
Werkzeugsammlung für Red Teams und Bug Hunter zur Entdeckung ephemerer Cloud-Assets durch Scannen von IP-Bereichen und Überprüfen von SSL-Zertifikaten auf versteckte Entwicklungs- und IT-Infrastruktur.
Ressourcen aus Zertifikaten finden! Scanne das Web! Tool vorgestellt auf der @DEFCON 31
** Sie müssen CGO aktiviert haben und möglicherweise gcc installieren, um CloudRecon auszuführen**
sudo apt install gcc
go install github.com/g0ldencybersec/CloudRecon@latest
Hinweis:
Vergessen Sie nicht, vor der Installation Ihr GOPATH festzulegen.
CloudRecon
CloudRecon ist eine Suite von Tools für Red Teamer und Bug Hunter, um flüchtige und Entwicklungsressourcen in ihren Kampagnen und Jagden zu finden.
Oft stellen Zielorganisationen Cloud-Infrastruktur bereit, die nicht mit ihrer ASN oder bekannter Infrastruktur verbunden ist. Häufig handelt es sich dabei um Entwicklungsseiten, IT-Produktportale usw. Manchmal haben sie gar keine Domains, aber viele benötigen dennoch HTTPs.
CloudRecon ist eine Suite von Tools, um IP-Adressen oder CIDRs (z. B. IPs von Cloud-Anbietern) zu scannen und durch die Überprüfung der SSL-Zertifikate diese versteckten Schätze für Tester zu finden.
Die Tool-Suite besteht aus drei Teilen in GO:
Scrape - Ein LIVE laufendes Tool, um die Bereiche in Echtzeit auf ein Schlüsselwort in den CN- und SN-Feldern von SSL-Zertifikaten zu überprüfen.
Store - Ein Tool zum Abrufen von IPs-Zertifikaten und Herunterladen aller ihrer Orgs, CNs und SANs. So können Sie Ihre EIGENE cert.sh-Datenbank haben.
Retr - Ein Tool zum Parsen und Durchsuchen der heruntergeladenen Zertifikate nach Schlüsselwörtern.
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json
Eingabeunterstützung: Entweder IPs und CIDRs durch Kommata getrennt, oder eine Datei mit IPs/CIDRs pro Zeile, oder eine Datei mit IP:Port-Formatliste.
HAUPT
Usage: CloudRecon scrape|store|retr [options]
-h Show the program usage message
Subcommands:
cloudrecon scrape - Gescannte IPs und Ausgabe von CNs und SANs auf stdout
cloudrecon store - Scannen und Sammeln von Orgs, CNs, SANs in einer lokalen DB-Datei
cloudrecon retr - Abfrage der lokalen DB-Datei nach Ergebnissen
SCRAPE
scrape [options] -i <IPs/CIDRs or File>
-a Füge dieses Flag hinzu, wenn du die gesamte Ausgabe einschließlich Fehlern sehen möchtest
-c int
Wie viele Goroutinen gleichzeitig ausgeführt werden (Standard: 100)
-h Nutzung anzeigen!
-i string
Entweder IPs und CIDRs durch Kommata getrennt, oder eine Datei mit IPs/CIDRs pro Zeile (Standard: "NONE")
-j JSON-Ausgabe erzeugen ("IP, PORT, Organization, CommonName, SAN")
-p string
TLS-Ports, die auf Zertifikate überprüft werden sollen (Standard: "443")
-t int
Timeout für TLS-Handshake (Standard: 4)
STORE
store [options] -i <IPs/CIDRs or File>
-c int
Wie viele Goroutinen gleichzeitig ausgeführt werden (Standard: 100)
-db string
String der Datenbank, mit der du dich verbinden und Zertifikate speichern möchtest! (Standard: "certificates.db")
-h Nutzung anzeigen!
-i string
Entweder IPs und CIDRs durch Kommata getrennt, oder eine Datei mit IPs/CIDRs pro Zeile, oder eine Datei mit IP:Port-Formatliste. (Standard: "NONE")
-p string
TLS-Ports, die auf Zertifikate überprüft werden sollen (Standard: "443")
-t int
Timeout für TLS-Handshake (Standard: 4)
RETR
retr [options]
-all
Alle Zeilen in der Datenbank zurückgeben
-cn string
String, nach dem in der Spalte Common Name gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
-db string
String der Datenbank, mit der du dich verbinden und Zertifikate speichern möchtest! (Standard: "certificates.db")
-h Nutzung anzeigen!
-ip string
String, nach dem in der IP-Spalte gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
-num
Gibt die Anzahl der Zeilen (Ergebnisse) in der Datenbank zurück (nach IP)
-org string
String, nach dem in der Spalte Organisation gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")
-san string
String, nach dem in der Spalte Common Name gesucht werden soll, gibt ähnliche Ergebnisse zurück (Standard: "NONE")