Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CloudRecon — Suite de herramientas para equipos rojos y cazadores de bugs que descubre activos efímeros en la nube mediante el escaneo de rangos IP y la inspección de certificados SSL para encontrar infraestructura de desarrollo y TI oculta. | Kitploit
Herramientas/GitHubGitHub/g0ldencybersec/cloudrecon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesRecopilación de InformaciónSeguridad en la Nube
GitHubg0ldencybersec/cloudrecon

CloudRecon

Suite de herramientas para equipos rojos y cazadores de bugs que descubre activos efímeros en la nube mediante el escaneo de rangos IP y la inspección de certificados SSL para encontrar infraestructura de desarrollo y TI oculta.

Ver Repositorio
52957hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CloudRecon

¡Encuentra activos de certificados! ¡Escanea la web! Herramienta presentada en @DEFCON 31

POR

Gunnar Andrews (@G0LDEN_infosec)

Insignia de LinkedIn Insignia de YouTube Insignia de Twitter

Jason Haddix (@Jhaddix)

Insignia de LinkedIn Insignia de YouTube Insignia de Twitter

Instalación

Debes tener CGO habilitado, y puede que necesites instalar gcc para ejecutar CloudRecon

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

Nota: No olvides configurar tu GOPATH antes de instalar.

Descripción

CloudRecon

CloudRecon es un conjunto de herramientas para equipos rojos y cazadores de bugs para encontrar activos efímeros y de desarrollo en sus campañas y búsquedas.

A menudo, las organizaciones objetivo levantan infraestructura en la nube que no está vinculada a su ASN ni relacionada con infraestructura conocida. Muchas veces estos activos son sitios de desarrollo, portales de productos de TI, etc. A veces ni siquiera tienen dominios, pero muchos aún necesitan HTTPs.

CloudRecon es un conjunto de herramientas para escanear direcciones IP o CIDRs (ej: IPs de proveedores de nube) y encontrar estas gemas ocultas para testers, inspeccionando esos certificados SSL.

El conjunto de herramientas consta de tres partes en GO:

Scrape - Una herramienta en VIVO para inspeccionar rangos en busca de una palabra clave en los campos CN y SN de los certificados SSL en tiempo real.

Store - una herramienta para recuperar certificados de IPs y descargar todas sus Organizaciones, CNs y SANs. Para que puedas tener tu PROPIA base de datos cert.sh.

Retr - una herramienta para analizar y buscar palabras clave en los certificados descargados.

Uso

Comenzar

root@kitploit:~
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

Soporte de entrada: Ya sea IPs y CIDRs separados por comas, o un archivo con IPs/CIDRs por línea, o un archivo que contiene una lista en formato ip:puerto.

PRINCIPAL

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    Show the program usage message

Subcommands: 

        cloudrecon scrape - Scrape given IPs and output CNs & SANs to stdout
        cloudrecon store - Scrape and collect Orgs,CNs,SANs in local db file
        cloudrecon retr - Query local DB file for results

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    Add this flag if you want to see all output including failures
  -c int
        How many goroutines running concurrently (default 100)
  -h    print usage!
  -i string
        Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line (default "NONE")
  -j    Generate JSON output ("IP, PORT, Organization, CommonName, SAN")
  -p string
        TLS ports to check for certificates (default "443")
  -t int
        Timeout for TLS handshake (default 4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        How many goroutines running concurrently (default 100)
  -db string
        String of the DB you want to connect to and save certs! (default "certificates.db")
  -h    print usage!
  -i string
        Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line, or file contains ip:port format list. (default "NONE")
  -p string
        TLS ports to check for certificates (default "443")
  -t int
        Timeout for TLS handshake (default 4)

RETR

root@kitploit:~
retr [options]
  -all
        Return all the rows in the DB
  -cn string
        String to search for in common name column, returns like-results (default "NONE")
  -db string
        String of the DB you want to connect to and save certs! (default "certificates.db")
  -h    print usage!
  -ip string
        String to search for in IP column, returns like-results (default "NONE")
  -num
        Return the Number of rows (results) in the DB (By IP)
  -org string
        String to search for in Organization column, returns like-results (default "NONE")
  -san string
        String to search for in common name column, returns like-results (default "NONE")
Descargar herramienta