Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Raccoon — 一款用于侦察和漏洞扫描的高性能攻击性安全工具。 | Kitploit
工具/GitHubGitHub/evyatarmeged/raccoon
OSINT (开源情报)侦察漏洞扫描器端口扫描信息收集Web安全模糊测试子域名枚举DNS 分析
GitHubevyatarmeged/raccoon

Raccoon

一款用于侦察和漏洞扫描的高性能攻击性安全工具。

查看仓库
4.0k50294个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Raccoon

Racoon

用于侦察和信息收集的进攻性安全工具

Build Status license os pythonver raccoonver

功能特性
  • DNS 详情
  • 使用 DNS dumpster 进行 DNS 可视化映射
  • WHOIS 信息
  • TLS 数据 – 支持的密码套件、TLS 版本、证书详情和 SAN
  • 端口扫描
  • 服务和脚本扫描
  • URL 模糊测试和目录/文件检测
  • 子域名枚举 – 使用 Google dorking、DNS dumpster 查询、SAN 发现和暴力破解
  • Web 应用数据检索:
    • CMS 检测
    • Web 服务器信息和 X-Powered-By
    • robots.txt 和 sitemap 提取
    • Cookie 检查
    • 提取所有可模糊测试的 URL
    • 发现 HTML 表单
    • 检索所有电子邮件地址
    • 扫描目标以发现易受攻击的 S3 存储桶并枚举其中的敏感文件
  • 检测已知 WAF
  • 支持通过 Tor/代理进行匿名路由
  • 使用 asyncio 提高性能
  • 将输出保存到文件 – 按目标文件夹和模块文件分离
路线图和待办事项
  • 扩展、测试并合并 "owasp" 分支,增加更多 Web 应用攻击和扫描 (#28)
  • 为易受攻击的存储扫描支持更多提供商 (#27)
  • 添加更多 WAF,改进检测
  • 支持多个主机(从文件读取)
  • 速率限制绕过
  • 支持 IP 范围
  • 支持 CIDR 表示法
  • 更多输出格式(至少 JSON)

关于

Raccoon 是一款注重简洁性的侦察和信息收集工具。
它能够完成从获取 DNS 记录、检索 WHOIS 信息、获取 TLS 数据、检测 WAF 存在,到多线程目录爆破和子域名枚举的所有任务。每次扫描都会输出到相应文件。

由于 Raccoon 的大部分扫描彼此独立,不依赖彼此结果,因此它利用 Python 的 asyncio 异步运行大多数扫描。

Raccoon 支持 Tor/代理进行匿名路由。它使用来自出色的 SecLists 仓库的默认字典(用于 URL 模糊测试和子域名发现),但也可以传递其他字典作为参数。

更多选项请参见“用法”。

安装

对于最新的稳定版本:

root@kitploit:~
pip install raccoon-scanner
# 运行:
raccoon [OPTIONS]

请注意,Raccoon 需要 Python 3.5+,因此可能需要使用 pip3 install raccoon-scanner。
您也可以克隆 GitHub 仓库以获取最新功能和更改:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # 使用此方法后,对源代码的后续更改不会反映在 raccoon 的调用中
# 或
python setup.py develop # 代码更改会反映在 raccoon 的调用中。可以通过运行 python setup.py develop --uninstall 撤销
# 最后
raccoon [OPTIONS] [TARGET]

macOS

要在 macOS 上支持 Raccoon,您需要在机器上安装 gtimeout。
gtimeout 可以通过运行 brew install coreutils 安装。

Docker

root@kitploit:~
# 构建 docker 镜像
docker build -t evyatarmeged/raccoon .
# 运行扫描,由于这是非 root 容器,我们需要将输出保存到用户的主目录 /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
前提条件

Raccoon 使用 Nmap 进行端口扫描,并利用一些其他 Nmap 脚本和功能。在运行 Raccoon 之前,您必须已安装 Nmap。
OpenSSL 也用于 TLS/SSL 扫描,应一并安装。

用法

root@kitploit:~

用法: raccoon [OPTIONS] TARGET

选项:
  --version                      显示版本并退出。
  -d, --dns-records TEXT         要查询的逗号分隔 DNS 记录。
                                 默认为:A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  通过 Tor 路由 HTTP 流量(使用端口
                                 9050)。会显著降低总运行时间
  --proxy-list TEXT              用于路由 HTTP 流量的代理列表文件路径。
                                 每个请求会从列表中随机选择一个代理。
                                 会降低总运行时间
  -c, --cookies TEXT             要添加到请求中的逗号分隔 cookies。
                                 格式应为 key:value
                                 示例:PHPSESSID:12345,isMobile:false
  --proxy TEXT                   用于路由 HTTP 流量的代理地址。
                                 会降低总运行时间
  -w, --wordlist TEXT            用于 URL 模糊测试的字典文件路径
  -T, --threads INTEGER          用于 URL 模糊测试/子域名枚举的线程数。
                                 默认:25
  --ignored-response-codes TEXT  模糊测试时忽略的 HTTP 状态码(逗号分隔)。
                                 默认为:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          用于枚举的子域名列表文件路径
  -sc, --scripts                 使用 -sC 标志运行 Nmap 扫描
  -sv, --services                使用 -sV 标志运行 Nmap 扫描
  -f, --full-scan                使用 -sV 和 -sC 标志运行 Nmap 扫描
  -p, --port TEXT                为 Nmap 扫描使用此端口范围,而不是默认值
  --vulners-nmap-scan            执行 NmapVulners 扫描。替代常规 Nmap 扫描,
                                 耗时更长。
  --vulners-path TEXT            自定义 nmap_vulners.nse 脚本的路径。
                                 如果未使用,Raccoon 使用其内置脚本。
  -fr, --follow-redirects        模糊测试时遵循重定向。默认:False
                                 (不遵循重定向)
  --tls-port INTEGER             TLS 查询使用的端口。默认:443
  --skip-health-check            不测试目标主机可用性
  --no-url-fuzzing               不进行 URL 模糊测试
  --no-sub-enum                  不暴力破解子域名
  --skip-nmap-scan               不执行 Nmap 扫描
  -q, --quiet                    不输出到 stdout
  -o, --outdir TEXT              扫描输出的目录路径
  --help                         显示此帮助消息并退出。

截图

poc2

Web 应用数据,包括易受攻击的 S3 存储桶:
somepoc

HTB 挑战示例扫描:
poc

Nmap vulners 扫描结果:
vulnerspoc

扫描后的结果文件夹树:
poc3

贡献

欢迎任何贡献、问题、功能和技巧。

下载工具