Network Recon — SE-246

SkillDev tools

Network reconnaissance: port scanning with nmap/RustScan + HTTP detection with httpx.

Available today. Use it from your connected AI after setup.

Connect ahel once, and every AI you use reads what you have installed.

Then ask your AI: use the Network Recon — SE-246 skill

What this skill tells your AI

The instructions your AI receives, as published by gonzalezpazmonica/pm-workspace in .claude/skills/network-recon/SKILL.md and read by ahel’s review.

AVISO: AUTORIZACIÓN OBLIGATORIA

Este skill ejecuta escaneos de red activos. Escanear redes sin autorización escrita es ilegal en la mayoría de jurisdicciones. Solo para infraestructura propia.

Triggers

  • "escanea la red"
  • "recon de red"
  • "port scan"
  • "nmap"
  • "puertos abiertos"
  • "RustScan"

Flujo

1. Verificar autorización → output/security/authorization-{target}.txt
2. RustScan  — descubrimiento rápido de puertos (Docker fallback: nmap)
3. nmap -sV  — fingerprinting de servicios (conservador: -T3, sin -A ni -O)
4. httpx     — detección de servicios HTTP/HTTPS en puertos abiertos
5. Report    → output/security/network-recon-{target}-YYYYMMDD.json

Uso

# Crear autorización
echo "AUTHORIZED" > output/security/authorization-mi-servidor.txt

# Escanear (modo discovery)
bash scripts/network-recon.sh \
  --target mi-servidor \
  --ports top-1000 \
  --mode discovery

Herramientas (Docker fallback automático)

HerramientaImagen DockerFunción
RustScanrustscan/rustscanPort discovery rápido
nmapinstrumentisto/nmapService fingerprinting
httpxprojectdiscovery/httpxHTTP service detection

Modo conservador (siempre activo en discovery)

  • nmap: -sV -T3 --open — sin -A, sin -O, sin --script=exploit
  • RustScan: --batch-size 2500 conservador
  • Sin flags agresivos de nmap (-A, -O, --script vuln)

IPs nunca hardcodeadas

Los targets se referencian por hostname/alias. La resolución a IP se hace en runtime desde config local git-ignorada.

Output

output/security/
  authorization-{target}.txt
  network-recon-{target}-YYYYMMDD.json   ← report consolidado
  network-recon-{target}-YYYYMMDD/
    ports-open.txt     ← input para pentesting skill
    services.json
    http-services.json

Integración

  • Output services.json es input para pentesting skill Fase 1
  • Complementa SE-243 (attack-surface-mapper)
  • Reports marcados N3

Gate de autorización

Sin output/security/authorization-{target}.txt con "AUTHORIZED" y < 30 días, el script aborta con exit 1.

Signals

GitHub stars
50
Forks
12
Last commit
Sep 2026

Others that do the same job

Advanced
Catalog kind
skill
Gateway key
network-recon-gonzalezpazmonica
Source
github.com/gonzalezpazmonica/pm-workspace