Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CloudRecon — Werkzeugsammlung für Red Teams und Bug Hunter zur Entdeckung ephemerer Cloud-Assets durch Scannen von IP-Bereichen und Überprüfen von SSL-Zertifikaten auf versteckte Entwicklungs- und IT-Infrastruktur. | Kitploit
Tools/GitHubGitHub/g0ldencybersec/cloudrecon
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungInformationsbeschaffungCloud-Sicherheit
GitHubg0ldencybersec/cloudrecon

CloudRecon

Werkzeugsammlung für Red Teams und Bug Hunter zur Entdeckung ephemerer Cloud-Assets durch Scannen von IP-Bereichen und Überprüfen von SSL-Zertifikaten auf versteckte Entwicklungs- und IT-Infrastruktur.

Repository anzeigen
52957vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudRecon

Ressourcen aus Zertifikaten finden! Scanne das Web! Tool vorgestellt auf der @DEFCON 31

VON

Gunnar Andrews (@G0LDEN_infosec)

LinkedIn-Abzeichen YouTube-Abzeichen Twitter-Abzeichen

Jason Haddix (@Jhaddix)

LinkedIn-Abzeichen YouTube-Abzeichen Twitter-Abzeichen

Installation

** Sie müssen CGO aktiviert haben und möglicherweise gcc installieren, um CloudRecon auszuführen**

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

Hinweis: Vergessen Sie nicht, vor der Installation Ihr GOPATH festzulegen.

Beschreibung

CloudRecon

CloudRecon ist eine Suite von Tools für Red Teamer und Bug Hunter, um flüchtige und Entwicklungsressourcen in ihren Kampagnen und Jagden zu finden.

Oft stellen Zielorganisationen Cloud-Infrastruktur bereit, die nicht mit ihrer ASN oder bekannter Infrastruktur verbunden ist. Häufig handelt es sich dabei um Entwicklungsseiten, IT-Produktportale usw. Manchmal haben sie gar keine Domains, aber viele benötigen dennoch HTTPs.

CloudRecon ist eine Suite von Tools, um IP-Adressen oder CIDRs (z. B. IPs von Cloud-Anbietern) zu scannen und durch die Überprüfung der SSL-Zertifikate diese versteckten Schätze für Tester zu finden.

Die Tool-Suite besteht aus drei Teilen in GO:

Scrape - Ein LIVE laufendes Tool, um die Bereiche in Echtzeit auf ein Schlüsselwort in den CN- und SN-Feldern von SSL-Zertifikaten zu überprüfen.

Store - Ein Tool zum Abrufen von IPs-Zertifikaten und Herunterladen aller ihrer Orgs, CNs und SANs. So können Sie Ihre EIGENE cert.sh-Datenbank haben.

Retr - Ein Tool zum Parsen und Durchsuchen der heruntergeladenen Zertifikate nach Schlüsselwörtern.

Nutzung

Erste Schritte

root@kitploit:~
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

Eingabeunterstützung: Entweder IPs und CIDRs durch Kommata getrennt, oder eine Datei mit IPs/CIDRs pro Zeile, oder eine Datei mit IP:Port-Formatliste.

HAUPT

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    Show the program usage message

Subcommands: 

        cloudrecon scrape - Gescannte IPs und Ausgabe von CNs und SANs auf stdout
        cloudrecon store - Scannen und Sammeln von Orgs, CNs, SANs in einer lokalen DB-Datei
        cloudrecon retr - Abfrage der lokalen DB-Datei nach Ergebnissen

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    Füge dieses Flag hinzu, wenn du die gesamte Ausgabe einschließlich Fehlern sehen möchtest
  -c int
        Wie viele Goroutinen gleichzeitig ausgeführt werden (Standard: 100)
  -h    Nutzung anzeigen!
  -i string
        Entweder IPs und CIDRs durch Kommata getrennt, oder eine Datei mit IPs/CIDRs pro Zeile (Standard: "NONE")
  -j    JSON-Ausgabe erzeugen ("IP, PORT, Organization, CommonName, SAN")
  -p string
        TLS-Ports, die auf Zertifikate überprüft werden sollen (Standard: "443")
  -t int
        Timeout für TLS-Handshake (Standard: 4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        Wie viele Goroutinen gleichzeitig ausgeführt werden (Standard: 100)
  -db string
        String der Datenbank, mit der du dich verbinden und Zertifikate speichern möchtest! (Standard: "certificates.db")
  -h    Nutzung anzeigen!
  -i string
        Entweder IPs und CIDRs durch Kommata getrennt, oder eine Datei mit IPs/CIDRs pro Zeile, oder eine Datei mit IP:Port-Formatliste. (Standard: "NONE")
  -p string
        TLS-Ports, die auf Zertifikate überprüft werden sollen (Standard: "443")
  -t int
        Timeout für TLS-Handshake (Standard: 4)

RETR

root@kitploit:~
retr [options]
  -all
        Alle Zeilen in der Datenbank zurückgeben
  -cn string
        String, nach dem in der Spalte Common Name gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
  -db string
        String der Datenbank, mit der du dich verbinden und Zertifikate speichern möchtest! (Standard: "certificates.db")
  -h    Nutzung anzeigen!
  -ip string
        String, nach dem in der IP-Spalte gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
  -num
        Gibt die Anzahl der Zeilen (Ergebnisse) in der Datenbank zurück (nach IP)
  -org string
        String, nach dem in der Spalte Organisation gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
  -san string
        String, nach dem in der Spalte Common Name gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
Tool herunterladen