Обновил свой recon-toolkit. Теперь это не только сабдомены, порты, WHOIS и WAF/tech-фингерпринт, но и полноценный аудит почтовой безопасности домена за один запуск.
📖 Что нового в Mail Security:
✉️ SPF / DMARC / DKIM - параллельный брутфорс 130+ селекторов + словарь
🔐 MX с per-host проверкой STARTTLS (видно какой именно хост слабый и почему это плохо)
🛡 DNSSEC, MTA-STS, SMTP TLS-RPT, BIMI
📡 Open SMTP Relay - активная проверка по 25/tcp
📄 security.txt по RFC 9116 - Contact, Expires, HTTPS, проверка просрочки
📦 экспорт при -o:
Все артефакты складываются в одну папку recon_<domain>_<дата>: сабдомены по источникам (crtsh, chaos, brute, alive), sub_ip_map, unique_ips, per-IP WHOIS через RDAP, target_networks, mail_security.{txt,json}, dkim_found, summary.{csv,json}.
🔧 Прочее:
🎨 Компактный 2-строчный баннер вместо 14-строчного ASCII-арт
🩹 WHOIS-fallback на системный whois когда python-whois падает (например на .kz с датой `2023-03-09 12:33:38 (GMT+0:00)`)
✓ Иконки ✓ ✕ ! • вместо больших эмодзи
⚙️ Флаг -t/--threads теперь реально работает
🔧 Установка / обновление:
pipx install --force git+https://github.com/cleverg0d/OpenRecon.git
🔗 https://github.com/cleverg0d/OpenRecon
#tools #recon #pentest #bugbounty #osint #mailsecurity