Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nuke.sh — Bash-basiertes Skript für passive Reconnaissance und Attack-Surface-Mapping, das ausschließlich öffentliche APIs und Standard-Linux-Tools (curl, dig, openssl, nmap, python3) verwendet. | Kitploit
Tools/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
4vor 10h 48mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ankhcorp/nuke.sh

Nuke.sh

Bash-basiertes Skript für passive Reconnaissance und Attack-Surface-Mapping, das ausschließlich öffentliche APIs und Standard-Linux-Tools (curl, dig, openssl, nmap, python3) verwendet.

Repository anzeigen

NUKE - Recon & Attack Surface Mapper

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

Bash-basiertes Skript für passive Reconnaissance + Attack-Surface-Mapping, das ausschließlich öffentliche APIs + Standard-Linux-Tools verwendet (curl, dig, openssl, nmap, python3).

Die gesamte Ausgabe landet in einer einzigen .txt-Datei: nuke_<domain>.txt.

Keine Abhängigkeit von subfinder, ffuf, gobuster, subjs, getJS, jshunter oder js_snitch.


✨ Was es macht

#ModulQuelle / Technik
1Subdomains via CTcrt.sh
2Subdomains via alternativer CTcrt.name
3Subdomains (optional, erfordert Key)SecurityTrails API
4Subdomains + URLs + IPsOTX AlienVault
5Domains + IPs + ASN/Serverurlscan.io
6Subdomains + Siblings + IPs (erfordert Key)VirusTotal v2
7Konsolidierte SubdomainsUnion + Dedupe über alle Quellen
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — entspricht dnsrecon -d
9WHOISRDAP via rdap.org
10IPs / Reverse DNS / RDAP-IP / HTTP-Statusdns.google PTR + rdap.org/ip + curl -I
11Favicon-Hash (Shodan-Hunting) + IP-SSL-VerifikationLokaler Shodan-Standard-murmur3 (http.favicon.hash) + openssl + nmap --script ssl-cert
12JS-Dateien + extrahierte Endpunkte<script src>-Parsing + Pfad/URL-Regex (ersetzt subjs/getJS/jshunter)
13Historische URLsWayback Machine CDX
14Origin-IP-Erkennung (CDN/WAF-Bypass)Korreliert DNS + OTX + urlscan + VT + SPF + Shodan, filtert via RDAP-Org + Host:-Header-Test
15Eingebauter DirscanKuratierte Wordlist mit hohem Signal, parallel (kein ffuf/gobuster nötig)

Highlights:

  • 🔍 Real-IP-Erkennung hinter Cloudflare/Akamai/WAF via SPF, VT-Siblings, OTX, urlscan, Favicon-Hash und SSL-Zertifikat.
  • 🍕 Shodan-Standard-Favicon-Hash lokal in purem Python berechnet (kein pip install), mit einsatzbereiten Dorks: http.favicon.hash:X.
  • 📜 SPF-Aufschlüsselung (ip4:/include:/a/mx) — leakt Infrastruktur / Origin-IP.
  • 🕸️ Wayback mit Bug-Bounty-Filter (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 Fokussierter Dirscan: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, etc.

⚙️ Voraussetzungen

  • bash, curl, grep, sed, awk, sort, tr
  • Optional (automatisch erkannt):
    • dig oder host → für AXFR
    • python3 → für Favicon-murmur3-Hash (Shodan-Standard)
    • nmap → für nmap --script ssl-cert -p 443 <IP>
    • openssl → für Zertifikat-CN/SAN-Inspektion

Läuft auf Kali, Ubuntu, Debian, WSL2.

🚀 Installation

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ Verwendung

# Basic (100% kostenlos, keine Keys)
bash nuke.sh example.com

# Mit Keys (über Argumente)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# Mit Keys über env (empfohlen — Keys niemals committen)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # optional
export ZOOMEYE_KEY="your_key"       # optional
bash nuke.sh example.com

Unterstützte Umgebungsvariablen:

VariableErforderlich?Wo bekommt man sie
SECURITYTRAILS_API_KEYNeinhttps://securitytrails.com/app/signup
VT_APIKEYNeinhttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYNeinhttps://account.shodan.io
ZOOMEYE_KEYNeinhttps://www.zoomeye.hk
URLSCAN_SIZENein (Standard 1000)Z. B. export URLSCAN_SIZE=10000 für Maximum

Ausgabe:

nuke_example.com.txt

📄 Beispielausgabe

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 Nützliche Dorks & Links (vom Skript generiert)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

Manuelle Verifikation eines Origin-IP-Kandidaten:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

Wenn das Zertifikat mit CN/SAN=example.com antwortet (oder Titel/Server zur Seite passt), ist das die echte IP.

🧠 Warum nicht subfinder / webanalyze / ffuf?

ToolGrund für Ersatz
subfinderErsetzt durch crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (alles über API, nichts zu installieren)
webanalyzeZuverlässige Tech-Erkennung erfordert eine kostenpflichtige API (Wappalyzer/BuiltWith) — außerhalb des Umfangs
subjs / getJSErsetzt durch eingebaute <script src>-Extraktion (Abschnitt 12)
jshunterErsetzt durch eingebaute Endpoint-Regex (Abschnitt 12)
js_snitchKein Public-API-Äquivalent
dnsrecon -dÄquivalent in Abschnitt 8 (NS/MX/SOA/AXFR via DoH + dig)
httpx-toolkitTeilweises Äquivalent in Abschnitt 10 (Status/Server pro Host)
ffuf / gobusterEingebauter Dirscan mit kuratierter Wordlist + xargs -P (Abschnitt 15) — für vollständiges Fuzzing SecLists verwenden: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ Rechtlicher Hinweis

Nur gegen Ziele verwenden, für deren Test du autorisiert bist (eigene Assets, Bug-Bounty-Programme im Scope, beauftragte Pentests).

Der Autor ist nicht für Missbrauch verantwortlich.

📝 Lizenz

MIT — frei verwenden, ändern und teilen.

🤝 Mitwirken

PRs sind willkommen! Roadmap-Ideen:

  • Chaos ProjectDiscovery API-Unterstützung
  • JSON-Export zusätzlich zu TXT
  • --only-ips / --only-subs Flags
  • Passive amass / anubis-Integration
Tool herunterladen