
Una herramienta para rastrear los rangos de AWS buscando una palabra clave en los datos de certificados SSL.
AWSScrape es una herramienta diseñada para extraer certificados SSL de todos los rangos de IP de AWS, buscando palabras clave específicas en los campos Common Name (CN), Organization (O) y Organizational Unit (OU) de los certificados.
git clone https://github.com/jhaddix/awsscrape.git
cd awsscrape
Ejecuta el script de la siguiente manera:
go run awsscrape.go -keyword=<KEYWORD>
| Argumento | Descripción |
|---|---|
| -keyword | Proporciona una única palabra clave para buscar en los certificados SSL |
| -output | Proporciona un archivo de salida para almacenar los resultados |
| -randomize | Cuando se establece, aleatoriza el orden en que se comprueban las direcciones IP |
| -threads | Especifica el número de hilos concurrentes (por defecto 4) |
| -timeout | Especifica el número de segundos para agotar el tiempo de espera de una conexión SSL (por defecto 1) |
| -v -verbose | Activa el modo verbose |
| -w -wordlist | Especifica un archivo de palabras clave a comprobar (una por línea) |
El script analizará los certificados SSL de los rangos de IP de AWS y mostrará aquellos que coincidan con tu palabra clave junto con las direcciones IP de los certificados coincidentes.
Ten en cuenta que iterar a través de todas las direcciones IP de AWS y comprobar los certificados SSL TARDARÁ mucho tiempo en completarse.
=================================================================================================================================================
Aviso legal: el uso sin el permiso de un cliente puede constituir una violación de la AUP de AWS:
Úsalo con responsabilidad