Imbutus
← Документация

Сценарии разведки (recon) БЕТА

Отправьте "recon" в чат — модель ответит списком этих сценариев активного сканирования и их точным синтаксисом, запоминать ничего не нужно.

Эти сценарии новые и могут содержать ошибки.

  • recon:domain <domain>

    Полностью картирует внешнюю поверхность атаки домена — его поддомены, какие хосты активны и что на них работает, открытые порты и сервисы, а также признаки известных уязвимостей — активно прощупывая инфраструктуру.

    subfindercrt.shdighttpxwafw00fnaabunmapnuclei

    Как это работает

    1. Пассивно собирает поддомены через subfinder и логи прозрачности сертификатов (crt.sh), объединяя их в один список без дубликатов.
    2. Считывает DNS-записи (A, MX, NS, TXT) домена.
    3. Проверяет через httpx, какие поддомены активны (заголовок, статус, обнаруженные технологии), и определяет наличие Web Application Firewall через wafw00f.
    4. Находит открытые порты на основном хосте через naabu и подтверждает сервис и его версию на каждом через nmap.
    5. Запускает сканирование по шаблонам (nuclei, уровень medium и выше) по активным веб-хостам.
    6. Сообщает только то, что вернули инструменты — без выдуманных поддоменов, портов или сервисов.
  • recon:host <ip|hostname>

    Сканирует один хост — его открытые порты, сервис и версию на каждом, используемую веб-технологию и признаки известных уязвимостей.

    naabunmaphttpxwafw00fnuclei

    Как это работает

    1. Находит открытые порты через naabu среди top-1000.
    2. Подтверждает сервис и версию на каждом открытом порту через nmap -sV.
    3. Снимает отпечаток любого HTTP/HTTPS-сервиса через httpx и определяет WAF через wafw00f.
    4. Запускает сканирование по шаблонам nuclei по любому активному веб-сервису.
    5. Сообщает открытые порты, сервисы и версии ровно так, как их вернули инструменты — без догадок о сервисе или ОС.
  • recon:web <url>

    Разведка одного веб-приложения — его технологический стек и WAF, доступные эндпоинты, скрытые параметры и признаки уязвимостей по шаблонам.

    httpxwhatwebwafw00fkatanawebfetcharjunnuclei

    Как это работает

    1. Снимает отпечаток стека через httpx и whatweb и определяет WAF через wafw00f.
    2. Обходит приложение в поисках эндпоинтов через katana, отрисовывая перегруженные JavaScript или защищённые Cloudflare страницы через headless-браузер (webfetch), когда обычный обход даёт мало.
    3. Находит скрытые параметры на основных эндпоинтах через arjun.
    4. Запускает сканирование по шаблонам nuclei по цели.
    5. Сообщает стек, эндпоинты, параметры и находки — только разведка, без попыток эксплуатации.
  • recon:ports <ip|hostname>

    Быстрое обнаружение портов и сервисов на хосте — и ничего больше.

    naabunmap

    Как это работает

    1. Проходит top-1000 портов через naabu.
    2. Подтверждает сервис и версию на открытых портах через nmap -sV.
    3. Сообщает открытые порты с их сервисом и версией и указывает на recon:host или recon:web для более глубокого анализа.

Каждому сценарию нужна активная машина Kali Linux — весь инструментарий (subfinder, naabu, nmap, httpx, nuclei, katana и другое) уже установлен на ней, поэтому модель выполняет всё вживую. Арендуйте машину в разделе Virtual Machines.

Несколько машин? Добавьте --machine <имя> (или -m <имя>) в конец любого сценария — например recon:domain example.com --machine kali-recon — чтобы закрепить все команды за этой машиной. Без флага используется ваша активная машина.

Каждый запуск recon сохраняет полный отчёт в файл на вашей машине Kali (в /root/recon/), а в ответе указывается точный путь — скачайте его с карточки машины на главной странице или заберите по SSH со своим ключом.