
Suite de herramientas para equipos rojos y cazadores de bugs que descubre activos efímeros en la nube mediante el escaneo de rangos IP y la inspección de certificados SSL para encontrar infraestructura de desarrollo y TI oculta.
¡Encuentra activos de certificados! ¡Escanea la web! Herramienta presentada en @DEFCON 31
Debes tener CGO habilitado, y puede que necesites instalar gcc para ejecutar CloudRecon
sudo apt install gcc
go install github.com/g0ldencybersec/CloudRecon@latest
Nota:
No olvides configurar tu GOPATH antes de instalar.
CloudRecon
CloudRecon es un conjunto de herramientas para equipos rojos y cazadores de bugs para encontrar activos efímeros y de desarrollo en sus campañas y búsquedas.
A menudo, las organizaciones objetivo levantan infraestructura en la nube que no está vinculada a su ASN ni relacionada con infraestructura conocida. Muchas veces estos activos son sitios de desarrollo, portales de productos de TI, etc. A veces ni siquiera tienen dominios, pero muchos aún necesitan HTTPs.
CloudRecon es un conjunto de herramientas para escanear direcciones IP o CIDRs (ej: IPs de proveedores de nube) y encontrar estas gemas ocultas para testers, inspeccionando esos certificados SSL.
El conjunto de herramientas consta de tres partes en GO:
Scrape - Una herramienta en VIVO para inspeccionar rangos en busca de una palabra clave en los campos CN y SN de los certificados SSL en tiempo real.
Store - una herramienta para recuperar certificados de IPs y descargar todas sus Organizaciones, CNs y SANs. Para que puedas tener tu PROPIA base de datos cert.sh.
Retr - una herramienta para analizar y buscar palabras clave en los certificados descargados.
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json
Soporte de entrada: Ya sea IPs y CIDRs separados por comas, o un archivo con IPs/CIDRs por línea, o un archivo que contiene una lista en formato ip:puerto.
PRINCIPAL
Usage: CloudRecon scrape|store|retr [options]
-h Show the program usage message
Subcommands:
cloudrecon scrape - Scrape given IPs and output CNs & SANs to stdout
cloudrecon store - Scrape and collect Orgs,CNs,SANs in local db file
cloudrecon retr - Query local DB file for results
SCRAPE
scrape [options] -i <IPs/CIDRs or File>
-a Add this flag if you want to see all output including failures
-c int
How many goroutines running concurrently (default 100)
-h print usage!
-i string
Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line (default "NONE")
-j Generate JSON output ("IP, PORT, Organization, CommonName, SAN")
-p string
TLS ports to check for certificates (default "443")
-t int
Timeout for TLS handshake (default 4)
STORE
store [options] -i <IPs/CIDRs or File>
-c int
How many goroutines running concurrently (default 100)
-db string
String of the DB you want to connect to and save certs! (default "certificates.db")
-h print usage!
-i string
Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line, or file contains ip:port format list. (default "NONE")
-p string
TLS ports to check for certificates (default "443")
-t int
Timeout for TLS handshake (default 4)
RETR
retr [options]
-all
Return all the rows in the DB
-cn string
String to search for in common name column, returns like-results (default "NONE")
-db string
String of the DB you want to connect to and save certs! (default "certificates.db")
-h print usage!
-ip string
String to search for in IP column, returns like-results (default "NONE")
-num
Return the Number of rows (results) in the DB (By IP)
-org string
String to search for in Organization column, returns like-results (default "NONE")
-san string
String to search for in common name column, returns like-results (default "NONE")