ReconFTW
Descripción
ReconFTW es una herramienta de reconocimiento automatizado diseñada para investigadores de seguridad y pentesters. Simplifica la recopilación de inteligencia sobre un objetivo mediante la enumeración de subdominios, escaneo de vulnerabilidades, OSINT y más. Con un diseño modular, amplias opciones de configuración y soporte para escaneo distribuido a través de AX Framework, ReconFTW está construido para ofrecer resultados completos de manera eficiente.
La herramienta aprovecha una amplia gama de técnicas, incluyendo descubrimiento pasivo y activo de subdominios, comprobaciones de vulnerabilidades web (como XSS, SSRF, SQLi), OSINT, fuzzing de directorios, escaneo de puertos y captura de pantallas. Integra herramientas y APIs de vanguardia para maximizar la cobertura y la precisión, asegurando que te mantengas a la vanguardia en tus esfuerzos de reconocimiento.
Características Principales:
- Enumeración exhaustiva de subdominios (pasiva, bruteforce, permutaciones, transparencia de certificados, etc.).
- Escaneo de vulnerabilidades para XSS, SSRF, SQLi, LFI, SSTI y más.
- OSINT para correos electrónicos, metadatos, fugas de API y malas configuraciones de terceros.
- Escaneo distribuido con AX Framework para una ejecución más rápida.
- Flujos de trabajo personalizables con un archivo de configuración detallado.
- Integración con Faraday para informes y visualización.
- Soporte para despliegues con Docker, Terraform y Ansible.
Tecnologías y temas
-
Bug Bounty
Herramienta para programas de bug bounty
-
OSINT
Recopilación de información de fuentes abiertas
-
penetration testing
Utilidad para pruebas de penetración
-
reconocimiento
Automatiza la fase de reconocimiento
-
subdominios
Descubrimiento y enumeración de subdominios
-
vulnerabilidades
Identificación de vulnerabilidades web