
MagicRecon — это мощный скрипт оболочки, предназначенный для максимизации процесса разведки и сбора данных по цели, а также для обнаружения распространенных уязвимостей. Все полученные результаты сохраняются в упорядоченном виде в директориях и в различных форматах.
MagicRecon — это мощный shell-скрипт для максимально эффективного процесса разведки и сбора данных о цели, а также для поиска распространённых уязвимостей. Все результаты сохраняются организованно в директориях и в различных форматах.
С помощью Magic Recon вы можете выполнять пассивную и активную разведку, анализ уязвимостей, сканирование поддоменов и многое другое!
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh
Для настройки инструмента MagicRecon необходимо открыть файл configuration.cfg и изменить переменные, определяемые пользовательскими данными.
Также важно правильно настроить такие инструменты, как Subfinder и Notify, чтобы гарантировать корректную работу magicRecon.
ПАРАМЕТРЫ ЦЕЛИ
| Параметр | Описание |
|---|---|
| -d | Целевой домен |
| -w | Wildcard-домен |
| -l | Список целей |
ПАРАМЕТРЫ РЕЖИМА
ДОПОЛНИТЕЛЬНЫЕ ПАРАМЕТРЫ
| Параметр | Описание |
|---|---|
| -n, --notify | Уведомления — эта опция используется для получения уведомлений через Discord, Telegram или Slack |
| -h, --help | Помощь — показать справку |
./magicrecon.sh -h
__ __ _ ____
| \/ | __ _ __ _(_) ___| _ \ ___ ___ ___ _ __
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \
| | | | (_| | (_| | | (__| _ < __/ (_| (_) | | | |
|_| |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
|___/
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld
USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
[-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h]
TARGET OPTIONS
-d domain.com Target domain
-w domain.com Wildcard domain
-l list.txt Target list
MODE OPTIONS
-a, --all All mode - Full scan with full target recognition and vulnerability scanning
-p, --passive Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
-x, --active Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
-r, --recon Reconnaissance - Perform active and passive reconnaissance
-v, --vulnerabilities Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
-m, --massive Massive recon - Massive vulnerability analysis with repetitions every X seconds
EXTRA OPTIONS
-n, --notify Notify - This option is used to receive notifications via Discord, Telegram or Slack
-h, --help Help - Show this help
Всё:
./magicrecon.sh -d domain.com -a
Пассивная разведка списка доменов:
./magicrecon.sh -l domainlist.txt -p
Активная разведка домена:
./magicrecon.sh -d domain.com -x
Полная разведка:
./magicrecon.sh -d domain.com -r
Полная разведка и сканирование уязвимостей:
./magicrecon.sh -d domain.com -r -v
Полная разведка и сканирование уязвимостей для wildcard:
./magicrecon.sh -w domain.com
Массовая разведка и сканирование уязвимостей:
./magicrecon.sh -w domain.com -m

Вы можете внести свой вклад следующими способами:
MagicRecon распространяется по лицензии GPL-3.0
Этот инструмент предназначен только для образовательных и исследовательских целей. Автор и участники не несут ответственности за любое неправомерное использование этого инструмента. Пользователям рекомендуется использовать этот инструмент ответственно и только на тех системах, на которые у них есть явное разрешение. Несанкционированный доступ к системам, сетям или данным является незаконным и неэтичным. Всегда получайте соответствующее разрешение перед проведением любых действий, которые могут повлиять на других пользователей или системы.
| Параметр | Описание |
|---|
| -a, --all | Режим «Всё» — полное сканирование с полным распознаванием цели и сканированием уязвимостей |
| -p, --passive | Пассивная разведка (Footprinting) — выполняется только пассивная разведка с помощью нескольких инструментов |
| -x, --active | Активная разведка (Fingerprinting) — выполняется только активная разведка с помощью нескольких инструментов |
| -r, --recon | Разведка — выполнение активной и пассивной разведки |
| -v, --vulnerabilities | Уязвимости — проверка множества уязвимостей в домене/списке доменов |
| -m, --massive | Массовая разведка — массовый анализ уязвимостей с повторениями каждые X секунд |