自动化侦察,把时间留给真正需要黑客技能的部分
想想一次安全评估真正是如何开始的。你收集目标公开信息,发现其主机,枚举端口并识别背后的服务。然后针对每个服务运行更具体的工具,扫描已知漏洞并查找公开的利用程序。几乎每次都是同样的流程,需要花费数小时盯着终端,等待执行完成,并将结果从一个工具复制到下一个工具,而这些都不是你的技能真正发挥作用的部分。
Rekono 替你完成这些工作。你定义目标,它会自行串联黑客工具,一个工具发现的内容会成为下一个工具的输入。因此,发现的端口由合适的工具扫描,检测到的技术会检查已知漏洞,漏洞会与公开的漏洞利用数据库进行匹配。所有内容汇聚在一处,去重后关联到其所在的主机和端口,并补充你原本需要手动查阅的信息。
它是一个平台,而非脚本。为你的项目提供项目管理,为团队提供角色权限,记录你的思考笔记,支持协作式分类,自动解决发现项,提供指标,为交付物生成报告,并支持定时或重复扫描以持续监控攻击面。
最重要的是,你无需守在它面前等待。一旦有值得关注的内容出现,Rekono 会通过电子邮件或 Telegram 通知你,因此当你坐下来时,攻击面已经完成映射、排序并充满线索。
docker compose up -d --scale executions-worker=5
访问 https://127.0.0.1 并使用 rekono:rekono 登录。首次登录后请立即更改该密码
从 Rekono 1.x 升级?请先阅读升级指南。数据库迁移会自动运行,但有一些事项你需要了解
Rekono 支持执行 19 种黑客工具:
如果 黑客工具 检测到的发现项无法从外部来源补充信息,或无法在正确的时间分享给正确的人,那么它们就毫无价值。因此,Rekono 支持多种集成:
加入我们的社区 Discord,并在
上关注我们。
Rekono 是一个开源项目,仅由一位维护者在业余时间维护,且没有外部资金支持。你可以通过 Ko-fi 或
Buy me a Coffee 支持该项目或感谢我们的工作。
Rekono 欢迎建议和改进,请随时创建 issue 或为项目贡献精彩内容。请查看我们的 CONTRIBUTING 指南
想了解更多?Rekono 这个名字源自世界语,意为 侦察
Rekono 根据 GNU 通用公共许可证第 3 版 授权
Rekono 仅用于授权的安全测试、教育和研究,因此你必须获得明确许可才能测试添加到其中的每个目标。你需对项目的使用负全部责任,其作者、维护者和贡献者按现状提供该项目,不提供任何形式的担保,且不对因滥用而产生的任何损害或法律后果承担责任。
| 集成 | 类型 | 用途 |
|---|
| DefectDojo | 漏洞管理 | Rekono 执行检测到的发现项会发送至 DefectDojo,以便更轻松地进行管理和报告 |
| Virus Total | 恶意软件分析 | 识别到的主机将在 VirusTotal 中验证,以获取其信誉元数据和恶意软件分析结论 |
| HackTricks | 黑客百科 | 在 HackTricks 中有相关页面的发现项将链接到该页面,便于审计人员轻松获取更多信息 |
| CVE Crowd | 热门 CVE | 若 CVE Crowd 将检测到的 CVE 标记为热门,则 Rekono 也会将其标记 |
| FIRST EPSS | EPSS 提供方 | 从此来源获取检测到的 CVE 的 EPSS 评分和百分位 |
| NVD NIST | CVE 提供方 | 从此来源获取检测到的 CVE 的更新信息 |
| VulnCheck NVD++ | CVE 提供方 | 从此来源获取检测到的 CVE 的更新信息 |
| OSV | CVE 提供方 | 从此来源获取检测到的 CVE 的更新信息 |
| GHSA | CVE 提供方 | 从此来源获取检测到的 CVE 的更新信息 |
| EU Vulnerability Database | CVE 提供方 | 从此来源获取检测到的 CVE 的更新信息 |
| SMTP | 通知 | 关于用户账户、执行、警报等的通知 |
| Telegram | 通知 | 关于执行和警报的通知 |