
مجرد أداة استكشاف بسيطة تستخدم بيانات من شهادات SSL للعثور على أسماء مضيفين محتملة.
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
مجرد أداة استطلاع بسيطة تستخدم بيانات شهادات SSL للعثور على أسماء مضيفين محتملة
إنها مجرد سكربت بايثون بسيط يقوم إما باسترداد البيانات المستندة إلى شهادة SSL من مصادر عبر الإنترنت، حاليًا https://crt.sh/ و https://certdb.com/ و https://sslmate.com/certspotter/ و https://censys.io أو بالنظر إلى نطاق IP سيحاول استخراج معلومات المضيف من شهادات SSL. إذا كنت تريد استخدام Censys.io، فستحتاج إلى التسجيل للحصول على مفتاح API.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
بسيط جدًا
-d للحصول على أسماء المضيفين لنطاق معين-D للحصول على أسماء المضيفين لقائمة من النطاقات (فقط ضعها في ملف نصي مفصول بسطر)-i لاسترداد وتحليل الشهادات من المضيفين في نطاق شبكة / نطاق IP (مثال: 192.168.0.0/24)-T عدد الخيوط، يجعله أسرع، لكن لا تفرط في ذلك-O لتعيين المهلة لطلبات HTTP API بالثواني (الافتراضي 3 ثوانٍ)-o اسم ملف الإخراج-f تنسيق الإخراج csv أو json، csv هو الافتراضي
أما بالنسبة للباقي، فلا زلت أعمل عليها :)يتم تخزين جميع مفاتيح API في ملف api_keys.py، فيما يلي قائمة بـ APIs المدعومة التي تتطلب مفاتيح API.