__________ __________.__
\______ \ ____ ____ ____ ____\______ \__|
| _// __ \_/ ___\/ _ \ / \| ___/ |
| | \ ___/\ \__( <_> ) | \ | | |
|____|_ /\___ >\___ >____/|___| /____| |__|
\/ \/ \/ \/
v2.2 - @x1m_martijn
ReconPi —— 一款轻量级侦察工具,利用树莓派配合最新工具执行全面侦察。
开始使用你的树莓派吧——我知道你们每个人家里都闲置着一台 ;)
自 2.1 版本起,ReconPi 也可在你的 VPS 上使用,感谢 Sachin Grover 为此付出的巨大努力。
最新的 HypriotOS 镜像在树莓派上运行完美!
通过 SSH 连接到你的 ReconPi 或 VPS:
ssh [email protected] [如有需要请编辑 IP 地址]
使用 curl 获取 install.sh 脚本并运行:
curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash
通过 SSH 连接到你的系统:
$ ssh [email protected] [如有需要请编辑 IP 地址]
现在我们可以进行所有设置,非常简单:
git clone https://github.com/x1mdev/ReconPi.gitcd ReconPi./install.sh去泡杯咖啡吧,这需要一些时间。
安装完 ReconPi 的所有依赖后,终于可以开始做一些侦察了!
$ recon <domain.tld>
recon.sh 首先会为目标收集解析器,然后进行子域名枚举,并检查这些资产是否存在潜在的子域名劫持风险。完成后,会枚举目标 IP 地址。接着通过 Nmap 进行端口扫描和服务探测。
Nuclei 及其模板也已集成到流程中!
最后,对存活目标进行截图并评估,以发现端点。
结果将存储在 Recon Pi 上,可以通过在你的结果目录中运行 python -m SimpleHTTPServer 1337 来查看。你所在网络中任何安装了浏览器的系统都可以访问这些结果。
如果你想在侦察过程完成后收到 Slack 通知,请确保将你的 SLACK 令牌添加到 tokens.txt 文件中。
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"
在这些文件中输入你的 API 密钥以获得更好的结果
Subfinder 配置文件路径:$HOME/ReconPi/configs/config.yaml
Amass 配置文件路径:$HOME/ReconPi/configs/config.ini
我们添加了一个 $hackerhandle,用于 nuclei 扫描。还会添加一个额外的 x-bug-bounty: reconpi 请求头,请将其更新为你自己的句柄 :)
Script 文件夹中包含一个名为 daily 的脚本,可以作为 cron 任务来自动运行子域名枚举。
其方法是:将已枚举的子域名作为输入,在此基础上使用 amass,然后跟踪最近两次的结果,并在 Slack 上提醒新的子域名。
将要安装的工具:
子域名枚举:
Sublert
Subfinder
assetfinder
amass
findomain(添加 findomain 数据源令牌以获得更好结果)
chaos dataset
github-subdomains
dns.bufferover.run
使用 commonspeak 子域名列表对上述子域名进行变异
合并并排序上述结果 -> 使用 shuffledns 解析 -> dnsgen(进行变异)-> httprobe(获取存活主机)
使用 subjack 和 nuclei 检查劫持
获取 CNAME 以手动检查劫持
使用 dnsprobe 收集 IP,如果落在 Cloudflare IP 范围内则忽略
对它们进行 masscan 和 nmap 扫描,同时使用 http-title 和 vulners 脚本。
截图以进行可视化侦察
使用 gau 获取存档 URL,并将 paramlist、jsurls、phpurls、aspxurls 和 jspurls 分别保存到各自文件中。
使用 Linkfinder 获取端点
在存活主机上运行 Nuclei 脚本
如果指定了令牌,则在 Slack 频道发送通知。
目录爆破(未启用,因为耗时较长,建议手动进行)
未来会添加更多工具,欢迎提交拉取请求!