
ReconPi - Легкий инструмент разведки, который выполняет обширное сканирование с использованием новейших инструментов.
__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi — легковесный инструмент для разведки, который выполняет обширную разведку с использованием новейших инструментов на Raspberry Pi.
Начните использовать этот Raspberry Pi — я знаю, у вас где-то завалялся один ;)
Начиная с версии 2.1 ReconPi можно использовать на вашем VPS, спасибо Sachin Grover за проделанную работу.
Последний образ HypriotOS отлично работает на Raspberry Pi!
Подключитесь к вашему ReconPi или VPS по SSH:
ssh [email protected] [Edit IP address if needed]
Загрузите скрипт install.sh с помощью curl и запустите его:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
Подключитесь к вашей системе по SSH:
$ ssh [email protected] [Edit IP address if needed]
Теперь всё настроим, это довольно просто:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.shЗаварите себе чашечку кофе, так как это займёт некоторое время.
После установки всех зависимостей для ReconPi вы наконец-то можете начать разведку!
$ recon <domain.tld>
recon.sh сначала соберёт резолверы для указанной цели, затем выполнит перечисление поддоменов и проверит их на возможный захват (subdomain takeover). После этого будут перечислены IP-адреса цели. Обнаруженные открытые порты будут просканированы с определением услуг с помощью Nmap.
Nuclei и его шаблоны были добавлены в процедуру!
Наконец, живые цели будут сфотографированы (screenshotted) и оценены для обнаружения конечных точек.
Результаты будут сохранены на Recon Pi, и их можно просмотреть, запустив python -m SimpleHTTPServer 1337 в директории с результатами. Ваши результаты будут доступны с любой системы с браузером, находящейся в той же сети.
Не забудьте добавить ваш SLACK-токен в файл tokens.txt, если хотите получать уведомления в Slack после завершения процесса разведки.
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
Укажите ваши API-ключи в этих файлах для лучших результатов
Путь к файлу конфигурации Subfinder: $HOME/ReconPi/configs/config.yaml
Путь к файлу конфигурации Amass: $HOME/ReconPi/configs/config.ini
Мы добавили $hackerhandle, который используется в сканированиях nuclei. Будет добавлен дополнительный заголовок x-bug-bounty: reconpi, пожалуйста, обновите его на свой собственный хэндл :)
В папке Scripts находится скрипт с именем daily, который можно использовать как cronjob для автоматического перечисления поддоменов.
Методология заключается в том, чтобы взять уже перечисленные поддомены в качестве входных данных, использовать поверх них amass, затем отслеживать последние 2 результата и оповещать о новых поддоменах в Slack.
Инструменты, которые будут установлены:
Перечисление поддоменов:
Sublert
Subfinder
assetfinder
amass
findomain (Добавьте токены источников findomain для лучших результатов)
chaos dataset
github-subdomains
dns.bufferover.run
Мутируйте вышеуказанные поддомены, используя список поддоменов commonspeak
Объедините и отсортируйте полученный результат -> Используйте shuffledns для разрешения -> dnsgen (для мутации) -> httprobe (для получения живых хостов)
Проверьте возможность захвата с помощью subjack и nuclei
Получите CNAME для ручной проверки захвата
Используйте dnsprobe для сбора IP, игнорируйте, если они попадают в диапазон IP Cloudflare
Выполните masscan, а затем nmap-сканирование, также используйте скрипты http-title и vulners.
Сделайте снимки экрана для визуальной разведки
Используйте gau для получения URL из архива, получите отдельные файлы с параметрами, jsurls, phpurls, aspxurls и jspurls.
Получите конечные точки с помощью Linkfinder
Запустите скрипты Nuclei на живых хостах
Оповестите в канале Slack, если указан токен.
Перебор директорий (не включён, так как занимает много времени; лучше делать это вручную)
В будущем будут добавлены новые инструменты, не стесняйтесь отправлять pull request!