ReconFTW

Seguridad

Descripción

ReconFTW es una herramienta de reconocimiento automatizado diseñada para investigadores de seguridad y pentesters. Simplifica la recopilación de inteligencia sobre un objetivo mediante la enumeración de subdominios, escaneo de vulnerabilidades, OSINT y más. Con un diseño modular, amplias opciones de configuración y soporte para escaneo distribuido a través de AX Framework, ReconFTW está construido para ofrecer resultados completos de manera eficiente.

La herramienta aprovecha una amplia gama de técnicas, incluyendo descubrimiento pasivo y activo de subdominios, comprobaciones de vulnerabilidades web (como XSS, SSRF, SQLi), OSINT, fuzzing de directorios, escaneo de puertos y captura de pantallas. Integra herramientas y APIs de vanguardia para maximizar la cobertura y la precisión, asegurando que te mantengas a la vanguardia en tus esfuerzos de reconocimiento.

Características Principales:

  • Enumeración exhaustiva de subdominios (pasiva, bruteforce, permutaciones, transparencia de certificados, etc.).
  • Escaneo de vulnerabilidades para XSS, SSRF, SQLi, LFI, SSTI y más.
  • OSINT para correos electrónicos, metadatos, fugas de API y malas configuraciones de terceros.
  • Escaneo distribuido con AX Framework para una ejecución más rápida.
  • Flujos de trabajo personalizables con un archivo de configuración detallado.
  • Integración con Faraday para informes y visualización.
  • Soporte para despliegues con Docker, Terraform y Ansible.

Tecnologías y temas

  • Bug Bounty

    Herramienta para programas de bug bounty

  • OSINT

    Recopilación de información de fuentes abiertas

  • penetration testing

    Utilidad para pruebas de penetración

  • reconocimiento

    Automatiza la fase de reconocimiento

  • subdominios

    Descubrimiento y enumeración de subdominios

  • vulnerabilidades

    Identificación de vulnerabilidades web