Instalación de Recon-ng en Samurai WTF

  • Posted on: 2 May 2016
  • By: ReYDeS

Recon-ng es una framework con completas características para el reconocimiento web escrito en Python. Completo con módulos independientes, interacción con una base de datos, funciones incorporadas convenientemente y ayuda interactiva. Recon-ng proporciona un poderoso entorno en el cual se puede conducir un rápido y exhaustivo reconocimiento basado en web de fuente abierta.

Recon-ng tiene un entorno similar a Metasploit Framework, reduciendo la curva de aprendizaje para aprovechar el framework. Sin embargo es algo diferente. Recon-ng no está hecho para competir con los frameworks existentes, pues está diseñado exclusivamente para reconocimiento basado en web de fuente abierta. Si se requiere explotar se debe utilizar Metasploit Framework. Si se desea hacer ingeniería social se debe utilizar Social-Engineer Toolkis. Si se requiere conducir un reconocimiento se debe utilizar Recon-ng.

Recon-ng es un framework completamente modular y facilita la contribución de nuevos desarrolladores de Python. Cada módulo es una subclase de la clase “module”. La clase “module” es una interprete “cmd” personalizado equipado con funcionalidades incorporadas los cuales proporcionan interfaces simples para tareas comunes, como salidas estandarizadas, interacción con la base de datos, hacer peticiones web, y gestionar llaves API. Por lo tanto todo el trabajo duro ha sido hecho. Construir módulos es simple y toma pocos minutos.

A continuación se detalla el procedimiento para instalar la versión más reciente de Recon-ng al momento de publicar el presente escrito.

Clonar el repositorio de recon-ng

$ git clone https://LaNMaSteR53@bitbucket.org/LaNMaSteR53/recon-ng.git

Ingresar al directorio de nombre “recon-ng” e instalar las dependencias.

$ sudo pip install -r REQUIREMENTS

Ejecutar Recon-ng con la opción “-h” para mostrar sus opciones.

$ ./recon-ng -h

Si todo ha sido realizado correctamente ya es factible utilizar Recon-ng.

$ ./recon-ng

Fuentes:

https://bitbucket.org/LaNMaSteR53/recon-ng
https://bitbucket.org/LaNMaSteR53/recon-ng/wiki/Usage%20Guide
https://sourceforge.net/projects/samurai/

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Curso de Informática Forense