Raccoon es una herramienta creada para el reconocimiento y la recopilación de información con énfasis en la simplicidad. Hará todo lo posible, desde obtener registros DNS, recuperar información WHOIS, obtener datos TLS, detectar presencia WAF y hasta resistir directorios enrutados y enumeración de subdominios. Todos los escaneos salen a un archivo correspondiente.

Como la mayoría de los escaneos de Raccoon son independientes y no dependen de los resultados de los demás, utiliza el asyncio de Python para ejecutar la mayoría de los escaneos de forma asincrónica.

Raccoon admite Tor / proxy para el enrutamiento anónimo. Utiliza listas de palabras predeterminadas (para el fuzzing de URL y el descubrimiento de subdominios) desde el sorprendente repositorio SecLists, pero se pueden pasar diferentes listas como argumentos.


Caracteristicas
  • Detalles del DNS
  • Asignación visual de DNS utilizando el contenedor de DNS
  • Información de WHOIS
  • TLS Datos: cifrados compatibles, versiones TLS, detalles de certificados y redes SAN
  • Port Scan
  • Escaneo de servicios y guiones
  • Fuzzing de URL y detección de dir / archivo
  • Enumeración de subdominios: utiliza dorking de Google, consultas de contenedor de DNS, descubrimiento de SAN y fuerza bruta
  • Recuperación de datos de la aplicación web:
  • Detección de CMS
  • Información del servidor web y X-Powered-By
  • extracción de robots.txt y del mapa del sitio
  • Inspección de galletas
  • Extrae todas las URL de Fuzzable
  • Descubre formularios HTML
  • Recupera todas las direcciones de correo electrónico
  • Detecta los WAF conocidos
  • Admite el enrutamiento anónimo a través de Tor / Proxies
  • Utiliza asyncio para un mejor rendimiento
  • Guarda los resultados en archivos: separa los destinos por carpetas y módulos por archivos


Requisitos previos

Raccoon usa Nmap para escanear puertos y también utiliza algunos otros scripts y características de Nmap. Es obligatorio que lo tengas instalado antes de ejecutar Raccoon. OpenSSL también se utiliza para escaneos TLS / SSL y también debe instalarse.


Uso
Uso: mapache [OPCIONES]

opciones:
  --version Muestra la versión y sale.
  -t, --target TEXT Objetivo para escanear [requerido]
  -d, --dns-records TEXT Archivos DNS separados por comas para consulta.
                                 El valor predeterminado es: A, MX, NS, CNAME, SOA, TXT
  --tor -toring Enruta el tráfico HTTP a través de Tor (usa el puerto
                                 9050). Reduce significativamente el tiempo de ejecución total
  --proxy-list TEXT Ruta al archivo de lista de proxy que se usaría
                                 para enrutar el tráfico HTTP. Un proxy del
                                 la lista se elegirá al azar para cada
                                 solicitud. Ralentiza el tiempo de ejecución total
  --proxy TEXT Dirección proxy para enrutar el tráfico HTTP.
                                 Ralentiza el tiempo de ejecución total
  -w, --wordlist TEXTO Ruta a la lista de palabras que se usaría para URL
                                 fuzzing
  -T, - hilos INTEGER Número de hilos a usar para URL
                                 Enumeración Fuzzing / Subdominio. Por defecto: 25
  --ignored-response-codes TEXTO Lista separada por comas de código de estado HTTP para
                                 ignorar para confundir. El valor predeterminado es:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT Ruta al archivo de la lista de subdominios que sería
                                 utilizado para la enumeración
  -S, --scripts Ejecuta el escaneo de Nmap con -sC flag
  -s, --services Ejecuta el escaneo de Nmap con -sV flag
  -f, --full-scan Ejecute el escaneo de Nmap con ambos -sV y -sC
  -p, --port TEXT Use este rango de puertos para el escaneo de Nmap en lugar de
                                 el valor por defecto
  --tls-port INTEGER Utilice este puerto para consultas TLS. Valor predeterminado: 443
  --skip-health-check No prueba la disponibilidad del host de destino
  -fr, - follow-redirects Seguir redireccionamientos cuando fuzzing. Predeterminado: True
  --no-url-fuzzing No difumine las URL
  --no-sub-enum No crea subdominios de fuerza bruta
  -q, --quiet No da salida a stdout
  -o, --outdir TEXT Directorio de destino para la salida de escaneo
  --help Muestre este mensaje y salga.
Fuente y Descarga :https://github.com/evyatarmeged/Raccoon