DOMAIN RECON: SimpleReconSubdomain (SRS) Skill do Claudão

Screenshot

Pacote de skill do Claude Code que ensina o Claude a rodar a ferramenta SimpleReconSubdomain contra um ou mais domínios e entregar a coleta como um relatório Markdown legível (além do JSON bruto e da base SQLite).

Lembrem-se, meu amigo e minha amiga, isso não é mágica, é somente uma skill do Claudão.

Não é um aplicativo, e sim a "receita" que o Claude segue. A ferramenta de recon em si é instalada separadamente (veja Pré-requisitos).

Componentes

Arquivo Papel
SKILL.md Definição da skill: gatilhos + workflow que o Claude segue (modos, Docker, fechamento).
CLAUDE.md Notas internas para o Claude ao editar este pacote.
references/simplerecon-reference.md Referência condensada de todas as flags do simplerecon.py e do schema do JSON.
scripts/json_to_md.py Converte o JSON da coleta no relatório Markdown (o entregável).
scripts/resolve_install.py Resolve (ou grava, com --set) o diretório de instalação da ferramenta.
settings.json Guarda o caminho da instalação (simplerecon_install).

Pré-requisitos

A skill não instala nada: o ambiente é responsabilidade sua. É preciso:

  1. Esta skill dentro do diretório de skills do Claude Code. Coloque a pasta srs-domain-recon (com SKILL.md, CLAUDE.md, scripts/, references/ e settings.json) em um destes locais:

    • Global (vale para todos os projetos): ~/.claude/skills/srs-domain-recon/
    • Por projeto: <seu-projeto>/.claude/skills/srs-domain-recon/
    # global
    mkdir -p ~/.claude/skills
    git clone <url-deste-repo> ~/.claude/skills/srs-domain-recon
    # (ou copie a pasta: cp -r srs-domain-recon ~/.claude/skills/)
    

    O Claude Code carrega a skill ao detectar o SKILL.md nessa pasta. O nome da pasta deve ser srs-domain-recon (igual ao nome da skill).

  2. SimpleReconSubdomain instalado: https://github.com/MrCl0wnLab/SimpleReconSubdomain/

    git clone https://github.com/MrCl0wnLab/SimpleReconSubdomain.git
    cd SimpleReconSubdomain
    pip install -r requirements.txt
    
    • Python 3.12+ é o recomendado pelo README da ferramenta (o requirements.txt aceita 3.10+).
    • Opcional: config/api_keys.json com chaves de API para habilitar as fontes autenticadas (sem ele, essas fontes simplesmente não retornam nada; a ferramenta ainda roda).
  3. (Opcional) Docker, só se você quiser rodar via container, sem Python local. A imagem docker/simplerecon é buildada do docker/Dockerfile da ferramenta (a skill builda automaticamente se faltar). Veja a seção "Execução via Docker" no SKILL.md.

Configurar o caminho da instalação (settings.json)

A cada execução, a skill resolve o diretório de instalação via scripts/resolve_install.py, nesta ordem:

  1. settings.json → chave simplerecon_install, se não estiver vazia;
  2. senão, padrão por plataforma:
    • Linux: ~/Documentos/SimpleReconSubdomain, depois ~/Documents/SimpleReconSubdomain
    • macOS: ~/Documents/SimpleReconSubdomain
    • Windows: %USERPROFILE%\Documents\SimpleReconSubdomain
  3. o candidato só é aceito se contiver simplerecon.py.

O settings.json começa vazio:

{
  "simplerecon_install": ""
}

No Linux, se a ferramenta estiver em ~/Documentos/SimpleReconSubdomain, o fallback já encontra sem precisar configurar. Para fixar o caminho explicitamente (recomendado se você instalou em outro lugar), use uma das opções:

  • Rodar o helper (grava em settings.json, preservando outras chaves):

    python3 scripts/resolve_install.py --set /caminho/para/SimpleReconSubdomain
    # saída: Caminho salvo em .../settings.json: /caminho/para/SimpleReconSubdomain
    
  • Editar o settings.json à mão:

    {
      "simplerecon_install": "/home/{USER}/Documentos/SimpleReconSubdomain"
    }
    
  • Ou simplesmente pedir ao Claude: "setar o caminho do simplerecon para /caminho/...".

Como usar: exemplos de prompt no Claude

Basta pedir em linguagem natural; a skill dispara sozinha. Exemplos:

  • faça recon de exemplo.com
  • enumerar subdomínios de exemplo.com
  • mapear superfície de ataque de exemplo.com
  • OSINT passivo de exemplo.com (sem tocar o alvo, só fontes passivas)
  • coletar URLs de exemplo.com (usa a source spider)
  • recon de exemplo1.com, exemplo2.com, exemplo3.com (lista, um processo por domínio)
  • rode o recon de exemplo.com via docker
  • re-rodar exemplo.com e mostrar só o que apareceu de novo (usa --db-news)
  • setar o caminho do simplerecon para /home/voce/Documentos/SimpleReconSubdomain

Ou invoque a skill explicitamente com o comando /srs-domain-recon, passando o alvo e o que quiser:

  • /srs-domain-recon exemplo.com (recon completo, modo padrão)
  • /srs-domain-recon exemplo1.com, exemplo2.com, exemplo3.com (lista, um processo por domínio)
  • /srs-domain-recon coletar URLs de exemplo.com (usa a source spider)
  • /srs-domain-recon OSINT passivo de exemplo.com (sem tocar o alvo, só fontes passivas)
  • /srs-domain-recon rode exemplo.com via docker (executa no container)
  • /srs-domain-recon re-rodar exemplo.com e mostrar só o que apareceu de novo (usa --db-news)
  • /srs-domain-recon setar pwd /home/voce/Documentos/SimpleReconSubdomain (configura o caminho)

⚠️ Autorização: o modo padrão (full) inclui módulos ativos (zone_transfer, vhost_probe, spider) que falam direto com a infra do alvo e são detectáveis. Rode só contra domínios que você está autorizado a avaliar. Para algo furtivo/sem tocar o alvo, peça o modo passivo/OSINT.

Onde ficam salvas as saídas

Tudo é gravado sob <INSTALL>/results/ (o <INSTALL> resolvido acima), por domínio:

Caminho Conteúdo
results/md/<domínio>_<stamp>.md Relatório Markdown, o entregável legível. Lidera com "Arquivos da coleta" e "Comandos executados", depois Resumo, stats do mapa de rede e a triagem (takeovers, CNAMEs externos, hosts vivos, subdomínios, URLs, extras).
results/json/<domínio>_<stamp>.json JSON bruto, a fonte da verdade.
results/db/<domínio>.db Base SQLite persistente (sem timestamp; acumula histórico para o --db-news).
results/html/<domínio>_<stamp>.html Mapa de rede interativo (opcional, quando gerado).

No modo Docker, o container grava nesses mesmos caminhos do host, porque o results/ é montado no container (-v "$INSTALL/results:/app/results").

Ver também

  • SKILL.md: workflow completo, tabela de modos, modo Docker e passos de fechamento.
  • references/simplerecon-reference.md: todas as flags do simplerecon.py, os perfis (passivo × ativo) e o schema completo do JSON.

👨‍💻 AUTOR

MrCl0wn


⭐ Se este projeto foi útil, considere dar uma estrela!

💡 Sugestões e feedbacks são sempre bem-vindos!

💀 Hacker Hackeia!