For ssh, first valid users will be enumerated
                        before password brute is initiated, when no user or
                        passwords are supplied as options.
  -p PORT, --port PORT  port for brute forcing argument. If no port specified,
                        default port will be used
  -u USER, --user USER  Single user name for brute forcing, for SSH, if no
                        user specified, will default to
                        wordlists/usernames.txt and bruteforce usernames
  -U USERS, --USERS USERS
                        List of usernames to try for brute forcing. Not yet
                        implimented
  -P PASSWORDS, --PASSWORDS PASSWORDS
                        List of passwords to try. Optional for SSH, By default
                        wordlists/probable-v2-top1575.txt will be used.

Для сканирования одной цели и перечисления на основе результатов nmap:

root@kitploit:~
autorecon -t 10.10.10.10

Для перечисления веб-ресурсов с более крупными списками слов

  • Если вы не хотите указывать каталог, вы можете просто ввести ' ' в качестве аргумента для --web
root@kitploit:~
autorecon -t 10.10.10.10 -w secret
autorecon -t 10.10.10.10 -w somedirectory
autorecon -t 10.10.10.10 -w ' '

Обычно при первом запуске следует указывать только опцию -t --target (autorecon -t 10.10.10.10) Прежде чем использовать опцию -s --service для указания конкретных модулей, необходимо сначала запустить модуль topports. Например, если вы действительно хотите пропустить все остальные модули при первом запуске и сканировать только веб после topports, можно сделать так:

root@kitploit:~
autorecon -t 10.10.10.10 -s topports dns http httpcms ssl sslcms sort_urls aquatone source

Или пропустить перечисление веб-ресурсов совсем, но просканировать всё остальное.

root@kitploit:~
autorecon -t 10.10.10.10 -i dns http httpcms ssl sslcms sort_urls aquatone source

Модуль remaining services также зависит от модуля topports и/или fulltcp. Теперь вы можете пропустить полное сканирование TCP (fulltcp), если цель медленная. Однако имейте в виду, что UDP-сканирование nmap в настоящее время объединено с модулем fulltcp, поэтому пропуск модуля fulltcp приведет к пропуску некоторой UDP-перечислительной разведки.

Для сканирования и перечисления всех IPv4-адресов в файле ips.txt

root@kitploit:~
autorecon -f ips.txt

Для фаззинга всех найденных URL-адресов с расширением .php на наличие параметров можно использовать флаг -F --FUZZ без аргумента.

root@kitploit:~
autorecon -t 10.10.10.10 --FUZZ

Брутфорс SSH на стандартном порту 22. Если найдены уникальные валидные пользователи, брутфорс паролей.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh

То же самое, но для SSH на порту 2222 и т.д.

root@kitploit:~
autorecon -t 10.10.10.10 -b ssh -p 2222
autorecon -t 10.10.10.10 -b ssh -p 2222 -u slickrick

Чтобы игнорировать определённые сервисы при сканировании, можно указать флаг -i , --ignore. При указании нескольких сервисов для игнорирования они должны быть разделены пробелами. Игнорируйте topports только в том случае, если вы уже запускали этот модуль, так как большинство других модулей зависят от первоначального вывода nmap по топ-портам. Все доступные модули перечислены ниже:

root@kitploit:~
http,httpcms,ssl,sslcms,aquatone,smb,dns,ldap,oracle,source,sort_urls,proxy,proxycms,fulltcp,topports,remaining,searchsploit,peaceout,ftpAnonDL,winrm
root@kitploit:~
autorecon -t 10.10.10.10 -i http
autorecon -t 10.10.10.10 -i http ssl
autorecon --target 10.10.10.10 --ignore fulltcp http

Вы также можете указать сервисы, которые хотите сканировать только. Подобно опции --ignore, опция -s, --service будет сканировать только указанный сервис. Обратите внимание: перед использованием опции -s, --service необходимо сначала запустить nmap-сканирование topports, так как большинство модулей зависят от вывода nmap.

root@kitploit:~
autorecon -t 10.10.10.10 -s topports remaining
root@kitploit:~
autorecon -t 10.10.10.10 -s http httpcms
autorecon -t 10.10.10.10 --service oracle

Важно

  • ОБЯЗАТЕЛЬНО ОЗНАКОМЬТЕСЬ С ФАЙЛОМ Config для всех ваших настроек :octocat:
  • Все необходимые нестандартные зависимости Kali Linux включены в setup.sh.

Демонстрация

ReconBrute

Эта программа предназначена для использования в Kali Linux. Если вы заметили ошибку или у вас есть запрос на добавление функции, пожалуйста, создайте issue или отправьте pull request. Спасибо!

Отказ от ответственности

Использование recon.py для тестирования или эксплуатации веб-сайтов без предварительного взаимного согласия может считаться незаконной деятельностью. Этот инструмент предназначен только для CTF-машин. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый данной программой.

Скачать инструмент