Offensive recon // automated

Zautomatyzuj nudny pierwszy etap pentestu.

RacoonScanner łączy recon, enumerację i wstępne wykrywanie podatności w jeden pipeline — skany wykonują się po kolei i karmią kolejne kroki. Na końcu dostajesz interaktywny raport gotowy pod audyt NIS2 / UKSC.

Kali · Flask · INCLUDED · nmap · sqlmap · whatweb · dnsrecon

Jak to działa

Jeden łańcuch, nie pięć osobnych narzędzi

Każdy krok przekazuje wyniki dalej: otwarte porty web z nmapa stają się celami dla whatweb, sqlmap i INCLUDED. Brakujące narzędzie oznacza krok jako pominięty — pipeline leci dalej.

01 · Discovery

DNS + host

Enumeracja DNS i sprawdzenie dostępności hostów.

dnsrecon · ping
02 · Porty

Usługi

Skan portów i wersji usług, wykrycie celów web.

nmap -sV
03 · Web

Fingerprint

Rozpoznanie technologii, CMS-ów i nagłówków.

whatweb
04 · Podatności

SQLi / LFI / RFI

Aktywne testy na wykrytych parametrach i URL-ach.

sqlmap · INCLUDED
05 · Raport

Normalizacja

Wspólny model Finding, scoring i mapowanie kontroli.

HTML + JSON

Warstwa zgodności

Nie log z terminala — artefakt audytowy

Każde znalezisko mapuje się na wymogi regulacyjne, a raport pokazuje macierz pokrycia kontroli. Ukłon w stronę polskiego rynku: NIS2 i UKSC obok standardów.

NIS2 art. 21(2) UKSC ISO/IEC 27001 DORA CWE / OWASP

Co jest w środku

Architektura v0.1.0

/adapters

Adaptery narzędzi

nmap, whatweb, dnsrecon, sqlmap, INCLUDED, ping — każdy sprowadza wynik do wspólnego schematu.

Finding

Model znalezisk

Severity, confidence, dowód, referencje CWE/CVE i risk score w jednym miejscu.

workflow

Silnik pipeline

Deklaratywne YAML, executor w wątku workera, status skanu na żywo.

compliance

Silnik zgodności

Mapowanie na NIS2/UKSC/ISO/DORA, macierz pokrycia i priorytetyzacja ryzyka.

report

Raport offline

Samodzielny HTML bez CDN: filtr severity, triage, eksport JSON.

auth · scope

Bezpieczeństwo

Logowanie, scope guard, walidacja celu, rate limiting i log audytowy.

Szybki start

Uruchom w Dockerze

Obraz Kali z nmap, sqlmap, whatweb, dnsrecon, gobuster i INCLUDED w najnowszych wersjach.

# ustaw własne hasło do dashboardu
export RACOON_PASSWORD='twoje-haslo'

# zbuduj i uruchom — UI na http://localhost:5000
docker compose up --build