Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque
🔍 Contexte Publié le 11 septembre 2026 sur GitHub, cet article présente la version 2.0.0 de Rekono, une plateforme de sécurité offensive open source maintenue par un seul développeur (pablosnt). Le projet est licencié sous GPL-3.0 et compte 603 étoiles, 95 forks et 4 contributeurs. ⚙️ Fonctionnement Rekono automatise l’enchaînement des outils de pentest : les résultats d’un outil deviennent automatiquement les entrées du suivant. Le processus couvre : Collecte d’informations OSINT Découverte d’hôtes, ports et services Énumération de répertoires et technologies Scan SSL/TLS, secrets exposés, SSH, SMB Scan de vulnérabilités web et génériques Recherche d’exploits publics 🛠️ Outils intégrés (19 au total) OSINT : theHarvester, EmailHarvester Énumération : Nmap, Dirsearch, Gobuster SSL/TLS : Sslscan, SSLyze Secrets : GitLeaks SSH/SMB : SSH Audit, SMBMap Web : Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto Vulnérabilités : Nuclei Exploits : SearchSploit, Metasploit 🔗 Intégrations externes Rekono s’intègre avec DefectDojo, VirusTotal, HackTricks, CVE Crowd, FIRST EPSS, NVD NIST, VulnCheck, OSV, GHSA, la base européenne de vulnérabilités, ainsi que des notifications via SMTP et Telegram. ...