joda32/CertCrunchy
GitHub: joda32/CertCrunchy
一款利用 SSL 证书数据发现潜在主机名的轻量级侦察工具,支持多数据源查询与 IP 段证书解析。
Stars: 29 | Forks: 13
```
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
Just a silly recon tool that uses data from SSL Certificates to find potential hostnames
```
## 这是什么?
这只是一个简单的 Python 脚本,它可以从在线源获取基于 SSL 证书的数据,
目前支持 https://crt.sh/、https://certdb.com/、https://sslmate.com/certspotter/ 和 https://censys.io,或者在给定 IP 范围的情况下,它会尝试从 SSL 证书中提取主机信息。
如果你想使用 Censys.io,你需要注册一个 API key。
## 演示

## 安装说明
```
git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
```
## 使用方法
非常简单
-d 获取特定域名的主机名
-D 获取域名列表的主机名(只需将其放入一个换行分隔的文本文件中)
-i 从网段 / IP 范围(例如 192.168.0.0/24)内的主机中检索并解析证书
-T 设置线程数,可以让速度更快,但不要设置过高
-O 设置 HTTP API 请求的超时时间(以秒为单位,默认为 3 秒)
-o 输出文件名
-f 输出格式 csv 或 json,默认为 csv
至于其他参数,我还在开发中 :)
## API key 与配置
所有 API key 都存储在 api_keys.py 文件中,以下是支持且需要 API key 的 API 列表。
1. Censys.oi https://censys.io
2. VirusTotal https://www.virustotal.com/en/documentation/public-api/
3. PassiveTotal https://community.riskiq.com/registration
## 待办事项:
1. 编写更好的文档
标签:GitHub, Python, 子域名枚举, 安全侦察, 实时处理, 密码管理, 无后门, 系统安全, 逆向工具