
ReconHound — это написанный на Python инструмент веб-разведки, предназначенный для пентестеров, охотников за багами и этичных хакеров. Он поддерживает перечисление каталогов и файлов, перечисление поддоменов, фаззинг и обнаружение виртуальных хостов (vhost).
ReconHound — это инструмент веб-разведки на Python, созданный для пентестеров, баг-хантеров и этичных хакеров. Он помогает выявлять скрытые пути, файлы, поддомены, параметры запросов, виртуальные хосты и фаззинг-эндпоинты, что делает его универсальным решением для глубокой веб-разведки.
Многопоточное сканирование для высокоскоростного перебора веб-ресурсов
Поддерживает:
Обнаружение директорий и файлов
Перебор поддоменов
Обнаружение виртуальных хостов через заголовок Host
Фаззинг параметров запросов
Фаззинг в любом месте URL с помощью кастомного заполнителя FUZZ
Сохраняет результаты в формате JSON
Корректно обрабатывает прерывания и сохраняет частичные результаты
ReconHound следует использовать ответственно и законно. Несанкционированное использование этого инструмента для сканирования, фаззинга или тестирования веб-сайтов без явного разрешения является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование или юридические последствия, возникшие в результате использования данного инструмента.
1. Клонируйте репозиторий:
git clone https://gitlab.com/s_r_e_e_r_a_j/ReconHound.git
2. Перейдите в каталог ReconHound:
cd ReconHound
3. Установите зависимости:
pip3 install -r requirements.txt
Примечание для пользователей Kali, Parrot, Ubuntu 23.04+, Arch Linux:
Если вы видите ошибку вида:
error: externally-managed-environment
то используйте:
pip3 install -r requirements.txt --break-system-packages
4. Запустите скрипт install.py для установки:
sudo python3 install.py
Затем введите y для установки
5. Запустите инструмент:
reconhound [options]
dir – Перебор директорий и файлов
Пример:
reconhound dir -u https://example.com -w /path/to/wordlist/wordlist.txt -e .php,.html -t 20 -o /path/to/save/dir_results.json
sub – Перебор поддоменов
Пример:
reconhound sub -d example.com -w /path/to/wordlist/wordlist.txt -t 30 -o /path/to/save/sub_results.json
vhost – Обнаружение виртуальных хостов
Пример:
reconhound vhost -i 192.0.2.1 --domain example.com -w /path/to/wordlist/wordlist.txt -t 25 -o /path/to/save/vhost_results.json
fuzz – Фаззинг параметров запросов
Пример:
reconhound fuzz -u "https://example.com/page.php?id=FUZZ" -p id -w /path/to/wordlist/wordlist.txt -t 20 -o /path/to/save/fuzz_results.json
reconhound fuzz -u "https://example.com/login?username=admin&password=FUZZ" -p password -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzz_results.json
fuzzany – Фаззинг в любом месте URL
Пример:
reconhound fuzzany -u "https://example.com/FUZZ/login" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
reconhound fuzzany -u "https://example.com?FUZZ=admin" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
reconhound fuzzany -u "https://example.com/login?username=admin&password=FUZZ" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
режим dir
reconhound dir --help
режим sub
reconhound sub --help
режим vhost
reconhound vhost --help
режим fuzz
reconhound fuzz --help
режим fuzzany
reconhound fuzzany --help
Запустите скрипт install.py
sudo python3 install.py
Затем введите n для удаления
Этот проект распространяется под лицензией MIT.
| Опция | Описание |
|---|
-u, --url | Целевой URL (например, https://example.com) |
-w, --wordlist | Путь к словарю директорий/файлов |
-e, --extensions | Расширения файлов через запятую (например, .php,.html,.js)(опционально) |
-t, --threads | Количество потоков (по умолчанию: 10)(опционально) |
-o, --output | Файл для сохранения результатов (JSON, out.json)(опционально) |
| Опция | Описание |
|---|
-d, --domain | Целевой домен (например, example.com) |
-w, --wordlist | Путь к словарю поддоменов |
-t, --threads | Количество потоков, по умолчанию 10(опционально) |
-o, --output | Файл для сохранения результатов (JSON, out.json)(опционально) |
| Опция | Описание |
|---|
-i, --ip | Целевой IP-адрес (например, 192.0.2.1)(IP целевого сайта) |
-d, --domain | Реальное доменное имя, используемое в заголовке Host (домен целевого сайта)(например, "example.com") |
-w, --wordlist | Словарь виртуальных хостов (например, admin, dev, test) |
-t, --threads | Количество потоков, по умолчанию: 10 (опционально) |
-o, --output | Файл для сохранения результатов (JSON, out.json)(опционально) |
| Опция | Описание |
|---|
-u, --url | Целевой URL с FUZZ в параметре (например, ?id=FUZZ) |
-p, --param | Имя параметра для фаззинга (например, id) |
-w, --wordlist | Словарь полезных нагрузок для вставки в параметр |
-t, --threads | Количество потоков, по умолчанию: 10 (опционально) |
-o, --output | Файл для сохранения результатов (JSON, out.json)(опционально) |
| Опция | Описание |
|---|
-u, --url | URL, содержащий FUZZ в пути или запросе (например, /FUZZ/login) |
-w, --wordlist | Словарь для замены FUZZ |
-t, --threads | Количество потоков, по умолчанию: 10(опционально) |
-o, --output | Файл для сохранения результатов (JSON, out.json)(опционально) |