🔍 Contexte

Publié le 11 septembre 2026 sur GitHub, cet article présente la version 2.0.0 de Rekono, une plateforme de sécurité offensive open source maintenue par un seul développeur (pablosnt). Le projet est licencié sous GPL-3.0 et compte 603 étoiles, 95 forks et 4 contributeurs.

⚙️ Fonctionnement

Rekono automatise l’enchaînement des outils de pentest : les résultats d’un outil deviennent automatiquement les entrées du suivant. Le processus couvre :

  • Collecte d’informations OSINT
  • Découverte d’hôtes, ports et services
  • Énumération de répertoires et technologies
  • Scan SSL/TLS, secrets exposés, SSH, SMB
  • Scan de vulnérabilités web et génériques
  • Recherche d’exploits publics

🛠️ Outils intégrés (19 au total)

  • OSINT : theHarvester, EmailHarvester
  • Énumération : Nmap, Dirsearch, Gobuster
  • SSL/TLS : Sslscan, SSLyze
  • Secrets : GitLeaks
  • SSH/SMB : SSH Audit, SMBMap
  • Web : Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto
  • Vulnérabilités : Nuclei
  • Exploits : SearchSploit, Metasploit

🔗 Intégrations externes

Rekono s’intègre avec DefectDojo, VirusTotal, HackTricks, CVE Crowd, FIRST EPSS, NVD NIST, VulnCheck, OSV, GHSA, la base européenne de vulnérabilités, ainsi que des notifications via SMTP et Telegram.

📋 Type d’article

Il s’agit d’une annonce de mise à jour d’outil (release 2.0.0) présentant les fonctionnalités d’une plateforme d’automatisation offensive open source destinée aux professionnels du pentest et de la sécurité offensive.

🧠 TTPs et IOCs détectés

TTP

  • T1595 — Active Scanning (Reconnaissance)
  • T1592 — Gather Victim Host Information (Reconnaissance)
  • T1590 — Gather Victim Network Information (Reconnaissance)
  • T1046 — Network Service Discovery (Discovery)
  • T1190 — Exploit Public-Facing Application (Initial Access)

Malware / Outils

  • Metasploit (framework)
  • Nuclei (tool)
  • Nmap (tool)
  • theHarvester (tool)
  • Dirsearch (tool)
  • Gobuster (tool)
  • GitLeaks (tool)
  • OWASP ZAP (tool)
  • Nikto (tool)
  • SearchSploit (tool)
  • CMSeeK (tool)
  • SMBMap (tool)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 9175 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/pablosnt/rekono