
Raccoon 是一款注重简洁性的侦察和信息收集工具。
它能够完成从获取 DNS 记录、检索 WHOIS 信息、获取 TLS 数据、检测 WAF 存在,到多线程目录爆破和子域名枚举的所有任务。每次扫描都会输出到相应文件。
由于 Raccoon 的大部分扫描彼此独立,不依赖彼此结果,因此它利用 Python 的 asyncio 异步运行大多数扫描。
Raccoon 支持 Tor/代理进行匿名路由。它使用来自出色的 SecLists 仓库的默认字典(用于 URL 模糊测试和子域名发现),但也可以传递其他字典作为参数。
更多选项请参见“用法”。
对于最新的稳定版本:
pip install raccoon-scanner
# 运行:
raccoon [OPTIONS]
请注意,Raccoon 需要 Python 3.5+,因此可能需要使用 pip3 install raccoon-scanner。
您也可以克隆 GitHub 仓库以获取最新功能和更改:
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # 使用此方法后,对源代码的后续更改不会反映在 raccoon 的调用中
# 或
python setup.py develop # 代码更改会反映在 raccoon 的调用中。可以通过运行 python setup.py develop --uninstall 撤销
# 最后
raccoon [OPTIONS] [TARGET]
要在 macOS 上支持 Raccoon,您需要在机器上安装 gtimeout。
gtimeout 可以通过运行 brew install coreutils 安装。
# 构建 docker 镜像
docker build -t evyatarmeged/raccoon .
# 运行扫描,由于这是非 root 容器,我们需要将输出保存到用户的主目录 /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest example.com -o /home/raccoon
Raccoon 使用 Nmap 进行端口扫描,并利用一些其他 Nmap 脚本和功能。在运行 Raccoon 之前,您必须已安装 Nmap。
OpenSSL 也用于 TLS/SSL 扫描,应一并安装。
用法: raccoon [OPTIONS] TARGET
选项:
--version 显示版本并退出。
-d, --dns-records TEXT 要查询的逗号分隔 DNS 记录。
默认为:A,MX,NS,CNAME,SOA,TXT
--tor-routing 通过 Tor 路由 HTTP 流量(使用端口
9050)。会显著降低总运行时间
--proxy-list TEXT 用于路由 HTTP 流量的代理列表文件路径。
每个请求会从列表中随机选择一个代理。
会降低总运行时间
-c, --cookies TEXT 要添加到请求中的逗号分隔 cookies。
格式应为 key:value
示例:PHPSESSID:12345,isMobile:false
--proxy TEXT 用于路由 HTTP 流量的代理地址。
会降低总运行时间
-w, --wordlist TEXT 用于 URL 模糊测试的字典文件路径
-T, --threads INTEGER 用于 URL 模糊测试/子域名枚举的线程数。
默认:25
--ignored-response-codes TEXT 模糊测试时忽略的 HTTP 状态码(逗号分隔)。
默认为:
302,400,401,402,403,404,503,504
--subdomain-list TEXT 用于枚举的子域名列表文件路径
-sc, --scripts 使用 -sC 标志运行 Nmap 扫描
-sv, --services 使用 -sV 标志运行 Nmap 扫描
-f, --full-scan 使用 -sV 和 -sC 标志运行 Nmap 扫描
-p, --port TEXT 为 Nmap 扫描使用此端口范围,而不是默认值
--vulners-nmap-scan 执行 NmapVulners 扫描。替代常规 Nmap 扫描,
耗时更长。
--vulners-path TEXT 自定义 nmap_vulners.nse 脚本的路径。
如果未使用,Raccoon 使用其内置脚本。
-fr, --follow-redirects 模糊测试时遵循重定向。默认:False
(不遵循重定向)
--tls-port INTEGER TLS 查询使用的端口。默认:443
--skip-health-check 不测试目标主机可用性
--no-url-fuzzing 不进行 URL 模糊测试
--no-sub-enum 不暴力破解子域名
--skip-nmap-scan 不执行 Nmap 扫描
-q, --quiet 不输出到 stdout
-o, --outdir TEXT 扫描输出的目录路径
--help 显示此帮助消息并退出。

Web 应用数据,包括易受攻击的 S3 存储桶:

HTB 挑战示例扫描:

Nmap vulners 扫描结果:

扫描后的结果文件夹树:

欢迎任何贡献、问题、功能和技巧。