joda32/CertCrunchy

GitHub: joda32/CertCrunchy

一款利用 SSL 证书数据发现潜在主机名的轻量级侦察工具,支持多数据源查询与 IP 段证书解析。

Stars: 29 | Forks: 13

``` _____ _ _____ _ / __ \ | | / __ \ | | | / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _ | | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | | | \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| | \____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, | __/ | |___/ Just a silly recon tool that uses data from SSL Certificates to find potential hostnames ``` ## 这是什么? 这只是一个简单的 Python 脚本,它可以从在线源获取基于 SSL 证书的数据, 目前支持 https://crt.sh/、https://certdb.com/、https://sslmate.com/certspotter/ 和 https://censys.io,或者在给定 IP 范围的情况下,它会尝试从 SSL 证书中提取主机信息。 如果你想使用 Censys.io,你需要注册一个 API key。 ## 演示 ![gif](https://i.imgur.com/fsZFflZ.gif) ## 安装说明 ``` git clone https://github.com/joda32/CertCrunchy.git cd CertCrunchy sudo pip3 install -r requirements.txt ``` ## 使用方法 非常简单 -d 获取特定域名的主机名 -D 获取域名列表的主机名(只需将其放入一个换行分隔的文本文件中) -i 从网段 / IP 范围(例如 192.168.0.0/24)内的主机中检索并解析证书 -T 设置线程数,可以让速度更快,但不要设置过高 -O 设置 HTTP API 请求的超时时间(以秒为单位,默认为 3 秒) -o 输出文件名 -f 输出格式 csv 或 json,默认为 csv 至于其他参数,我还在开发中 :) ## API key 与配置 所有 API key 都存储在 api_keys.py 文件中,以下是支持且需要 API key 的 API 列表。 1. Censys.oi https://censys.io 2. VirusTotal https://www.virustotal.com/en/documentation/public-api/ 3. PassiveTotal https://community.riskiq.com/registration ## 待办事项: 1. 编写更好的文档
标签:GitHub, Python, 子域名枚举, 安全侦察, 实时处理, 密码管理, 无后门, 系统安全, 逆向工具