DOMAIN RECON: SimpleReconSubdomain (SRS) Skill do Claudão

Pacote de skill do Claude Code que ensina o Claude a rodar a ferramenta SimpleReconSubdomain contra um ou mais domínios e entregar a coleta como um relatório Markdown legível (além do JSON bruto e da base SQLite).
Lembrem-se, meu amigo e minha amiga, isso não é mágica, é somente uma skill do Claudão.
Não é um aplicativo, e sim a "receita" que o Claude segue. A ferramenta de recon em si é instalada separadamente (veja Pré-requisitos).
Componentes
| Arquivo | Papel |
|---|---|
SKILL.md |
Definição da skill: gatilhos + workflow que o Claude segue (modos, Docker, fechamento). |
CLAUDE.md |
Notas internas para o Claude ao editar este pacote. |
references/simplerecon-reference.md |
Referência condensada de todas as flags do simplerecon.py e do schema do JSON. |
scripts/json_to_md.py |
Converte o JSON da coleta no relatório Markdown (o entregável). |
scripts/resolve_install.py |
Resolve (ou grava, com --set) o diretório de instalação da ferramenta. |
settings.json |
Guarda o caminho da instalação (simplerecon_install). |
Pré-requisitos
A skill não instala nada: o ambiente é responsabilidade sua. É preciso:
-
Esta skill dentro do diretório de skills do Claude Code. Coloque a pasta
srs-domain-recon(comSKILL.md,CLAUDE.md,scripts/,references/esettings.json) em um destes locais:- Global (vale para todos os projetos):
~/.claude/skills/srs-domain-recon/ - Por projeto:
<seu-projeto>/.claude/skills/srs-domain-recon/
# global mkdir -p ~/.claude/skills git clone <url-deste-repo> ~/.claude/skills/srs-domain-recon # (ou copie a pasta: cp -r srs-domain-recon ~/.claude/skills/)O Claude Code carrega a skill ao detectar o
SKILL.mdnessa pasta. O nome da pasta deve sersrs-domain-recon(igual ao nome da skill). - Global (vale para todos os projetos):
-
SimpleReconSubdomain instalado: https://github.com/MrCl0wnLab/SimpleReconSubdomain/
git clone https://github.com/MrCl0wnLab/SimpleReconSubdomain.git cd SimpleReconSubdomain pip install -r requirements.txt- Python 3.12+ é o recomendado pelo README da ferramenta (o
requirements.txtaceita 3.10+). - Opcional:
config/api_keys.jsoncom chaves de API para habilitar as fontes autenticadas (sem ele, essas fontes simplesmente não retornam nada; a ferramenta ainda roda).
- Python 3.12+ é o recomendado pelo README da ferramenta (o
-
(Opcional) Docker, só se você quiser rodar via container, sem Python local. A imagem
docker/simplereconé buildada dodocker/Dockerfileda ferramenta (a skill builda automaticamente se faltar). Veja a seção "Execução via Docker" noSKILL.md.
Configurar o caminho da instalação (settings.json)
A cada execução, a skill resolve o diretório de instalação via
scripts/resolve_install.py, nesta ordem:
settings.json→ chavesimplerecon_install, se não estiver vazia;- senão, padrão por plataforma:
- Linux:
~/Documentos/SimpleReconSubdomain, depois~/Documents/SimpleReconSubdomain - macOS:
~/Documents/SimpleReconSubdomain - Windows:
%USERPROFILE%\Documents\SimpleReconSubdomain
- Linux:
- o candidato só é aceito se contiver
simplerecon.py.
O settings.json começa vazio:
{
"simplerecon_install": ""
}
No Linux, se a ferramenta estiver em ~/Documentos/SimpleReconSubdomain, o fallback já
encontra sem precisar configurar. Para fixar o caminho explicitamente (recomendado se
você instalou em outro lugar), use uma das opções:
-
Rodar o helper (grava em
settings.json, preservando outras chaves):python3 scripts/resolve_install.py --set /caminho/para/SimpleReconSubdomain # saída: Caminho salvo em .../settings.json: /caminho/para/SimpleReconSubdomain -
Editar o
settings.jsonà mão:{ "simplerecon_install": "/home/{USER}/Documentos/SimpleReconSubdomain" } -
Ou simplesmente pedir ao Claude: "setar o caminho do simplerecon para /caminho/...".
Como usar: exemplos de prompt no Claude
Basta pedir em linguagem natural; a skill dispara sozinha. Exemplos:
faça recon de exemplo.comenumerar subdomínios de exemplo.commapear superfície de ataque de exemplo.comOSINT passivo de exemplo.com(sem tocar o alvo, só fontes passivas)coletar URLs de exemplo.com(usa a sourcespider)recon de exemplo1.com, exemplo2.com, exemplo3.com(lista, um processo por domínio)rode o recon de exemplo.com via dockerre-rodar exemplo.com e mostrar só o que apareceu de novo(usa--db-news)setar o caminho do simplerecon para /home/voce/Documentos/SimpleReconSubdomain
Ou invoque a skill explicitamente com o comando /srs-domain-recon, passando o alvo e o que
quiser:
/srs-domain-recon exemplo.com(recon completo, modo padrão)/srs-domain-recon exemplo1.com, exemplo2.com, exemplo3.com(lista, um processo por domínio)/srs-domain-recon coletar URLs de exemplo.com(usa a sourcespider)/srs-domain-recon OSINT passivo de exemplo.com(sem tocar o alvo, só fontes passivas)/srs-domain-recon rode exemplo.com via docker(executa no container)/srs-domain-recon re-rodar exemplo.com e mostrar só o que apareceu de novo(usa--db-news)/srs-domain-recon setar pwd /home/voce/Documentos/SimpleReconSubdomain(configura o caminho)
⚠️ Autorização: o modo padrão (
full) inclui módulos ativos (zone_transfer,vhost_probe,spider) que falam direto com a infra do alvo e são detectáveis. Rode só contra domínios que você está autorizado a avaliar. Para algo furtivo/sem tocar o alvo, peça o modo passivo/OSINT.
Onde ficam salvas as saídas
Tudo é gravado sob <INSTALL>/results/ (o <INSTALL> resolvido acima), por domínio:
| Caminho | Conteúdo |
|---|---|
results/md/<domínio>_<stamp>.md |
Relatório Markdown, o entregável legível. Lidera com "Arquivos da coleta" e "Comandos executados", depois Resumo, stats do mapa de rede e a triagem (takeovers, CNAMEs externos, hosts vivos, subdomínios, URLs, extras). |
results/json/<domínio>_<stamp>.json |
JSON bruto, a fonte da verdade. |
results/db/<domínio>.db |
Base SQLite persistente (sem timestamp; acumula histórico para o --db-news). |
results/html/<domínio>_<stamp>.html |
Mapa de rede interativo (opcional, quando gerado). |
No modo Docker, o container grava nesses mesmos caminhos do host, porque o results/ é
montado no container (-v "$INSTALL/results:/app/results").
Ver também
SKILL.md: workflow completo, tabela de modos, modo Docker e passos de fechamento.references/simplerecon-reference.md: todas as flags dosimplerecon.py, os perfis (passivo × ativo) e o schema completo do JSON.
👨💻 AUTOR
MrCl0wn
- 🌐 Blog: http://blog.mrcl0wn.com
- 🐙 GitHub: @MrCl0wnLab
- 🐦 Twitter: @MrCl0wnLab
- 📧 Email: mrcl0wnlab@\gmail.com
⭐ Se este projeto foi útil, considere dar uma estrela!
💡 Sugestões e feedbacks são sempre bem-vindos!
💀 Hacker Hackeia!
No comments yet
Be the first to share your take.