Offensive recon // automated

Zautomatyzuj nudny pierwszy etap pentestu.

RacoonScanner łączy recon, enumerację i wstępne wykrywanie podatności w jeden pipeline: skany wykonują się po kolei i karmią kolejne kroki. Na końcu dostajesz interaktywny raport gotowy pod audyt NIS2 / UKSC.

Kali · Flask · INCLUDED · nmap · sqlmap · whatweb · dnsrecon · shodan
10Adapterów
4Workflowy
3Tryby pracy
5Frameworki

Jak to działa

Jeden łańcuch, nie pięć osobnych narzędzi

Każdy krok przekazuje wyniki dalej: otwarte porty web z nmapa stają się celami dla whatweb, sqlmap i INCLUDED. Brakujące narzędzie oznacza krok jako pominięty, pipeline leci dalej. Tryb pracy (Pasywny / Bezpośredni / Pełny) wyznacza sufit intensywności: w trybie pasywnym do celu nie leci ani jeden pakiet.

01 · Discovery

DNS + host

Enumeracja DNS, rejestr domeny i sprawdzenie dostępności hostów.

whoiscrt.shdnsreconping
02 · Porty

Usługi

Skan portów i wersji usług, wykrycie celów web dla kolejnych kroków.

nmap -sVshodan
03 · Web

Fingerprint

Rozpoznanie technologii, CMS-ów, nagłówków i usług sieciowych.

whatwebsmb
04 · Podatności

SQLi / LFI / RFI

Aktywne testy na wykrytych parametrach i URL-ach.

sqlmapINCLUDED
05 · Raport

Normalizacja

Wspólny model Finding, scoring i mapowanie kontroli.

HTMLJSON

Warstwa zgodności

Nie log z terminala, tylko artefakt audytowy

Każde znalezisko mapuje się na wymogi regulacyjne, a raport pokazuje macierz pokrycia kontroli. Ukłon w stronę polskiego rynku: NIS2 i UKSC obok standardów.

NIS2 art. 21(2) UKSC art. 8 · 10 · 14 ISO/IEC 27001 A.8 DORA art. 9 PCI DSS 4.1 CWE / OWASP

Co jest w środku

Architektura v0.1.0

/adapters

Adaptery narzędzi

whois, crt.sh, shodan, dnsrecon, ping, nmap, smb, whatweb, sqlmap, INCLUDED. Każdy sprowadza wynik do wspólnego schematu.

Finding

Model znalezisk

Severity, confidence, dowód, referencje CWE/CVE i risk score w jednym miejscu.

workflow

Silnik pipeline

Deklaratywne YAML, executor w wątku workera, status skanu na żywo.

compliance

Silnik zgodności

Mapowanie na NIS2/UKSC/ISO/DORA, macierz pokrycia i priorytetyzacja ryzyka.

report

Raport offline

Samodzielny HTML bez CDN: filtr severity, triage, logi narzędzi, eksport JSON.

auth · scope

Bezpieczeństwo

Logowanie, scope guard, walidacja celu, rate limiting i log audytowy.

Szybki start

Uruchom w Dockerze

Obraz Kali z nmap, sqlmap, whatweb, dnsrecon, gobuster i INCLUDED w najnowszych wersjach.

bash
# ustaw własne hasło do dashboardu
export RACOON_PASSWORD='twoje-haslo'

# zbuduj i uruchom, UI na http://localhost:5000
docker compose up --build