Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kunyu — Kunyu, effizientere Erfassung von Unternehmensressourcen | Kitploit
Tools/GitHubGitHub/knownsec/kunyu
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungSchwachstellenanalyseInformationsbeschaffungPenetrationstestsSubdomain-EnumerationRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, effizientere Erfassung von Unternehmensressourcen

Repository anzeigen
1.1k145vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kunyu(坤舆) - Effizientere Sammlung von Unternehmensressourcen

GitHub stars GitHub issues GitHub release


Englisch | 中文文档

0x00 Einführung

Tool-Vorstellung

Kunyu (kunyu), dessen Name von stammt, ist eigentlich ein Fachgebiet, das sich mit geografischen Informationen befasst und die geografischen Informationen von Meer, Land und Himmel erfasst. Das Gleiche gilt für den Cyberspace. Das Gleiche gilt für die Entdeckung unbekannter und verletzlicher Assets. Es ist eher eine Karte des Cyberspace, die verwendet wird, um Cyberspace-Assets, verschiedene Elemente des Cyberspace und die Beziehungen zwischen den Elementen sowie die Abbildungsbeziehung zwischen Cyberspace und realem Raum umfassend zu beschreiben und darzustellen. Daher denke ich, dass "Kun Yu" immer noch zu diesem Konzept passt.

Kunyu zielt darauf ab, die Sammlung von Unternehmensressourcen effizienter zu gestalten und mehr sicherheitsbezogenen Praktikern zu ermöglichen, die Technologie der Cyberspace-Vermessung und -Kartierung zu verstehen und anzuwenden.

Anwendungsszenario

Für den Einsatz von Kunyu gibt es viele Anwendungsszenarien, wie zum Beispiel:

  • Vergessene und isolierte Assets im Unternehmen werden identifiziert und in das Sicherheitsmanagement aufgenommen.
  • Schnelle Untersuchung und Statistik der extern exponierten Assets des Unternehmens durchführen.
  • Rot- und Blau-Teams werden für entsprechende Anforderungen eingesetzt, und Stapelprüfungen erfasster IPs werden durchgeführt.
  • Verwundbare Assets (0day/1day) für betroffene Geräte und Endgeräte in Chargen sammeln.
  • Informationen über Websites, die an neuartigen Cyberkriminalitätsfällen beteiligt sind, werden schnell gesammelt und zusammengeführt, um eine effizientere Recherche, Beurteilung und Analyse zu ermöglichen.
  • Statistik und Reproduktion der verletzlichen Assets im Internet, die von entsprechenden Schwachstellen betroffen sind.
  • .......

0x01 Installation

Erfordert Python3 oder eine höhere Version.``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 Konfigurationsanweisungen
Wenn Sie das Programm zum ersten Mal ausführen, geben Sie den folgenden Befehl ein, um den Vorgang zu initialisieren. Andere Anmeldeverfahren werden bereitgestellt, und die API-Methode wird empfohlen (Benutzername/Passwort-Anmeldung ist veraltet).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

Wenn Sie es zum ersten Mal verwenden, müssen Sie ZoomEye-Anmeldeinformationen verwenden, um mit dem Tool Informationen zu sammeln. Derzeit ist für die ZoomEye-API eine Zahlung erforderlich.

ZoomEye-Zugriffsadresse: https://www.zoomeye.org/

Seebug-Zugriffsadresse: https://www.seebug.org/

Der Ausgabedateipfad kann mit dem folgenden Befehl angepasst werden,Der Standardausgabepfad ist: C:/Users/active user/kunyu/output/ oder /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 Tool-Anweisungen

## Detaillierter Befehl```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**OPTIONEN**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

Use case introduction

Kunyu-Nutzungsanleitung ist wie folgt

Benutzerinformationsabfrage

Umfassende Suche(NEW)

Benutzerdefinierte Ausgabefelder(NEW)

Für die spezifischen unterstützten benutzerdefinierten Ausgabefelder siehe bitte die folgende Tabelle:

Einstellungen zum Ändern der Standardausgabefelder``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**Batch-IP-Suche**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**Icon-Suche**

Bei der Sammlung von Unternehmensressourcen können wir diese Methode nutzen, um dieselben Ico-Icon-Ressourcen abzurufen. Dies hat in der Regel eine gute Wirkung bei der Verknüpfung verwandter Unternehmensressourcen. Es ist jedoch zu beachten, dass einige Websites ebenfalls dieses Ico-Icon verwenden könnten, sodass möglicherweise irrelevante Ressourcen verknüpft werden (aber Leute, die sich mit den Ico-Icons anderer langweilen, sind immer in der Minderheit). Unterstützt URL- oder lokale Dateisuche.

**Befehlsformat:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

SSL-Zertifikatsuche

Durch die Abfrage der Seriennummer des SSL-Zertifikats werden die zugeordneten Assets genauer und es können Dienste durchsucht werden, die dasselbe Zertifikat verwenden. Wenn Sie auf eine HTTPS-Website stoßen, können Sie diese Methode verwenden.

Multi-Faktor-Abfrage

Ähnlich unterstützt Kunyu auch die mehrfaktorielle bedingte Abfrage zugehöriger Assets, die durch die ZoomEye-Logikoperatorsyntax realisiert werden kann.

Merkmalsuche

Durch HTTP-Anforderungspaketmerkmale oder websitebezogene Merkmale können die gleichen Framework-Assets genauer verknüpft werden.

Suche nach assoziierten Domains/Subdomains

Sucht nach assoziierten Domainnamen und Subdomains und fragt standardmäßig assoziierte Domainnamen ab. Sie können die beiden Modi assoziierter Domainname/Subdomainname durch Festlegen des dtype-Parameters einstellen.

Befehlsformat: SearchDomain Domain

Festlegen des zu erhaltenden Datentyps

Ab Version V1.6.1 kann der Benutzer den über den stype-Parameter erhaltenen Datentyp auf IPV4 oder IPV6 setzen, um das Anwendungsszenario zu realisieren. Der Standardparameter ist v4.

Befehlsformat: set stype = v6

Bannerinformationen anzeigen

Der Benutzer kann das dem angegebenen Serial zugehörige Banner über den view-Befehl anzeigen, um den Frontend-Code und den Header-Header weiter zu analysieren, und der Benutzer kann die Bannerinformationen für weitere Zuordnungsabgleiche abfangen.

Befehlsformat: view ID

Der Benutzer kann auch die SSL-Zertifikatsinformationen des angegebenen Serial über den views-Befehl anzeigen und diese weiter zuordnen, indem er die sensiblen Informationen in den SSL-Zertifikatsinformationen extrahiert.

Befehlsformat: views ID

Cscan scannt Portinformationen zu CobaltStrike

Cscan, eine neue Funktion in Kunyu Version 1.7.2, ermöglicht es Ihnen, mit diesem Befehl zu identifizieren, ob ein Netzwerk-Asset CobaltStrike ist, und Konfigurationsdateidetails aufzulisten.

Befehlsformat:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(NEW)**

Beachten Sie, dass bei Verwendung von Kunyu durch Code-Kompilierung dieses Funktionsmodul standardmäßig nicht bereitgestellt wird. Wenn Sie diese Funktion hinzufügen möchten, müssen Sie sie selbst kompilieren und unter dem Pfad /lib/cdn/ im Kunyu-Ausführungspfad ablegen. Benennen Sie sie je nach verwendetem Betriebssystem in **linux**, **darwin** bzw. **windows.exe** um.

https://github.com/wikiZ/CDN-Discovery

**Befehlsformat:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

PupilSearch Sammlung sensibler Informationen

Nach Kunyu v1.7.0 wurde der KeyWord-Befehl entfernt und durch PupilSearch ersetzt, das die Funktion zum Extrahieren sensibler Daten darstellt. Natürlich unterstützt es auch die Extraktion historischer Bannerinformationen durch räumliches Mapping. Beispielsweise wie accesskey, das Banner in historischen Daten, das sensible Daten preisgibt. Selbst wenn der Dienst jetzt geändert wurde, aber AK/SK noch nicht abgelaufen ist, kann es dennoch direkt verwendet werden. Verstehen Sie alles, und unterstützen Sie die Extraktion sensibler Informationen (ID-Nummer, IP, JWT, API-Schnittstelle, appid, appkey, GithubAccessKey, Standard-Benutzername \Passwort, E-Mail usw.).

Befehlsformat:

PupilSearch https://www.domain.com/

PupilSearch ID (extrahiere sensible Informationen aus dem vom räumlichen Mapping zurückgegebenen Banner)

Systembefehlsausführung

Nach Kunyu v1.6.0 wurde die Unterstützung für die Ausführung von Systembefehlen hinzugefügt. Sie können Vermessungs- und Kartierungsdaten bequemer und effektiver debuggen, indem Sie einige häufig verwendete Systembefehle ausführen. Eine Liste der spezifischen ausführbaren Befehle finden Sie in Artikel 11 des Issues der README-Datei.

Beispiel Eins

**Beispiel Zwei **

Codierung Hash-Berechnung

In einigen Szenarien können Sie diesen Befehl verwenden, um gängige HASH-Verschlüsselungen/-Codierungen durchzuführen, wie BASE64, MD5, mmh3, HEX-Codierung, und auf diese Weise zu debuggen.

Befehlsformat:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**Asset-Überlebensfähigkeits-Scan**

Nach Kunyu V1.6.5 wird der Überlebensfähigkeits-Scan der letzten Abrufergebnisse hinzugefügt, und die Ergebnisse werden in Echtzeit durch Polling ausgegeben.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Seebug-Schwachstellenabfrage**

Sie können historische zugehörige Schwachstellen abfragen, indem Sie Informationen über das gewünschte Framework und die gewünschte Ausrüstung eingeben. Beachten Sie jedoch, dass nur Englisch unterstützt wird; Verbesserungen und Upgrades werden später vorgenommen.

Befehlsformat: **Seebug tongda**

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**Fingerabdruckdatei laden**

Kunyu V1.6.4 fügt die Funktion zum Laden einer externen Fingerabdruckbibliothek hinzu. Standardmäßig stellt Kunyu 5 Fingerabdruckdateien als Referenz bereit. Benutzer können ihre eigenen Fingerabdruckdateien schreiben, um sie zu laden oder zu teilen, und flexibler darauf zugreifen, was die Rückverfolgbarkeit und Sicherheit erleichtert. Ressourcenteilung in der Sicherheitsforschung und bei Red-Team-Angriff und -Verteidigung verbessert die Teamarbeit.

Sie können die Informationen der aktuell geladenen Fingerabdruckbibliothek über den Befehl **show rule** anzeigen.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

Das Standardverzeichnis zum Lesen von Fingerabdruckdateien befindet sich unter **project directory/kunyu/rule**. Sie können den Pfad zum Lesen von Fingerabdruckdateien über **kunyu init --rule C:\风起\rule** anpassen.

Sie können den Befehl **show config** verwenden, um die Informationen der Kunyu-Konfigurationsdatei anzuzeigen.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

Bei komplexen Fingerabdruckinformationen können Sie eine YAML-Datei über **project directory/kunyu/createrule.py** generieren.

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

Das Format der YAML-Fingerabdruckdatei ist wie folgt. Bitte beachten Sie, dass das folgende Standardformat strikt eingehalten werden muss und keine Felder fehlen dürfen.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

Parameter einstellen

Wenn die Seite auf 2 gesetzt wird, sind die zurückgegebenen Ergebnisse 40. Sie können den Seitenparameter ändern, um die Anzahl der abzufragenden Seiten festzulegen. Beachten Sie, dass 1 Seite = 20/Elemente. Sie können den Wert entsprechend Ihren Bedürfnissen anpassen, um mehr Ergebnisse zu erhalten.

Die konfigurierbaren Parameter und die aktuellen Werte der Parameter werden über 'show' angezeigt.

Pocsuite Verknüpfung

In Versionen nach v1.3.1 können Sie kunyu verwenden, um den Konsolenmodus von pocsuite3 für die integrierte Nutzung zu verknüpfen.

HOSTS-Kopf-Kollision

Durch HOSTS-Kollision können die versteckten Assets im Intranet effektiv kollidiert werden. Gemäß dem in der Middleware httpf.conf konfigurierten ServerName-Domainnamen und der IP kann der Zugriff direkt mit dem Intranet-Geschäftssystem verbunden werden! Anschließend durch Festlegen der lokalen hosts-Datei, um eine lokale DNS-Auflösung zu erreichen, da die Priorität der lokalen hosts-Datei höher ist als die DNS-Serverauflösung. Unterstützt die umgekehrte Überprüfung über die ZoomEye-Domainnamenbibliothek oder das Lesen einer TXT-Datei, um die Liste der Domainnamen zu erhalten.

Befehlsformat:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**Beispiel Eins**

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**Beispiel Zwei**

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**Serverloser HostCrash-Scan**

Kunyu v1.6.2 fügt eine interessante Funktion hinzu, die die Cloud-Funktion kombiniert, um HOSTS-Kollisionen auf dem Ziel durchzuführen. Auf diese Weise wird unsere gescannte IP effektiv versteckt, um zu verhindern, dass sie von der Ziel-Situationserfassung erfasst wird, und es verhindert auch, dass die WAF die echte IP sperrt, und verbirgt die Merkmale. Durch den folgenden Scaneffekt kann festgestellt werden, dass die gescannten IPs alle von Cloud-Dienstanbietern stammen und jeder Scan eine zufällige IP-Adresse ist. Sie können wählen, ob Sie dies aktivieren möchten, indem Sie die Cloud-Funktionsadresse während der Initialisierung konfigurieren.

**Konfigurationsanleitung:** [Konfigurationsmethode der Cloud-Funktion](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)

**Verwandte Technologie:**https://www.anquanke.com/post/id/261551

**Effekt des Situationserfassungs-Scans:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**Asset-Verteilungskarte**

v1.6.2 fügt den Befehl CreateMap hinzu, der eine geografische Verteilungskarte für die zuletzt abgerufenen Assets generieren kann und die Beziehung zwischen Netzwerkspace und realem Raum anschaulicher beschreibt. Es befindet sich im selben Ausgabeverzeichnis wie Excel, und die generierte Asset-Karte hängt mit der Anzahl der letzten Suchergebnisse zusammen.

**Verteilungskarte generieren**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**Webseite**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**Datenergebnis**

Alle Suchergebnisse werden im Stammverzeichnis des Benutzers gespeichert, und das Verzeichnis wird basierend auf dem aktuellen Zeitstempel erstellt. Alle Abfrageergebnisse eines einzelnen Starts werden in einem Verzeichnis im Excel-Format gespeichert, was eine intuitivere Erfahrung bietet. Der Ausgabepfad kann über den Befehl ExportPath zurückgegeben werden.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)

# 0x04 Loading

​    Tatsächlich gibt es noch viele Ideen, aber als Alpha-Version ist dies der Fall, und es wird später weiter verbessert. Ich hoffe, dass Kunyu mehr Sicherheitsexperten bekannt wird. Vielen Dank für Ihre Unterstützung.

​    Das Tool-Framework hat Referenzen zu Kunlun Mirror und Pocsuite3, die alle sehr gute Arbeiten sind.

​	About the developer Fengqi(风起) Related articles: https://www.anquanke.com/member.html?memberId=148652

​    Danke an alle Freunde des KnownSec 404 Teams.

> "Klar sehen" ist die Verkörperung von Fähigkeit, was "Werkzeug" ist, während "sehen" die Verkörperung von Gedanken ist, und das Letzte, womit es zusammenhängt, ist "Tao". ——SuperHei(黑哥)

# 0x05 Issue

**1. Multifaktor-Suche**

ZoomEye-Suche kann Multifaktor-Suche verwenden, dork: cisco +port:80 (beachten Sie das Leerzeichen) kann alle Daten durchsuchen, die die Bedingungen cisco und port:80 erfüllen. Wenn kein Leerzeichen vorhanden ist, handelt es sich um dieselbe Suchbedingung, d. h. alle Daten, die cisco und port 80 erfüllen. Kunyus dork benötigt keine Anführungszeichen, **Die neue Version 2.0-Syntax hat sich geändert. **

**2. Hochpräzise geografische Position**

ZoomEye gibt privilegierten Benutzern hochpräzise geografische Standortdaten, aber es ist zu beachten, dass normale Benutzer diese Funktion nicht haben, bitte beachten Sie dies.

**3. Benutzername/Passwort-Anmeldung**

Wenn Sie Benutzername/Passwort als Initialisierungsbedingung verwenden, ist das erhaltene Token 12 Stunden gültig. Wenn Sie feststellen, dass Ihre Suche keine Daten zurückgibt, können Sie es mit info überprüfen. Wenn die Sitzung abläuft, wird die Initialisierungsbefehlseingabeaufforderung zurückgegeben. In den meisten Fällen empfehlen wir Ihnen, die API-KEY-Methode zu verwenden, da es dann kein Ablaufproblem gibt. Dieses Design dient auch der Sicherheit Ihres Kontos und Passworts. Schließlich kann der API-KEY zurückgesetzt werden und das Token wird ungültig, aber mit dem Konto und Passwort ist es möglich, sich bei Ihrem ZoomEye-Konto anzumelden.

**4. Zertifikatssuche**

Es ist zu beachten, dass Sie nach herkömmlicher Logik die Seriennummer des Ziel-SSL-Zertifikats hexadezimal codieren müssen, bevor Sie mit der Anweisung suchen, aber Kunyu benötigt nur die Domain-Adresse zur Suche. Das Prinzip besteht darin, eine Anfrage an die Zielstation zu stellen, um die Seriennummer zu erhalten und zu verarbeiten. Wenn Ihr Host jedoch nicht auf das zu durchsuchende Ziel zugreifen kann, kann es nicht abgerufen werden. In diesem Fall können Sie auch die herkömmliche Methode verwenden, um mit der Anweisung zu suchen.

**5. Favicon-Suche**

Die ico-Symbolsuche unterstützt sowohl URL-Suche als auch lokale ico-Dateisuche, was eine bessere Skalierbarkeit und Kompatibilität bietet.

**6. Abfragedaten-Speicherpfad**

Standardmäßig befinden sich Ihre Abfragedaten im Kunyu-Ordner im Benutzerverzeichnis. Sie können auch den Befehl ExportPath im Konsolenmodus verwenden, um den Pfad abzufragen.

**7. Auto-Vervollständigung**

Kunyus Auto-Vervollständigung unterstützt Groß- und Kleinbuchstaben, Befehlsaufzeichnungen usw. Verwenden Sie Tab zur Vervollständigung. Zur Verwendung beachten Sie bitte Metasploit.

**8. Über den Fehler bei der Verwendung von pip install kunyu**

Bei Verwendung von pip install kunyu wird folgender Fehler gemeldet:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

Lösung:
Ändern Sie die Datei C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py und fügen Sie # encoding: utf-8 am Anfang der Datei hinzu.
Dann speichern Sie sie und sie kann normal verwendet werden. Der Grund für diesen Fehler ist ein chinesischer Name im Benutzerverzeichnispfad, der normalerweise unter Windows auftritt.

**9. Pocsuite3-Modul POC-Speicherverzeichnis**

Bei Verwendung des pocsuite3-Moduls können Sie, wenn Sie ein neues POC-Modul hinzufügen möchten, die POC-Datei in **Projektverzeichnis/pocsuite3/pocs/** hinzufügen. Es ist zu beachten, dass bei Verwendung des gepackten Kunyu-Konsolenbefehls das POC zum Verzeichnis hinzugefügt werden sollte und das Kunyu-Programm neu gepackt werden muss, um das POC normal zu laden.

**10. Fehlendes POC im Pocsuite3-Modul**

Bei Verwendung der Pocsuite-Befehlsverknüpfung, wenn es sich um eine gepackte Kunyu-Version handelt, ist das POC festgelegt. Zu diesem Zeitpunkt kann durch Ändern des POC-Verzeichnisses kein neues Modul hinzugefügt werden. Sie können es dann neu packen oder **Projektverzeichnis/kunyu/console.py** verwenden, um kunyu auszuführen, um das POC-Modul in Echtzeit zu aktualisieren.

**11. Von Kunyu ausführbare Systembefehle sind wie folgt. **

**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**

 OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Kunyu-Betriebsumgebung**

Es wird empfohlen, Python3.2 - 3.12 zu verwenden. Andere Versionen von Python3 können unbekannte Fehler aufweisen. **Python2 kann nicht verwendet werden**.

**13. Timeout einstellen**

Wenn die HTTP-Anfrage nicht rechtzeitig beantwortet wird, können Sie das Problem durch Erhöhen der Timeout-Zeit lösen, z. B.: set timeout = 50

**14. Lange Startzeit des Kunyu-Clients**

Da Kunyu2.0 während der Initialisierungsphase inländische und ausländische Schnittstellen identifiziert und verwendet, kann es eine Weile dauern, bis es startet und verwendet wird, die Zeit beträgt 5-10 Sekunden.

**15. RULE-Fingerprint-Speicherort**

Der RULE-Fingerprint-Speicherort kann unter ~/.kunyu.ini konfiguriert und geändert werden. Standardmäßig befindet er sich unter dem kompilierten und ausgeführten Kunyu-Pfad.

**16. View-Funktion kann nicht verwendet werden**

Die view-Funktion befindet sich im ZoomEye-Update, und eine Business-Version-Mitgliedschaft ist erforderlich, um sie normal zu nutzen. Die views-Funktion ist nicht betroffen.

**17. Abnormaler BUG**

Da die Testumgebung MAC OS ist, kann es in anderen Betriebssystemen zu Inkompatibilitätsproblemen kommen. Bitte geben Sie ein ISSUE-Feedback oder kontaktieren Sie rechtzeitig den Betrieb.

**18. Antivirensoftware-Prüfung**

Kunyu kann aufgrund der Überprüfung von Dateien durch Antivirensoftware nicht starten, bitte beachten Sie dieses Problem.

**19. Ich habe mich noch nicht entschieden ^_^**

# 0x06 Contributions

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 Events

 **WHC 2021 (补天白帽大会) Beste Waffe des Jahres Auszeichnung **

 **KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu ist [404Starlink](https://github.com/knownsec/404StarLink) beigetreten

# 0x08 Community

Wenn Sie Fragen haben, können Sie ein Issue unter dem Projekt einreichen oder uns über die folgenden Methoden kontaktieren.

1、Scannen Sie den WeChat-QR-Code, um ZoomEye-Betriebs-WeChat hinzuzufügen, und kommentieren Sie Kunyu, wodurch alle in die ZoomEye-Cyberspace-Vermessungs- und Kartierungs-Austauschgruppe zur Kommunikation gezogen werden.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
Tool herunterladen
FeldnameTypBeschreibungBerechtigung
ipstringIP-Adresse (wird verwendet, wenn die Web-Asset unvollständig ist)Alle Benutzer
domainstringDomainAlle Benutzer
urlstringVollständige URL des Assets (für Web-Assets)Alle Benutzer
ssl.jarmstringSSL-JARM-FingerabdruckAlle Benutzer
ssl.ja3sstringSSL-JA3S-FingerabdruckAlle Benutzer
iconhash_md5stringMD5-Wert des SymbolbildesProfessioneller Tarif und höher
robots_md5stringMD5-Wert der robots.txt-DateiGeschäftstarif und höher
security_md5stringMD5-Wert der Sicherheitseinstellungen-DateiGeschäftstarif und höher
hostnamestringHostname-InformationenAlle Benutzer
osstringBetriebssysteminformationenAlle Benutzer
portintegerPortnummerAlle Benutzer
servicestringBereitgestelltes Anwendungsprotokoll (z. B. HTTP, SSH)Alle Benutzer
titlelistWebseitentitelAlle Benutzer
versionstringKomponentenversionsinformationenAlle Benutzer
devicestringGerätenameAlle Benutzer
rdnsstringReverse-DNS-InformationenAlle Benutzer
productstringProduktkomponenteninformationenAlle Benutzer
headerstringHTTP-Antwortheader-InformationenAlle Benutzer
header_hashstringHash aus HTTP-Antwortheader berechnetProfessioneller Tarif und höher
bannerstringService-Banner-InformationenAlle Benutzer
bodystringHTML-Body-InhaltGeschäftstarif und höher
body_hashstringHash aus dem HTML-Body berechnetProfessioneller Tarif und höher
update_timestringAsset-AktualisierungszeitAlle Benutzer
header.server.namestringServername im HTTP-AntwortheaderAlle Benutzer
continent.namestringName des KontinentsAlle Benutzer
country.namestringName des LandesAlle Benutzer
province.namestringName der ProvinzAlle Benutzer
city.namestringName der StadtAlle Benutzer
isp.namestringISP-NameAlle Benutzer
organization.namestringOrganisationsnameAlle Benutzer
zipcodeintegerPostleitzahlAlle Benutzer
idcstringIst es ein IDC (0 für nein, 1 für ja)Alle Benutzer
lonstringGeografische LängeAlle Benutzer
latstringGeografische BreiteAlle Benutzer
asnstringAutonome SystemnummerAlle Benutzer
protocolstringTransportschicht-Protokoll (z. B. TCP, UDP)Alle Benutzer
honeypotintegerIst es ein Honeypot (0 für nein, 1 für ja)Alle Benutzer
sslstringSSL-X.509-ZertifikatsinformationenAlle Benutzer
primary_industrystringPrimäre BrancheninformationenGeschäftstarif und höher
sub_industrystringUnterbrancheninformationenGeschäftstarif und höher
rankintegerAsset-Wichtigkeitsranking, je höher die Punktzahl, desto wichtiger.Geschäftstarif und höher