
مجموعة من الأدوات للمختبرين الأحمرين وصيادي الثغرات لاكتشاف الأصول السحابية المؤقتة من خلال مسح نطاقات IP وفحص شهادات SSL للبنية التحتية المخفية للتطوير وتقنية المعلومات.
البحث عن الأصول من الشهادات! امسح الويب! أداة تم تقديمها في DEFCON 31
** يجب تمكين CGO، وقد تحتاج إلى تثبيت gcc لتشغيل CloudRecon **
sudo apt install gcc
go install github.com/g0ldencybersec/CloudRecon@latest
ملاحظة:
لا تنسى تعيين GOPATH الخاص بك قبل التثبيت.
CloudRecon
CloudRecon هي مجموعة من الأدوات لفرق الاختراق الأحمر وصيادي الثغرات للعثور على الأصول المؤقتة والتطويرية في حملاتهم وصيدهم.
غالباً، تقوم المؤسسات المستهدفة بإنشاء بنية تحتية سحابية غير مرتبطة بـ ASN الخاص بها أو بالبنية التحتية المعروفة. في كثير من الأحيان تكون هذه الأصول مواقع تطوير، بوابات منتجات تكنولوجيا المعلومات، إلخ. أحياناً لا تحتوي على نطاقات على الإطلاق لكن الكثير منها لا يزال يحتاج إلى HTTPS.
CloudRecon هي مجموعة أدوات لمسح عناوين IP أو CIDRs (مثل: عناوين IP لمزودي الخدمات السحابية) والعثور على هذه الجواهر المخفية للمختبرين، من خلال فحص شهادات SSL تلك.
المجموعة تتكون من ثلاثة أجزاء بلغة GO:
Scrape - أداة تشغيل حية لفحص النطاقات بحثاً عن كلمة مفتاحية في حقلي CN و SN لشهادات SSL في الوقت الفعلي.
Store - أداة لاسترداد شهادات IPs وتنزيل جميع Orgs و CNs و SANs الخاصة بها. بحيث يكون لديك قاعدة بيانات cert.sh خاصة بك.
Retr - أداة لتحليل والبحث في الشهادات التي تم تنزيلها عن كلمات مفتاحية.
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json
دعم الإدخال: إما عناوين IP و CIDRs مفصولة بفواصل، أو ملف يحتوي على عناوين IP/CIDRs في كل سطر، أو ملف بتنسيق قائمة ip:port.
الرئيسي
Usage: CloudRecon scrape|store|retr [options]
-h Show the program usage message
Subcommands:
cloudrecon scrape - فحص IPs المعطاة وإخراج CNs & SANs إلى stdout
cloudrecon store - فحص وجمع Orgs,CNs,SANs في ملف قاعدة بيانات محلي
cloudrecon retr - الاستعلام عن ملف قاعدة البيانات المحلية للحصول على النتائج
SCRAPE
scrape [options] -i <IPs/CIDRs or File>
-a أضف هذا العلم إذا كنت تريد رؤية جميع المخرجات بما في ذلك الفاشلة
-c int
عدد goroutines التي تعمل بالتزامن (الافتراضي 100)
-h طباعة الاستخدام!
-i string
إما عناوين IP و CIDRs مفصولة بفواصل، أو ملف يحتوي على عناوين IP/CIDRs في كل سطر (الافتراضي "NONE")
-j إنشاء مخرجات JSON ("IP, PORT, Organization, CommonName, SAN")
-p string
منافذ TLS للتحقق من الشهادات (الافتراضي "443")
-t int
مهلة المصافحة TLS (الافتراضي 4)
STORE
store [options] -i <IPs/CIDRs or File>
-c int
عدد goroutines التي تعمل بالتزامن (الافتراضي 100)
-db string
سلسلة قاعدة البيانات التي تريد الاتصال بها وحفظ الشهادات! (الافتراضي "certificates.db")
-h طباعة الاستخدام!
-i string
إما عناوين IP و CIDRs مفصولة بفواصل، أو ملف يحتوي على عناوين IP/CIDRs في كل سطر، أو ملف يحتوي على قائمة بصيغة ip:port. (الافتراضي "NONE")
-p string
منافذ TLS للتحقق من الشهادات (الافتراضي "443")
-t int
مهلة المصافحة TLS (الافتراضي 4)
RETR
retr [options]
-all
إرجاع جميع الصفوف في قاعدة البيانات
-cn string
سلسلة للبحث في عمود الاسم الشائع، يُرجع نتائج مشابهة (الافتراضي "NONE")
-db string
سلسلة قاعدة البيانات التي تريد الاتصال بها وحفظ الشهادات! (الافتراضي "certificates.db")
-h طباعة الاستخدام!
-ip string
سلسلة للبحث في عمود IP، يُرجع نتائج مشابهة (الافتراضي "NONE")
-num
إرجاع عدد الصفوف (النتائج) في قاعدة البيانات (حسب IP)
-org string
سلسلة للبحث في عمود المنظمة، يُرجع نتائج مشابهة (الافتراضي "NONE")
-san string
سلسلة للبحث في عمود الاسم الشائع، يُرجع نتائج مشابهة (الافتراضي "NONE")