mrhlaingbwardev/hb-recon
Automated reconnaissance framework with AI-powered report generation. Auto-detects tools, enumerates subdomains, crawls endpoints for security assessments.
何を解決するか
バグバンティーハンターおよびセキュリティ研究者にとっての面倒なリコンナイサンスプロセスを自動化します。複数のセキュリティツールを手動で実行するのではなく、それらを1つのワークフローに連結し、AIモデルが分析しやすい構造化された形式に変換します。
動作方法
このツールは、複数の外部セキュリティバイナリを管理するオーケストレーターとして機能します。特定の手順に従います:まずサブドメインを検出し、次に稼働中のホストを確認し、その後同時にテクノロジースタックの特定とエンドポイントのクロールを並行して実行します。最後に、パターンマッチングを使用して潜在的な脆弱性(XSSやSQLiなど)を特定し、すべての発見結果をリスクスコア付きのJSONレポートにまとめます。
対象ユーザー
初期リコンナイサンスフェーズを高速化し、LLMを活用してスキャン結果を分析したい、ペネトレーションテスト担当者やバグバンティーハンターなどのセキュリティ専門家。
特徴
- ツールオーケストレーション:
subfinder、httpx、WhatWeb、Katana、gfを1つのパイプラインに統合。 - AI対応出力:ChatGPTやClaudeなどのLLMに貼り付け可能な、構造化された
ai_report.jsonを生成。 - 自動リスクスコアリング:エンドポイントをリスクレベル(高、中、低)およびカテゴリ別にグループ化。
- 深層クロール:クロール深度3でエンドポイントの発見を実行。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト