
Оркестратор авторизованной разведки и триажа для образовательного сектора (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, утечка секретов/API-ключей, XSS, wp2shell) с веб-панелью управления
Оркестратор авторизованной разведки и триажа для red/blue-учений в сфере образования. Добавьте цели — он запускает сканеры, отфильтровывает шум и выдаёт вам ранжированную очередь на проверку в веб-интерфейсе. Создан для развёртывания на вашей Linux-машине (Kali / инфраструктура), управляется из браузера.
⚠️ Только авторизованное использование. Направляйте его только на системы, которые вы уполномочены тестировать. Блокировка области действия по умолчанию отключена — ответственность за авторизацию несёт оператор. Для реального задания вы можете включить заблокированный белый список области действия с помощью
scope_enforce: trueвconfig.yaml(тогда каждый этап будет перепроверять область действия перед выполнением).
Kali / Debian / Ubuntu — вставьте весь блок:
sudo apt update && sudo apt install -y python3 python3-venv git nmap sqlmap hydra dirsearch
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
chmod +x run.sh
./run.sh
Вот и всё. run.sh создаёт venv, клонирует встроенные инструменты + устанавливает зависимости,
запускает doctor, затем запускает консоль на полной мощности на
http://127.0.0.1:8770 и открывает ваш браузер. (Ctrl-C останавливает её; повторно запустите ./run.sh
в любой момент.)
Windows (Git Bash / WSL):
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
bash run.sh # first run auto-creates the venv + clones tools; nmap must be on PATH
targets ─▶ expand (CIDR ping-sweep, subdomain enum)
─▶ per target:
portscan nmap -sV -sC (+ --script vuln)
webdisco dirsearch (+ WordPress detect)
exposures .git / .env / backups / phpinfo / server-status / actuator …
+ phpMyAdmin/Adminer exposure + open directory listing
secrets JS/HTML key-leak scan (AWS/GCP/GitHub/Slack/Stripe/JWT/私鑰/…)
+ API-doc / GraphQL-introspection exposure ← api leak
phpcgi CVE-2024-4577 / 8926 via Night-have-dreams/php-cgi-Injector
react2shell CVE-2025-55182 React Server Components RCE
via hidden-investigations/react2shell-scanner (safe-check by default)
webcve built-in non-destructive safe-check probes for famous CVEs:
PHPUnit 2017-9841 · Apache-traversal 2021-41773 · Struts2 2017-5638
· Confluence 2022-26134 · Drupalgeddon2 2018-7600 · Next.js 2025-29927
moodle Moodle LMS fingerprint + version + outdated-branch +
web-exposed moodledata (the dominant .edu system)
xss dalfox + built-in reflected-XSS canary
sqli built-in SQL-error quick pass + sqlmap deep
cred hydra weak/default passwords (ssh/ftp/rdp/db/…)
wp xAL6/wp2shell WordPress SQLi→shell
─▶ triage: infer findings from services, drop soft-404 noise,
dedupe, rank by severity → review queue
─▶ report: JSON / Markdown / self-contained HTML
git clone https://github.com/ericchen913900/edu-recon.git && cd edu-recon
python3 -m venv .venv && source .venv/bin/activate # Windows: .venv\Scripts\activate
python recon.py setup # clones php-cgi-Injector + react2shell-scanner + wp2shell + dirsearch, installs deps
python recon.py doctor # shows which scanners resolved
На Kali тяжёлые сканеры (nmap/sqlmap/hydra/dirsearch) уже встроены — см. Развёртывание на Kali Linux для полного рецепта.
Kali — это целевая машина: nmap, sqlmap, hydra, dirsearch поставляются в
дистрибутиве, поэтому весь конвейер (включая инъекции + проверку слабых паролей) работает нативно.
# 1) system tools — most are already on Kali; this is the complete set
sudo apt update
sudo apt install -y python3 python3-venv git nmap sqlmap hydra dirsearch
# optional (better XSS + subdomain enum):
# sudo apt install -y dalfox subfinder # or: go install github.com/hahwul/dalfox/v2@latest ; \
# # go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
# 2) get the code
git clone https://github.com/ericchen913900/edu-recon.git
cd edu-recon
# 3) isolated venv + Python deps + bundled script-tools
python3 -m venv .venv
source .venv/bin/activate
python recon.py setup # clones php-cgi-Injector / react2shell-scanner / wp2shell / dirsearch, pip-installs deps
# 4) sanity check — on Kali nmap/sqlmap/hydra/dirsearch should all be OK (native)
python recon.py doctor
# 5a) web console — bind to localhost, drive from a browser
python recon.py serve --host 127.0.0.1 --port 8770
# → http://127.0.0.1:8770 (paste targets → pick intensity → ARM & RUN)
# remote Kali? tunnel instead of exposing it:
# ssh -L 8770:127.0.0.1:8770 user@kali # then browse http://localhost:8770
# 5b) or headless
python recon.py scan -t targets.txt --intensity full
python recon.py repro <run-id> # runnable reproduction PoC per confirmed finding
python recon.py payout <run-id> # legal disclosure / bounty routing per finding
Заметки по Kali
dirsearch используется автоматически для полного
перебора db/dicc.txt (каждый обнаруженный каталог/файл отображается в консоли под
🗂 網站路徑). Пропустите apt-пакет, и setup клонирует dirsearch и запустит его через
Python — в любом случае webdisco работает.sqlmap/hydra/nmap, --intensity full
фактически выполняет проверки инъекций + слабых паролей (в остальных местах — неразрушающие безопасные проверки).scope_enforce: true в config.yaml + укажите вашу авторизованную
область действия в файле целей / extra_allowed_cidrs.--host 127.0.0.1 и подключайтесь к ней через SSH-
туннель; у неё нет собственной аутентификации.# /etc/systemd/system/edu-recon.service
[Service]
WorkingDirectory=/home/kali/edu-recon
ExecStart=/home/kali/edu-recon/.venv/bin/python recon.py serve --host 127.0.0.1 --port 8770
Restart=on-failure
User=kali
[Install]
WantedBy=multi-user.target
sudo systemctl enable --now edu-reconchmod +x run.sh && ./run.sh # 滿血:自動 venv/setup/doctor → 全火力 console → 開瀏覽器
# HOST=0.0.0.0 PORT=9000 ./run.sh # override bind/port
run.sh создаёт venv при первом запуске, клонирует встроенные инструменты, запускает doctor,
затем обслуживает консоль на полной мощности — интенсивность full, nmap -sC --script vuln, полный перебор db/dicc.txt в dirsearch, каждый разрешённый сканер, блокировка области действия
отключена — на http://127.0.0.1:8770 и открывает ваш браузер. Ctrl-C останавливает её.
python recon.py serve --host 127.0.0.1 --port 8770
Откройте URL, вставьте цели (по одной в строке: IP / host / URL / CIDR /
domain / host:port), выберите интенсивность, нажмите 開始掃描. Наблюдайте, как сетка этапов
для каждой цели заполняется в реальном времени, фильтруйте находки по серьёзности, разворачивайте доказательства,
открывайте сырые логи инструментов, отмечайте ложные срабатывания и экспортируйте HTML-отчёт.
python recon.py scan -t targets.txt --intensity full
# reports land in runs/<run-id>/report.{md,html,json}
Лаунчеры: