ReconCobra es un framework completo de Pentest automatizado y un Foot printing para Information Gathering. Conoce estos términos y más a continuación.
- Penetration testing (pentest): La prueba de penetración, que comúnmente se conoce como pentesting, es el acto de intentar entrar en Tus propios sistemas de TI. Se considera hacking ‘white-hat’.
- Footprinting: Se refiere al proceso de recopilar tanta información como sea posible sobre el sistema objetivo para encontrar formas de penetrar en el sistema.
- Information Gathering: Es el acto de recopilar diferentes tipos de información contra la víctima o el sistema objetivo. Este es el primer paso o la etapa inicial de Ethical Hacking.
1. Sobre ReconCobra
El software ReconCobra puede auditar el comportamiento del firewall, si hay fugas en las máquinas/servidores del backend y pings de respuesta, puede encontrar redes internas y externas donde muchos programas como ERP, firewall de correo se instalan; exponiendo los servidores para que haga Footprinting, Scanning & Enumeration tanto como sea posible del objetivo, para descubrir y recoger la mayor cantidad de información posible como nombre de usuario, tecnologías web, archivos, endpoint, api y mucho más.
- Reconcobra es un software de foot printing para la obtención de información de última hora.
- Sirve como método de defensa para encontrar la mayor cantidad de información posible para obtener acceso e intrusión no autorizados.
- Probado en Kali, Parrot OS, Black Arch, Termux, Android Led TV
- El software tiene 82 opciones con automatización completa con una poderosa capacidad de Information Gathering.
ReconCobra es útil en Bancos, Organizaciones Privadas y personal hacker ético para la auditoría legal.
2. Instalar y usar ReconCobra
Hay diferentes formas de instalar y obtener ReconCobra en tu distribución Linux. Por ejemplo, para Kali Linux el procedimiento sería el siguiente:
git clone https://github.com/haroonawanofficial/ReconCobra.git
cd ReconCobra
sudo chmod u+x *.sh
./Kali_Installer.sh
Nota de Instalación! La instalación toma muchos minutos. Software(s)/dependencias/módulos de terceros se manejarán automáticamente.
En mi caso, utilizo Parrot OS, así que el procedimiento sería el siguiente:
git clone https://github.com/haroonawanofficial/ReconCobra.git
cd Reconcobra
chmod u+x *.sh
Bash ParrotOS_Installer.sh
- ¿Eres nuevo y no sabes que distribución Linux utilizar?: Mejores distribuciones de Linux para Pentesting y Hacking
- ¿Utilizas Termux o Black Arch? Entonces sigue las instrucciones de aquí:
https://github.com/haroonawanofficial/ReconCobra
La imagen de arriba se deberá mostrar luego de haber ejecutado el último comando y dejar que instalen algunos módulos y dependencias faltantes. Ahora, te muestro algunos ejemplos prácticos:
- Domain Whois Lookup: esgeeks.com
- Todas las herramientas disponibles:
Finalmente, ReconCobra está libre de falsos positivos, cuando hay algo que se muestra sin importar qué, si no lo hay, dará resultados en blanco en lugar de error.
Como siempre, existen alternativas a ésta herramienta y son las siguientes:
- URLextractor: Information Gathering de Sitios Web
- PhoneInfoga: Information gathering y OSINT para números telefónicos
- SiteBroker: Una herramienta de Information Gathering
- InfoG: Herramienta para Information Gathering
- BillCipher: Herramienta para Information Gathering
- R3Con1Z3R: Una herramienta de Information Gathering