Recon-ng: ключевые отличия v5, Marketplace и практические команды
Recon-ng - модульный OSINT-фреймворк на Python с интерфейсом в стиле Metasploit, предназначенный исключительно для веб-разведки по открытым источникам. Автор - Tim Tomes (@lanmaster53), лицензия GPLv3.Версия 5 и Marketplace - чего нет в треде
Тред описывает workflow v4, но актуальный recon-ng (v5.1.2, предустановлен в Kali) кардинально отличается: модули больше не поставляются «из коробки». Вместоshow modules используется marketplace:
Bash:
marketplace search # список всех доступных модулей
marketplace info <module> # описание и зависимости
marketplace install <module> # установка конкретного модуля
modules load <module> # загрузка установленного модуля
https://github.com/lanmaster53/recon-ng.git (ссылка на Bitbucket из треда устарела).Рабочие области и ключи API
В v5 командыworkspaces create <name> и db insert заменяют старые add/workspaces. API-ключи (Shodan, BuiltWith, HackerTarget и др.) добавляются через keys add <name> <value> - без них большинство модулей не вернут результатов.Аргументы запуска
| Флаг | Назначение |
|---|---|
-w workspace | загрузить/создать рабочую область |
-r filename | выполнить команды из файла |
--no-analytics | отключить отправку аналитики |
Полезные материалы Codeby
- OSINT пентест: полный арсенал разведки по цели - от Shodan до графа связей
- PhoneInfoga установка и запуск: пошаговое руководство для Windows, Linux и Android
Всем привет!
Сегодня я вам покажу такой инструмент как recon-ng.
Этот инструмент из разряда фреймворков. Очень схож с metasploit-framework. У него есть очень много возможностей, которые я сегодня не опишу.
Вы сами можете поэкспериментировать с данным фреймворком. Думаю хватит слов это же не сочинение, перейдем к делу.
Установка.
Bash:
apt update && apt install git
git clone https://LaNMaSteR53@bitbucket.org/LaNMaSteR53/recon-ng.git
cd recon-ng
pip install -r REQUIREMENTS
apt update && apt install python python-pip git -y && git clone https://LaNMaSteR53@bitbucket.org/LaNMaSteR53/recon-ng.git && cd recon-ng && pip install -r REQUIREMENTS Стоит сказать, что в Kali Linux 2019.2 данное ПО предустановлено.
Запуск.
./recon-ng --no-check # Сейчас есть версия 5.0.0, но в ней все очень сильно отличается, поэтому запускаем без проверки обновлений.Мы с вами теперь видим такую картину:
Для справки вы можете прописать команду help
Теперь давайте по каждому пункту, русификация специально для вас.
Код:
add - Добавить запись в бд
back - Выход в контексте. Если вы напишите back только зайдя во фрэймворк, то вы выйдите.
delete - Удалить запись из бд.
exit - Выйти из фреймворка.
help - Покажет сообщение со всеми командами.
keys - Управляет учетками сторонних ресурсов.
load - Загрузить специфичный модуль.
pdb - Эта команда запустит сессию дебаггера для Python (только для разработчиков)
query - Запрашивает базу данных.
record - Записывает команды в файл. (Это можно использовать как скрипты)
reload - Перезапустить все модули
resource - Выполняет команды из файла (см. команду record)
set - Установка параметра
shell - Выполнить команду в командной строке. (Пример: shell id)
show - Покажет информацию по выбранному элементу в подробном виде.
snapshots - Выведет команды для работы со снапшотами.
spool - Выведет команды для управления менеджером записи в файл вашего лога.
unset - Устанавливает выбранный параметр на NULL
use - Использует выбранный модуль.
workspaces - Управление рабочими средами. Можно добавить|удалить|выбрать воркспэйс.
Хватит уже наверное с командами, давайте к самому фрэймворку.
Использование.
Синтаксис выбора модуля:
use Категория/Категория/Модуль И так, давайте выберем какой-нибудь модуль.
Для начала давайте выведем весь список командой show modules.
Сразу можем видеть огромный список модулей, всё что вам нужно.
Давайте для примера воспользуемся модулем recon/domains-hosts/hackertarget
Данный модуль выведет поддомены сайта и их IP адреса.
Выбираем его следующей командой:
use recon/domains-hosts/hackertargetДавайте посмотрим опции, которые мы можем задать ему.
Код:
[recon-ng][default] > use recon/domains-hosts/hackertarget
[recon-ng][default][hackertarget] > show options
Name Current Value Required Description
------ ------------- -------- -----------
SOURCE default yes source of input (see 'show info' for details)
Выбор опций не велик, всего лишь нужно указать нашу цель. Заметьте, что для каждого параметра есть колонка Required, обозначающая
обязательность параметра. Также для каждого параметра есть краткое описание на английском в колонке Description
Установим SOURCE на codeby.net следующей командой:
set SOURCE codeby.net После заполнения всех обязательных параметров вы можете запустить работу командой run.
Вот такой вывод будет, если вы используете модуль hackertarget
Точнее не совсем такой. У вас будет немного другой. Я запускал второй раз, поэтому новых хостов нет, а у вас соответственно новые хосты будут.
На этом мой обзор подходит к концу. Можете написать какое-то дополнение к моей статье или рассказать еще что-то интересное насчет recon-ng.
Всем удачи!
Последнее редактирование модератором: