Framework de reconocimiento para pentesting y bug bounty. DNS enumeration, escaneo de puertos con banner grabbing, WHOIS, búsqueda en Certificate Transparency (crt.sh), análisis SSL/TLS y HTTP fingerprinting. Reportes TXT/HTML/JSON.
| Módulo | Técnica | Descripción |
|---|---|---|
| DNS | A, AAAA, MX, NS, TXT, SOA, AXFR, brute-force | Enumeración completa de registros y subdominios |
| Puertos | TCP connect scan + banner grab | Escaneo top 1000 puertos con detección de versión |
| WHOIS | Consulta TCP WHOIS (IANA + TLD) | Registrador, fechas, NS, país |
| CRT.sh | Certificate Transparency API | Subdominios por certificados SSL emitidos |
| SSL | Conexión TLS + parseo X.509 | Certificado, SANs, emisor, validez |
| HTTP | Análisis de headers | Stack tecnológico, headers de seguridad, cookies |
git clone https://github.com/fersegundo22/reconx.git
cd reconxSin dependencias externas. Solo Python 3.8+.
# Reconocimiento completo
python examples/demo.py example.com
# Solo módulos específicos
python examples/demo.py example.com --modulos dns whois puertos
# Modo rápido
python examples/demo.py example.com --quick
# Exportar reporte
python examples/demo.py example.com --formato html -o reporte.html RECONX - REPORTE DE RECONOCIMIENTO
=================================================================
Objetivo: example.com
Duracion: 8.3s
--- RESUMEN EJECUTIVO ---
Subdominios encontrados: 47
Puertos abiertos: 6
Tecnologias detectadas: Nginx, PHP, Cloudflare
Headers seguridad faltan: 4
Riesgo HTTP: MEDIO
AXFR vulnerable: No
--- HALLAZGOS ---
[!] Header seguridad faltante: Content-Security-Policy
[!] Header seguridad faltante: Strict-Transport-Security
[!] Puerto 22 (SSH): OpenSSH 8.9p1 Ubuntu
[!] Puerto 80 (HTTP): nginx/1.24.0
reconx/
├── reconx/
│ ├── __init__.py
│ ├── motor.py # Motor principal
│ ├── dns_enum.py # DNS enumeration manual (raw sockets)
│ ├── escaner.py # Port scanner + banner grabbing
│ ├── whois_lookup.py # WHOIS TCP client
│ ├── cert_transparency.py # CRT.sh + SSL analysis
│ ├── http_analyzer.py # HTTP security headers
│ └── reporte.py # TXT/HTML/JSON reports
├── examples/
│ └── demo.py
├── tests/
│ └── test_reconx.py
└── README.md
MIT