Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CloudRecon — مجموعة من الأدوات للمختبرين الأحمرين وصيادي الثغرات لاكتشاف الأصول السحابية المؤقتة من خلال مسح نطاقات IP وفحص شهادات SSL للبنية التحتية المخفية للتطوير وتقنية المعلومات. | Kitploit
أدوات/GitHubGitHub/g0ldencybersec/cloudrecon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةجمع المعلوماتأمن السحابة
GitHubg0ldencybersec/cloudrecon

CloudRecon

مجموعة من الأدوات للمختبرين الأحمرين وصيادي الثغرات لاكتشاف الأصول السحابية المؤقتة من خلال مسح نطاقات IP وفحص شهادات SSL للبنية التحتية المخفية للتطوير وتقنية المعلومات.

عرض المستودع
52957منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudRecon

البحث عن الأصول من الشهادات! امسح الويب! أداة تم تقديمها في DEFCON 31

بواسطة

غانار أندروز (@G0LDEN_infosec)

LinkedIn Badge Youtube Badge Twitter Badge

جايسون هاديكس (@Jhaddix)

LinkedIn Badge Youtube Badge Twitter Badge

التثبيت

** يجب تمكين CGO، وقد تحتاج إلى تثبيت gcc لتشغيل CloudRecon **

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

ملاحظة: لا تنسى تعيين GOPATH الخاص بك قبل التثبيت.

الوصف

CloudRecon

CloudRecon هي مجموعة من الأدوات لفرق الاختراق الأحمر وصيادي الثغرات للعثور على الأصول المؤقتة والتطويرية في حملاتهم وصيدهم.

غالباً، تقوم المؤسسات المستهدفة بإنشاء بنية تحتية سحابية غير مرتبطة بـ ASN الخاص بها أو بالبنية التحتية المعروفة. في كثير من الأحيان تكون هذه الأصول مواقع تطوير، بوابات منتجات تكنولوجيا المعلومات، إلخ. أحياناً لا تحتوي على نطاقات على الإطلاق لكن الكثير منها لا يزال يحتاج إلى HTTPS.

CloudRecon هي مجموعة أدوات لمسح عناوين IP أو CIDRs (مثل: عناوين IP لمزودي الخدمات السحابية) والعثور على هذه الجواهر المخفية للمختبرين، من خلال فحص شهادات SSL تلك.

المجموعة تتكون من ثلاثة أجزاء بلغة GO:

Scrape - أداة تشغيل حية لفحص النطاقات بحثاً عن كلمة مفتاحية في حقلي CN و SN لشهادات SSL في الوقت الفعلي.

Store - أداة لاسترداد شهادات IPs وتنزيل جميع Orgs و CNs و SANs الخاصة بها. بحيث يكون لديك قاعدة بيانات cert.sh خاصة بك.

Retr - أداة لتحليل والبحث في الشهادات التي تم تنزيلها عن كلمات مفتاحية.

الاستخدام

البدء

root@kitploit:~
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

دعم الإدخال: إما عناوين IP و CIDRs مفصولة بفواصل، أو ملف يحتوي على عناوين IP/CIDRs في كل سطر، أو ملف بتنسيق قائمة ip:port.

الرئيسي

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    Show the program usage message

Subcommands: 

        cloudrecon scrape - فحص IPs المعطاة وإخراج CNs & SANs إلى stdout
        cloudrecon store - فحص وجمع Orgs,CNs,SANs في ملف قاعدة بيانات محلي
        cloudrecon retr - الاستعلام عن ملف قاعدة البيانات المحلية للحصول على النتائج

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    أضف هذا العلم إذا كنت تريد رؤية جميع المخرجات بما في ذلك الفاشلة
  -c int
        عدد goroutines التي تعمل بالتزامن (الافتراضي 100)
  -h    طباعة الاستخدام!
  -i string
        إما عناوين IP و CIDRs مفصولة بفواصل، أو ملف يحتوي على عناوين IP/CIDRs في كل سطر (الافتراضي "NONE")
  -j    إنشاء مخرجات JSON ("IP, PORT, Organization, CommonName, SAN")
  -p string
        منافذ TLS للتحقق من الشهادات (الافتراضي "443")
  -t int
        مهلة المصافحة TLS (الافتراضي 4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        عدد goroutines التي تعمل بالتزامن (الافتراضي 100)
  -db string
        سلسلة قاعدة البيانات التي تريد الاتصال بها وحفظ الشهادات! (الافتراضي "certificates.db")
  -h    طباعة الاستخدام!
  -i string
        إما عناوين IP و CIDRs مفصولة بفواصل، أو ملف يحتوي على عناوين IP/CIDRs في كل سطر، أو ملف يحتوي على قائمة بصيغة ip:port. (الافتراضي "NONE")
  -p string
        منافذ TLS للتحقق من الشهادات (الافتراضي "443")
  -t int
        مهلة المصافحة TLS (الافتراضي 4)

RETR

root@kitploit:~
retr [options]
  -all
        إرجاع جميع الصفوف في قاعدة البيانات
  -cn string
        سلسلة للبحث في عمود الاسم الشائع، يُرجع نتائج مشابهة (الافتراضي "NONE")
  -db string
        سلسلة قاعدة البيانات التي تريد الاتصال بها وحفظ الشهادات! (الافتراضي "certificates.db")
  -h    طباعة الاستخدام!
  -ip string
        سلسلة للبحث في عمود IP، يُرجع نتائج مشابهة (الافتراضي "NONE")
  -num
        إرجاع عدد الصفوف (النتائج) في قاعدة البيانات (حسب IP)
  -org string
        سلسلة للبحث في عمود المنظمة، يُرجع نتائج مشابهة (الافتراضي "NONE")
  -san string
        سلسلة للبحث في عمود الاسم الشائع، يُرجع نتائج مشابهة (الافتراضي "NONE")
تنزيل الأداة