R3CON
Многофункциональный инструмент веб-разведки и сканирования уязвимостей

r3con — это многофункциональный инструмент веб-разведки и сканирования уязвимостей, а также невероятно быстрый краулер, который может находить множество уязвимостей и собирать информацию.
Проверка уязвимостей
- Отражённый XSS
- Многопоточный краулинг
- Open-redirection (перенаправление)
- Subdomain Takeover (захват поддоменов)
- SQL-инъекции
- HTML-инъекции
- SSRF
- CSRF
- CORS
- Поиск уязвимых JS-библиотек
- Раскрытие информации
Проверка информации при разведке
- IP-адрес веб-сервера
- IP-адрес сервера
- CNAME-записи
- Поиск DNS
- SPF-поиск
- Скрытый IP
- API-эндпоинты
- JS-эндпоинты
- XSS-эндпоинты
- Поиск директорий
- Перечисление поддоменов
Установка
https://github.com/thenurhabib/r3con
cd r3con
chmod +x install.sh r3con.sh
./install.sh
Использование
Пример
./r3con -d example.com -a [Full Scan]
./r3con -d example.com -p [Passive reconnaissance]
./r3con -d example.com -a [Active reconnaissance]
./r3con -d example.com -m [Massive recon]
./r3con -d example.com -r [Active and passive reconnaissance]
./r3con -d example.com -v [Check Vulnerabilities only]
Галерея







Вклад, благодарности и лицензия
Способы внести вклад
- Предложить функционал
- Сообщить об ошибке
- Исправить что-либо и отправить pull request
- Помочь документировать код
- Рассказать о проекте
Лицензия GNU GPLv3, подробнее см. LICENSE.
Спасибо.