Offensive recon // automated
Zautomatyzuj nudny pierwszy etap pentestu.
RacoonScanner łączy recon, enumerację i wstępne wykrywanie podatności w jeden pipeline — skany wykonują się po kolei i karmią kolejne kroki. Na końcu dostajesz interaktywny raport gotowy pod audyt NIS2 / UKSC.
Kali · Flask · INCLUDED · nmap · sqlmap · whatweb · dnsrecon
Jak to działa
Jeden łańcuch, nie pięć osobnych narzędzi
Każdy krok przekazuje wyniki dalej: otwarte porty web z nmapa stają się celami dla whatweb, sqlmap i INCLUDED. Brakujące narzędzie oznacza krok jako pominięty — pipeline leci dalej.
DNS + host
Enumeracja DNS i sprawdzenie dostępności hostów.
Usługi
Skan portów i wersji usług, wykrycie celów web.
Fingerprint
Rozpoznanie technologii, CMS-ów i nagłówków.
SQLi / LFI / RFI
Aktywne testy na wykrytych parametrach i URL-ach.
Normalizacja
Wspólny model Finding, scoring i mapowanie kontroli.
Warstwa zgodności
Nie log z terminala — artefakt audytowy
Każde znalezisko mapuje się na wymogi regulacyjne, a raport pokazuje macierz pokrycia kontroli. Ukłon w stronę polskiego rynku: NIS2 i UKSC obok standardów.
Co jest w środku
Architektura v0.1.0
Adaptery narzędzi
nmap, whatweb, dnsrecon, sqlmap, INCLUDED, ping — każdy sprowadza wynik do wspólnego schematu.
Model znalezisk
Severity, confidence, dowód, referencje CWE/CVE i risk score w jednym miejscu.
Silnik pipeline
Deklaratywne YAML, executor w wątku workera, status skanu na żywo.
Silnik zgodności
Mapowanie na NIS2/UKSC/ISO/DORA, macierz pokrycia i priorytetyzacja ryzyka.
Raport offline
Samodzielny HTML bez CDN: filtr severity, triage, eksport JSON.
Bezpieczeństwo
Logowanie, scope guard, walidacja celu, rate limiting i log audytowy.
Szybki start
Uruchom w Dockerze
Obraz Kali z nmap, sqlmap, whatweb, dnsrecon, gobuster i INCLUDED w najnowszych wersjach.
# ustaw własne hasło do dashboardu export RACOON_PASSWORD='twoje-haslo' # zbuduj i uruchom — UI na http://localhost:5000 docker compose up --build