
Nur ein albernes Recon-Tool, das Daten aus SSL-Zertifikaten verwendet, um potenzielle Hostnamen zu finden.
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
Nur ein albernes Recon-Tool, das Daten aus SSL-Zertifikaten nutzt, um potenzielle Hostnamen zu finden.
Es ist nur ein albernes Python-Skript, das entweder SSL-Zertifikatsdaten aus Online-Quellen abruft, derzeit https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ und https://censys.io, oder bei Angabe eines IP-Bereichs versucht es, Host-Informationen aus SSL-Zertifikaten zu extrahieren. Wenn Sie Censys.io verwenden möchten, müssen Sie sich für einen API-Schlüssel registrieren.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
Sehr einfach -d, um Hostnamen für eine bestimmte Domain zu erhalten
-D, um Hostnamen für eine Liste von Domains zu erhalten (einfach in eine zeilengetrennte Textdatei packen)
-i, um Zertifikate von Hosts in einem Netzblock / IP-Bereich abzurufen und zu parsen (z. B. 192.168.0.0/24)
-T, die Anzahl der Threads, beschleunigt die Arbeit, aber übertreibe es nicht
-O, um das Timeout für HTTP-API-Anfragen in Sekunden festzulegen (Standard ist 3 Sekunden)
-o, Ausgabedateiname
-f, Ausgabeformat csv oder json, csv ist der Standard
für den Rest arbeite ich noch daran :)
Alle API-Schlüssel werden in der Datei api_keys.py gespeichert. Nachfolgend finden Sie eine Liste der unterstützten APIs, die API-Schlüssel erfordern.
Censys.oi https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration