FinalRecon: Kali Linux Reconocimiento Web
FinalRecon: Kali Linux Reconocimiento Web
FinalRecon es una de las herramientas más potentes y completas para el reconocimiento web (OSINT) en Kali Linux. Está escrita en Python y destaca por su capacidad de automatizar múltiples tareas de recolección de datos en una sola ejecución.
Aquí tienes una guía detallada en español sobre cómo instalarla y usarla.
¿Qué puede hacer FinalRecon?
A diferencia de otras herramientas que solo hacen una cosa, FinalRecon divide su análisis en varios módulos:
Información de Cabeceras (Headers): Detalles del servidor y políticas de seguridad.
Whois: Información de registro del dominio.
Certificados SSL/TLS: Detalles de la entidad emisora y validez.
Rastreo de DNS: Registros A, AAAA, MX, TXT, etc.
Subdominios: Búsqueda de dominios secundarios.
Análisis de Directorios: Escaneo de carpetas ocultas (similar a Dirb o Gobuster).
Wayback Machine: Extrae URLs históricas del sitio.
Instalación en Kali Linux
Aunque a veces viene preinstalado en versiones completas, lo más recomendable es clonar el repositorio oficial para tener la última versión:
Clonar el repositorio:
Bashgit clone https://github.com/thewhiteh4t/finalrecon.git cd finalreconInstalar dependencias:
Bashpip3 install -r requirements.txtEjecución:
Puedes lanzarlo con:
Bashpython3 finalrecon.py --help
Comandos y Uso Común
La sintaxis básica es: python3 finalrecon.py [opciones] [URL].
1. Reconocimiento Completo (Full Scan)
Si quieres ejecutar todos los módulos disponibles contra un objetivo:
python3 finalrecon.py --full https://ejemplo.com
2. Módulos Específicos
Si solo necesitas una parte de la información, puedes usar banderas individuales:
| Comando | Función |
--headers | Obtener solo cabeceras HTTP. |
--sslinfo | Analizar el certificado SSL. |
--whois | Consultar datos del propietario del dominio. |
--dns | Consultar registros DNS. |
--sub | Enumerar subdominios. |
--dir | Buscar directorios (fuzzing). |
3. Guardar resultados
Para exportar el reporte a un archivo y analizarlo después:
python3 finalrecon.py --full https://ejemplo.com --export
Consejos de Uso
Usa HTTPS: Asegúrate de incluir
http://ohttps://en la URL, de lo contrario, la herramienta podría dar error.Permisos: Algunos escaneos de directorios pueden ser intensos; asegúrate siempre de tener autorización antes de probarlo en servidores ajenos.
Actualización: Es una herramienta activa, así que de vez en cuando ejecuta
git pulldentro de la carpeta para actualizarla.