
Автоматизированный инструмент веб-разведки, обеспечивающий анализ заголовков, перечисление DNS, обнаружение поддоменов, сканирование директорий, проверку SSL и сканирование портов в единой модульной структуре.

Twitter - Telegram - thewhiteh4t's Blog
FinalRecon — это универсальное средство автоматической веб-разведки, написанное на Python. Цель FinalRecon — предоставить обзор цели за короткое время, сохраняя при этом точность результатов. Вместо выполнения нескольких инструментов один за другим он может предоставлять аналогичные результаты, сохраняя зависимости небольшими и простыми.
FinalRecon предоставляет подробную информацию, такую как:
Некоторые модули используют API-ключи для получения данных из различных ресурсов; они необязательны. Если вы не используете API-ключ, они просто пропускаются.
Ключи считываются из переменных окружения, если они установлены; в противном случае они загружаются из директории конфигурации.
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Пример :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
Вы можете использовать -k для добавления ключей, которые автоматически сохраняются в директории конфигурации.
# Использование
python3 finalrecon.py -k '<ИМЯ_АПИ>@<API_КЛЮЧ>'
Допустимые ключи: 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Пример :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Путь = $HOME/.config/finalrecon/keys.json
Файл конфигурации по умолчанию находится в ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon — это инструмент для пентестеров, и он разработан для операционных систем на базе Linux. Другие платформы, такие как Windows и Termux, НЕ поддерживаются.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
Также пользователи Docker могут использовать этот алиас для запуска finalrecon как обычный пользователь CLI.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
И затем используйте finalrecon для запуска сканирования.
замечание
Если у вас есть какие-либо API-ключи, вы можете легко закоммитить этот образ на своей локальной машине.
Для этого использования Docker требуются права root для выполнения команды docker.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Проверка заголовков
python3 finalrecon.py --headers --url https://example.com
# Проверка SSL-сертификата
python3 finalrecon.py --sslinfo --url https://example.com
# Проверка whois-информации
python3 finalrecon.py --whois --url https://example.com
# Краулинг цели
python3 finalrecon.py --crawl --url https://example.com
# Поиск каталогов
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# Полное сканирование
python3 finalrecon.py --full --url https://example.com
Создано Lohitya Pushkar (thewhiteh4t)
| Источник | Модуль | Ссылка |
|---|
| VirusTotal | Перечисление поддоменов | https://www.virustotal.com/gui/my-apikey |
| Shodan | Перечисление поддоменов | https://developer.shodan.io/api/requirements |
| BeVigil | Перечисление поддоменов | https://bevigil.com/osint-api |
| Chaos | Перечисление поддоменов | https://cloud.projectdiscovery.io |
| LeakIX | Перечисление поддоменов | https://leakix.net |
| GitHub | Перечисление поддоменов | https://github.com/settings/tokens |
| Netlas | Перечисление поддоменов | https://docs.netlas.io/getting_started/ |
| ZoomEye | Перечисление поддоменов | https://www.zoomeye.ai/ |
| Hunter | Перечисление поддоменов | https://hunter.how/search-api |