
Solo una herramienta de reconocimiento simple que utiliza datos de certificados SSL para encontrar posibles nombres de host.
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
Solo una herramienta de reconocimiento tonta que usa datos de certificados SSL para encontrar nombres de host potenciales
Es solo un script tonto en Python que recupera datos basados en certificados SSL de fuentes en línea, actualmente https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ y https://censys.io o, dado un rango IP, intentará extraer información del host a partir de certificados SSL. Si quieres usar Censys.io, necesitas registrarte y obtener una clave API.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
Muy simple -d para obtener nombres de host de un dominio específico
-D para obtener nombres de host de una lista de dominios (solo colócalos en un archivo de texto delimitado por líneas)
-i para recuperar y analizar certificados de hosts en un netblock / rango IP (p. ej., 192.168.0.0/24)
-T número de hilos, acelera el proceso, pero no te pases
-O para definir el tiempo de espera de las solicitudes HTTP API en segundos (por defecto son 3 segundos)
-o Nombre del archivo de salida
-f Formato de salida csv o json, csv es el predeterminado
para el resto, todavía estoy trabajando en ello :)
Todas las claves API se almacenan en el archivo api_keys.py; a continuación se muestra una lista de las API compatibles que requieren claves API.
Censys.io https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration