
Rekono 将其他黑客工具及其结果结合起来,以自动化的方式针对目标执行完整的渗透测试流程。执行过程中获得的发现将通过电子邮件或 Telegram 通知发送给用户,如果需要高级漏洞管理,还可以导入 Defect-Dojo。此外,Rekono 还包含一个 Telegram 机器人,可帮助您随时随地使用任何设备轻松执行任务。
你有没有想过开始渗透测试时遵循的步骤?可能你会先执行一些 OSINT 任务来收集目标公开信息。然后,你可能会运行主机发现和端口枚举工具。当你了解目标暴露了什么之后,你可以针对每个服务执行更具体的工具,以获取更多信息,也许还能发现一些漏洞。最后,如果你找到了所需的信息,你会寻找公开的漏洞利用程序来进入目标机器。我知道,我知道,这是一个理想化的场景,而且在大多数情况下,漏洞是由于渗透测试人员的技能而非扫描工具才被发现的。但在使用你的技能之前,你花了多少时间试图通过黑客工具获取尽可能多的信息?可能太多了。
为什么不自动化这个过程,专注于使用你的技能以及 Rekono 发送给你的信息来发现漏洞呢?
Rekono这个名字来自世界语,意为 recon。
Rekono 桌面版是一款独立应用,可以轻松本地安装和执行。使用以下命令在 Kali Linux 上安装:
apt install rekono-kbx
如果你使用的是 Parrot OS,可以从 Rekono 发布版本中下载 Debian 软件包:
wget https://github.com/pablosnt/rekono/releases/download/1.6.6/rekono-kbx_1.6.6_amd64.deb && dpkg -i rekono-kbx_1.6.6_amd64.deb || apt -f install -y
默认凭据是
rekono:rekono。出于安全原因,首次访问账户时应更改密码。
在项目的根目录中执行以下命令:
docker-compose build
docker-compose up -d --scale executions-worker=5
默认凭据是
rekono:rekono。出于安全原因,首次访问账户时应更改密码。此外,可以使用环境变量修改默认用户详细信息。
工作进程数可以通过
--scale选项更改。executions-worker的数量决定了可同时执行的工具数量。
查看完整文档了解有关安装和配置选项、用户指南、集成、Rekono 桌面版、Rekono 机器人和 Rekono CLI 的更多信息。
Rekono 支持执行以下黑客工具:
感谢所有这些出色工具的贡献者们!
你可以通过以下方式获取支持、提问、解决疑惑或处理问题:
Rekono 是一个我们非常热爱维护的开源项目,这对我们来说绝对是一种荣幸,但我们希望提供通过捐赠支持 Rekono 开发的可能性。目前,该项目只需要维护者的时间来跟进新功能并修复错误。然而,未来它可能需要更昂贵的资源,例如托管、新的文档网页、包含高级黑客工具等。在支持者们的帮助下,Rekono 将能够快速发展,并获得它应得的资源。当然,你也可以将捐赠仅用于感谢我们的工作。感谢你的帮助!
它们之间的主要区别在于 BuyMeACoffe 会对每笔捐赠收取费用,而 Ko-fi 不收取;Ko-fi 支持 PayPal 付款,而 BuyMeACoffe 不支持。
Rekono 根据 GNU 通用公共许可证第 3 版 获得许可。