FinalRecon – La herramienta OSINT todo en uno para reconocimiento web
FinalRecon es un script de Python rápido y simple para reconocimiento web. Sigue una estructura modular, por lo que en el futuro se pueden agregar nuevos módulos con facilidad.
Características
FinalRecon proporciona información muy completa. Por ejemplo:
- Información del encabezado
- Whois
- Información del certificado SSL
- Rastreador
- Enumeración de DNS
- Registros A, AAAA, ANY, CNAME, MX, NS, SOA, TXT
- Registros DMARC
- Enumeración de subdominio
- Fuentes de datos
- BuffOver
- crt.sh
- ThreatCrowd
- AnubisDB
- ThreatMiner
- Fuentes de datos
- Traceroute
- Protocolos
- UDP
- TCP
- ICMP
- Protocolos
- Búsqueda de directorios
- Escaneo de puertos
- Rápido
- Los principales 1000 puertos
- Puertos abiertos con servicios estándar
- Exportar
- Formatos
- TXT
- xml
- csv
- Formatos
Herramienta probada en:
- Kali Linux 2019.1
- BlackArch Linux
Instalación
git clone https://github.com/thewhiteh4t/FinalRecon.git cd FinalRecon pip3 install -r requirements.txt
Uso
python3 finalrecon.py -h
usage: finalrecon.py [-h] [--headers] [--sslinfo] [--whois] [--crawl] [--dns] [--sub] [--trace] [--dir] [--ps]
[--full] [-t T] [-T T] [-w W] [-r] [-s] [-d D] [-m M] [-p P] [-tt TT] [-o O]
url
FinalRecon - OSINT Tool for All-In-One Web Recon | v1.0.2
positional arguments:
url Target URL
optional arguments:
-h, --help show this help message and exit
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--trace Traceroute
--dir Directory Search
--ps Fast Port Scan
--full Full Recon
Extra Options:
-t T Number of Threads [ Default : 50 ]
-T T Request Timeout [ Default : 10.0 ]
-w W Path t o Wordlist [ Default : wordlists/dirb_common.txt ]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-m M Traceroute Mode [ Default : UDP ] [ Available : TCP, ICMP ]
-p P Port for Traceroute [ Default : 80 / 33434 ]
-tt TT Traceroute Timeout [ Default : 1.0 ]
-o O Export Output [ Default : txt ] [ Available : xml, csv ]
# Check headers python3 finalrecon.py --headers # Check ssl Certificate python3 finalrecon.py --sslinfo # Check whois Information python3 finalrecon.py --whois # Crawl Target python3 finalrecon.py --crawl # full scan python3 finalrecon.py --full