Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (Разведка открытых источников)РазведкаСканирование портовАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовКраулерАнализ DNS
GitHubthewhiteh4t/finalrecon

FinalRecon

2.9k5122 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
FinalRecon — Автоматизированный инструмент веб-разведки, обеспечивающий анализ заголовков, перечисление DNS, обнаружение поддоменов, сканирование директорий, проверку SSL и сканирование портов в единой модульной структуре. | Kitploit

Автоматизированный инструмент веб-разведки, обеспечивающий анализ заголовков, перечисление DNS, обнаружение поддоменов, сканирование директорий, проверку SSL и сканирование портов в единой модульной структуре.

РепозиторийСайт

Twitter - Telegram - thewhiteh4t's Blog

FinalRecon — это универсальное средство автоматической веб-разведки, написанное на Python. Цель FinalRecon — предоставить обзор цели за короткое время, сохраняя при этом точность результатов. Вместо выполнения нескольких инструментов один за другим он может предоставлять аналогичные результаты, сохраняя зависимости небольшими и простыми.

Доступен в

kali linux finalrecon blackarch finalrecon secbsd finalrecon

Отмечен в

Python For OSINT

  • Hakin9, апрель 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

Возможности

FinalRecon предоставляет подробную информацию, такую как:

  • Информация о заголовках
    • Категоризация на общие и заголовки безопасности
    • Отмечаются отсутствующие заголовки безопасности
    • Разбор атрибутов Cookie (Secure, HttpOnly, SameSite)
  • Whois
    • Обратный отсчёт истечения домена
    • Статус DNSSEC
  • Информация о SSL-сертификате
  • Краулер
    • html
      • CSS
      • JavaScript
      • Внутренние ссылки
      • Внешние ссылки
      • Изображения
    • robots
    • sitemaps
    • Ссылки внутри JavaScript
    • Ссылки из Wayback Machine за последний 1 год
  • DNS-перечисление
    • Более 40 типов записей, сгруппированных по категориям
    • Выделены записи безопасности
    • DMARC-записи
  • Перечисление поддоменов
    • 15 надёжных источников данных
    • Отчёт об ошибках в реальном времени для каждого источника
  • Перечисление каталогов
    • Фантомное сканирование URL для снижения ложных срабатываний
    • Умная фильтрация soft-404 в реальном времени на основе длины контента и кластеризации перенаправлений
    • Поддержка расширений файлов
  • Wayback Machine
    • Загружается 50 000 URL
    • URL сортируются по категориям:
      • JS-файлы
      • API-эндпоинты
      • сочные параметры
      • чувствительные расширения
  • Сканирование портов
    • Быстрое
    • Топ 1000 портов
  • Экспорт
    • Форматы
      • txt

Конфигурация

API-ключи

Некоторые модули используют API-ключи для получения данных из различных ресурсов; они необязательны. Если вы не используете API-ключ, они просто пропускаются.

Переменные окружения

Ключи считываются из переменных окружения, если они установлены; в противном случае они загружаются из директории конфигурации.

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Пример :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

Сохранённые ключи

Вы можете использовать -k для добавления ключей, которые автоматически сохраняются в директории конфигурации.

root@kitploit:~
# Использование
python3 finalrecon.py -k '<ИМЯ_АПИ>@<API_КЛЮЧ>'

Допустимые ключи: 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Пример :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Путь = $HOME/.config/finalrecon/keys.json

JSON-файл конфигурации

Файл конфигурации по умолчанию находится в ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

Протестировано на

  • Kali Linux
  • BlackArch Linux

FinalRecon — это инструмент для пентестеров, и он разработан для операционных систем на базе Linux. Другие платформы, такие как Windows и Termux, НЕ поддерживаются.

Установка

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

Другие дистрибутивы Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

Также пользователи Docker могут использовать этот алиас для запуска finalrecon как обычный пользователь CLI.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

И затем используйте finalrecon для запуска сканирования.

замечание

Если у вас есть какие-либо API-ключи, вы можете легко закоммитить этот образ на своей локальной машине.

Для этого использования Docker требуются права root для выполнения команды docker.

Использование

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Проверка заголовков

python3 finalrecon.py --headers --url https://example.com

# Проверка SSL-сертификата

python3 finalrecon.py --sslinfo --url https://example.com

# Проверка whois-информации

python3 finalrecon.py --whois --url https://example.com

# Краулинг цели

python3 finalrecon.py --crawl --url https://example.com

# Поиск каталогов

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# Полное сканирование

python3 finalrecon.py --full --url https://example.com

Демо

Odysee

Создано Lohitya Pushkar (thewhiteh4t)

Скачать инструмент
ИсточникМодульСсылка
VirusTotalПеречисление поддоменовhttps://www.virustotal.com/gui/my-apikey
ShodanПеречисление поддоменовhttps://developer.shodan.io/api/requirements
BeVigilПеречисление поддоменовhttps://bevigil.com/osint-api
ChaosПеречисление поддоменовhttps://cloud.projectdiscovery.io
LeakIXПеречисление поддоменовhttps://leakix.net
GitHubПеречисление поддоменовhttps://github.com/settings/tokens
NetlasПеречисление поддоменовhttps://docs.netlas.io/getting_started/
ZoomEyeПеречисление поддоменовhttps://www.zoomeye.ai/
HunterПеречисление поддоменовhttps://hunter.how/search-api