Reconnaissance web automatisée avec dirb et ffuf, avec scans ciblés de répertoires et fichiers.

Présentation

mon-recoweb — Reconnaissance web automatisée

mon-recoweb automatise plusieurs étapes de reconnaissance web et regroupe les résultats dans un seul fichier de synthèse.

Il combine trois phases basées sur des outils bien connus : dirb et ffuf. Leur utilisation complémentaire permet d’obtenir une reconnaissance web plus approfondie, avec une couverture optimisée des répertoires et fichiers.

Dans le cas le plus simple :

mon-recoweb cible.htb

Le script lance successivement :

  1. dirb pour une première découverte ;
  2. ffuf pour les répertoires ;
  3. ffuf pour les fichiers.

Les résultats sont regroupés dans :

RESULTS_SUMMARY.txt

Scanner un répertoire précis

mon-recoweb cible.htb/cgi-bin/

Le scan reste alors limité à ce chemin.

Tester des extensions

mon-recoweb cible.htb/cgi-bin/ --ext sh,cgi,pl

Filtrer les résultats parasites des ffuf

Certaines applications renvoient beaucoup de réponses parasites. Un filtre simple peut suffire, par exemple sur la taille :

mon-recoweb cible.htb \
  --ffuf-extra "-fs 1234"

ou sur le code HTTP :

mon-recoweb cible.htb \
  --ffuf-extra "-fc 302"

Pour un filtrage plus précis, tu peux combiner code HTTP et taille :

mon-recoweb cible.htb \
  --no-dirb \
  --no-ffuf-dirs \
  --ffuf-extra "-fc 302,401 -fs 97,49,125 -fmode and"

Avec -fmode and, les critères sont combinés.

Si ffuf-files et ffuf-dirs nécessitent des filtres différents, lance-les séparément ou en parallèle. Les résultats sont fusionnés dans RESULTS_SUMMARY.txt.

Pour aller plus loin

mon-recoweb --help-advanced

Usage

mon-recoweb  v3.0.0
Usage:
mon-recoweb <cible>
mon-recoweb <cible>/<répertoire>/
mon-recoweb <cible>/<répertoire>/ --ext <extensions>

Exemples:
mon-recoweb cible.htb
mon-recoweb cible.htb/cgi-bin/
mon-recoweb cible.htb/cgi-bin/ --ext sh,cgi,pl

Par défaut, mon-recoweb lance automatiquement :
1. dirb
2. ffuf directories
3. ffuf files

Les résultats sont regroupés dans :
RESULTS_SUMMARY.txt

Options courantes:
--ext <liste>          Extensions à tester avec ffuf-files
Exemple : --ext php,txt,bak

-h, --help             Afficher cette aide
--help-advanced        Afficher les options avancées
-V, --version          Afficher la version

Pour les filtres, les wordlists, le lancement séparé des phases
et les autres réglages :
mon-recoweb --help-advanced

Code source Github

Tous les scripts HackEthical sont disponibles sur le dépôt GitHub mes-scripts :

https://github.com/NoelNac-HackEthical/mes-scripts-public

Téléchargements

La version courante du script mon-recoweb est v3.0.0