FinalRecon – La herramienta OSINT todo en uno para reconocimiento web
FinalRecon es un script de Python rápido y simple para reconocimiento web. Sigue una estructura modular, por lo que en el futuro se pueden agregar nuevos módulos con facilidad.
Características
FinalRecon proporciona información muy completa. Por ejemplo:
- Información del encabezado
- Whois
- Información del certificado SSL
- Rastreador
- Enumeración de DNS
- Registros A, AAAA, ANY, CNAME, MX, NS, SOA, TXT
- Registros DMARC
- Enumeración de subdominio
- Fuentes de datos
- BuffOver
- crt.sh
- ThreatCrowd
- AnubisDB
- ThreatMiner
- Fuentes de datos
- Traceroute
- Protocolos
- UDP
- TCP
- ICMP
- Protocolos
- Búsqueda de directorios
- Escaneo de puertos
- Rápido
- Los principales 1000 puertos
- Puertos abiertos con servicios estándar
- Exportar
- Formatos
- TXT
- xml
- csv
- Formatos
Herramienta probada en:
- Kali Linux 2019.1
- BlackArch Linux
Instalación
git clone https://github.com/thewhiteh4t/FinalRecon.git cd FinalRecon pip3 install -r requirements.txt
Uso
python3 finalrecon.py -h usage: finalrecon.py [-h] [--headers] [--sslinfo] [--whois] [--crawl] [--dns] [--sub] [--trace] [--dir] [--ps] [--full] [-t T] [-T T] [-w W] [-r] [-s] [-d D] [-m M] [-p P] [-tt TT] [-o O] url FinalRecon - OSINT Tool for All-In-One Web Recon | v1.0.2 positional arguments: url Target URL optional arguments: -h, --help show this help message and exit --headers Header Information --sslinfo SSL Certificate Information --whois Whois Lookup --crawl Crawl Target --dns DNS Enumeration --sub Sub-Domain Enumeration --trace Traceroute --dir Directory Search --ps Fast Port Scan --full Full Recon Extra Options: -t T Number of Threads [ Default : 50 ] -T T Request Timeout [ Default : 10.0 ] -w W Path t o Wordlist [ Default : wordlists/dirb_common.txt ] -r Allow Redirect [ Default : False ] -s Toggle SSL Verification [ Default : True ] -d D Custom DNS Servers [ Default : 1.1.1.1 ] -m M Traceroute Mode [ Default : UDP ] [ Available : TCP, ICMP ] -p P Port for Traceroute [ Default : 80 / 33434 ] -tt TT Traceroute Timeout [ Default : 1.0 ] -o O Export Output [ Default : txt ] [ Available : xml, csv ]
# Check headers python3 finalrecon.py --headers # Check ssl Certificate python3 finalrecon.py --sslinfo # Check whois Information python3 finalrecon.py --whois # Crawl Target python3 finalrecon.py --crawl # full scan python3 finalrecon.py --full