Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Kunyu — Kunyu, recopilación de activos corporativos más eficiente | Kitploit
Herramientas/GitHubGitHub/knownsec/kunyu
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónEnumeración de SubdominiosRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, recopilación de activos corporativos más eficiente

Ver Repositorio
1.1k1455hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kunyu(坤舆) - Recopilación de activos corporativos más eficiente

GitHub stars GitHub issues GitHub release


English | 中文文档

0x00 Introducción

Introducción a la herramienta

Kunyu (kunyu), cuyo nombre proviene de , es en realidad una disciplina profesional relacionada con la información geográfica, que contabiliza la información geográfica del mar, la tierra y el cielo. Lo mismo aplica al ciberespacio. Lo mismo ocurre al descubrir activos desconocidos y vulnerables. Es más como un mapa del ciberespacio, utilizado para describir y mostrar de manera integral los activos del ciberespacio, los diversos elementos del ciberespacio y la relación entre ellos, así como la relación de mapeo entre el ciberespacio y el espacio real. Por lo tanto, creo que "Kun Yu" sigue siendo adecuado para este concepto.

Kunyu tiene como objetivo hacer que la recopilación de activos corporativos sea más eficiente y permitir que más profesionales de la seguridad comprendan y utilicen la tecnología de mapeo del ciberespacio.

Escenario de aplicación

Para el uso de Kunyu, puede haber muchos escenarios de aplicación, como por ejemplo:

  • Activos olvidados y aislados en la empresa son identificados e incorporados a la gestión de seguridad.
  • Realizar una investigación y estadísticas rápidas de los activos expuestos externamente de la empresa.
  • Los equipos rojo y azul se enfrentan a requisitos relacionados, realizando inspecciones por lotes de las IP capturadas.
  • Recopilar activos vulnerables en lotes (0day/1day) para equipos y terminales dentro del alcance.
  • La información de los sitios involucrados en nuevos casos de delitos cibernéticos se recopila y fusiona rápidamente para un análisis, juicio e investigación más eficientes.
  • Estadísticas y reproducción de los activos vulnerables en Internet que se ven afectados por vulnerabilidades relacionadas.
  • .......

0x01 Instalación

Necesita soporte de Python3 o superior``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 Instrucciones de configuración
Cuando ejecutes el programa por primera vez, introduce el siguiente comando para inicializar la operación. Se proporcionan otros métodos de inicio de sesión, y se recomienda el método API (el inicio de sesión con nombre de usuario/contraseña está obsoleto).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

La primera vez que lo uses, necesitas usar las credenciales de inicio de sesión de ZoomEye para usar la herramienta y recopilar información. Actualmente, la API de ZoomEye requiere pago.

Dirección de acceso a ZoomEye: https://www.zoomeye.org/

Dirección de acceso a Seebug: https://www.seebug.org/

La ruta del archivo de salida se puede personalizar con el siguiente comando,La ruta de salida predeterminada es: C:/Users/active user/kunyu/output/ or /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 Instrucciones de la herramienta

## Comando detallado```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**OPCIONES**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

Introducción al caso de uso

El tutorial de uso de Kunyu es el siguiente

Consulta de información de usuario

Búsqueda integral (NUEVO)

Campos de salida personalizados (NUEVO)

Para los campos de salida personalizados específicos admitidos, consulte lo siguiente:

Configuración para cambiar los campos de salida predeterminados``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**Búsqueda por lotes de IP**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**Búsqueda por icono**

Al recopilar activos corporativos, podemos usar este método para recuperar activos con el mismo icono ico, lo que suele tener un buen efecto al asociar activos corporativos relacionados. Pero hay que tener en cuenta que si algunos sitios también usan este icono ico, se pueden asociar activos irrelevantes (pero las personas que se aburren con los iconos ico de otros siempre son una minoría). Compatible con búsqueda por URL o archivo local.

**Formato del comando:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

Búsqueda de certificados SSL

Consulta a través del número de serie del certificado SSL, para que los activos asociados sean más precisos, y se puedan buscar servicios que utilicen el mismo certificado. Cuando te encuentres con un sitio https, puedes usar este método.

Consulta multifactor

De manera similar, Kunyu también admite consultas condicionales multifactor de activos relacionados, que se pueden realizar mediante la sintaxis de operaciones lógicas de ZoomEye.

Búsqueda por características

Mediante las características de los paquetes de solicitud HTTP o las características relacionadas con el sitio web, los activos del mismo marco se pueden concatenar con mayor precisión

Búsqueda de dominio/subdominio asociado

Busca dominios y subdominios asociados, y consulta dominios asociados por defecto. Puedes configurar los dos modos nombre de dominio asociado/nombre de subdominio mediante el parámetro dtype.

Formato del comando: SearchDomain Domain

Establecer el tipo de datos a obtener

A partir de la versión V1.6.1, el usuario puede establecer el tipo de datos obtenido mediante el parámetro stype a IPV4 o IPV6 para realizar el escenario de aplicación, y el parámetro predeterminado es v4.

Formato del comando: set stype = v6

Ver información del banner

El usuario puede ver el banner correspondiente al número de serie especificado mediante el comando view, para analizar más a fondo el código front-end y el encabezado Header, y el usuario puede interceptar la información del banner para realizar una coincidencia de asociación adicional.

Formato del comando: view ID

El usuario también puede ver la información del certificado SSL del número de serie especificado mediante el comando views, y asociarlo aún más extrayendo la información sensible en la información del certificado SSL.

Formato del comando: views ID

Cscan escanea información de puertos sobre cobaltStrike

Cscan, una nueva característica en la versión 1.7.2 de Kunyu, te permite usar este comando para identificar si un activo de red es cobaltStrike y para enumerar los detalles del archivo de configuración.

Formato del comando:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(NUEVO)**

Tenga en cuenta que al usar Kunyu a través de la compilación de código, este módulo de función no se proporciona de forma predeterminada. Si necesita agregar esta función, debe compilarla usted mismo y agregarla a la ruta /lib/cdn/ bajo la ruta de ejecución de kunyu. Nómbrelo **linux**, darwin**, y windows.exe** según el sistema operativo utilizado.

https://github.com/wikiZ/CDN-Discovery

**Formato del comando:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

Recopilación de información sensible con PupilSearch

Después de Kunyu v1.7.0, se eliminó el comando KeyWord y se reemplazó con PupilSearch, que es la función de extraer datos sensibles. Por supuesto, también admite la extracción de información histórica de banners mediante mapeo espacial. Por ejemplo, como accesskey, el banner en datos históricos filtra información sensible. Información, incluso si el servicio ha cambiado ahora, pero el AK/SK no ha expirado, aún se puede usar directamente, comprende todo, y admite la extracción de información sensible (número de identificación, IP, JWT, interfaz API, appid, appkey, GithubAccessKey, nombre de usuario/contraseña predeterminados, correo electrónico, etc.).

Formato del comando:

PupilSearch https://www.domain.com/

PupilSearch ID (extrae información sensible del banner devuelto por el mapeo espacial)

Ejecución de comandos del sistema

Después de Kunyu v1.6.0, se agregó soporte para la ejecución de comandos del sistema. Puede depurar datos de levantamiento y mapeo de manera más conveniente y efectiva ejecutando algunos comandos del sistema de uso común. Para obtener una lista de comandos ejecutables específicos, consulte el Artículo 11 en el Issue del archivo README.

Ejemplo uno

Ejemplo dos

Cálculo de hash de codificación

En algunos escenarios, puede usar este comando para realizar cifrado/codificación HASH común, como BASE64, MD5, mmh3, codificación HEX, y depurar de esta manera.

Formato del comando:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**Escaneo de supervivencia de activos**

Después de Kunyu V1.6.5, se añadió el escaneo de supervivencia del último resultado de recuperación, y el resultado se emite en tiempo real mediante sondeo.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Consulta de vulnerabilidades Seebug**

Puede consultar vulnerabilidades históricas relacionadas ingresando información sobre el framework y equipo que desea encontrar, pero debe tener en cuenta que solo se admite el inglés, y se realizarán mejoras y actualizaciones más adelante.

Formato de comando: **Seebug tongda** 

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**Cargar archivo de huella digital**

Kunyu V1.6.4 agrega la función de cargar una biblioteca de huellas digitales externa. Kunyu proporciona 5 archivos de huella digital como referencia de forma predeterminada. Los usuarios pueden escribir sus propios archivos de huella digital para cargar o compartir, y recuperarlos de manera más flexible, lo que facilita la trazabilidad y la seguridad. El intercambio de recursos en la investigación y en la ofensiva y defensa de equipos rojos, mejora el trabajo en equipo.

Puede ver la información de la biblioteca de huellas digitales cargada actualmente mediante el comando **show rule**.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

El directorio de archivos de huellas digitales de lectura predeterminado está en **project directory/kunyu/rule**, puede personalizar la ruta de lectura del archivo de huella digital mediante **kunyu init --rule C:\风起\rule**.

Puede usar el comando **show config** para ver la información del archivo de configuración de Kunyu.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

Cuando se enfrente a información de huella digital compleja, puede generar un archivo yaml mediante **project directory/kunyu/createrule.py**

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

El formato del archivo de huella digital yaml es el siguiente. Tenga en cuenta que se debe seguir estrictamente el siguiente formato estándar y no deben faltar campos.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="https://github.com/knownsec/kunyu/blob/main/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

Configuración de parámetros

Cuando se establece page = 2, los resultados devueltos son 40. Puede modificar el parámetro page para establecer el número de páginas a consultar. Tenga en cuenta que 1 página = 20/ítems. Puede modificar el valor según sus necesidades para obtener más resultados devueltos.

Los parámetros configurables y los valores actuales de los parámetros se muestran a través de show.

Enlace con Pocsuite

En versiones posteriores a v1.3.1, puede usar kunyu para vincular el modo consola de pocsuite3 para un uso integrado.

Colisión de encabezado HOSTS

A través de la colisión de HOSTS, los activos ocultos en la intranet pueden ser colisionados de manera efectiva. Según el nombre de dominio ServerName y la IP configurados en el middleware httpf.conf, ¡el acceso puede conectarse directamente al sistema empresarial de la intranet! Posteriormente, configurando el archivo hosts local para lograr la resolución DNS local, debido a que la prioridad del archivo hosts local es mayor que la resolución del servidor DNS. Soporta la verificación inversa a través de la biblioteca de nombres de dominio de ZoomEye o la lectura de un archivo TXT para obtener la lista de nombres de dominio.

Formato del comando:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**Ejemplo Uno**

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**Ejemplo Dos**

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**Escaneo Serverless HostCrash**

Kunyu v1.6.2 añade una función interesante que combina la función cloud para realizar colisiones de HOSTS en el objetivo. De esta manera, nuestra IP escaneada queda efectivamente oculta para evitar ser capturada por la conciencia situacional del objetivo, y también evita que el WAF prohíba la IP real, además de ocultar las características. A través del siguiente efecto de escaneo, se puede observar que las IPs escaneadas son todas de proveedores de servicios cloud y cada escaneo es una dirección IP aleatoria. Puedes elegir si habilitarlo configurando la dirección de la función cloud durante la inicialización.

**Guía de Configuración:** [Método de Configuración de la Función Cloud](https://github.com/knownsec/kunyu/blob/main/doc/Serverless_ES.md)

**Tecnología relacionada:** https://www.anquanke.com/post/id/261551

**Efecto del Escaneo de Conciencia Situacional:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**Mapa de distribución de activos**

v1.6.2 añade el comando CreateMap, que puede generar un mapa de distribución geográfica para los activos recuperados la última vez, y describir más vívidamente la relación de mapeo entre el espacio de red y el espacio real. Se encuentra en el mismo directorio de salida que Excel, y el mapa de activos generado está relacionado con el número de resultados de búsqueda de la última vez.

**Generar mapa de distribución**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**Página web**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**Resultado de datos**

Todos los resultados de búsqueda se guardan en el directorio raíz del usuario, y el directorio se crea basándose en la marca de tiempo actual. Todos los resultados de consulta de una sola ejecución se almacenan en un formato Excel bajo un mismo directorio, proporcionando una experiencia más intuitiva. La ruta de salida se puede obtener mediante el comando ExportPath.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)

# 0x04 Cargando

​    En realidad, aún quedan muchas ideas, pero como versión Alpha, esto es lo que hay, y se seguirá mejorando en el futuro. Espero que Kunyu pueda ser conocido por más profesionales de la seguridad. Gracias por su apoyo.

​    El marco de la herramienta ha tomado como referencia Kunlun Mirror y Pocsuite3, que son trabajos muy buenos.

​	Artículos relacionados sobre el desarrollador Fengqi(风起): https://www.anquanke.com/member.html?memberId=148652 

​    Gracias a todos los amigos del equipo KnownSec 404.

> "Ver con claridad" es la manifestación de la habilidad, que es la "herramienta", mientras que "ver" es la manifestación del pensamiento, y lo último con lo que se relaciona es el "Tao".	——SuperHei(黑哥)

# 0x05 Problemas

**1. Búsqueda multifactorial**

La búsqueda de ZoomEye puede utilizar búsqueda multifactorial, dork: cisco +port:80 (nota el espacio) puede buscar todos los datos que cumplan las condiciones cisco y port:80. Si no hay espacio en medio, es la misma condición de búsqueda, es decir, todos los datos que cumplan cisco y puerto 80. El dork de Kunyu no necesita comillas, **la sintaxis de la nueva versión 2.0 ha cambiado.**

**2. Ubicación geográfica de alta precisión**

ZoomEye proporciona a los usuarios privilegiados datos de ubicación geográfica de alta precisión, pero hay que tener en cuenta que los usuarios normales no tienen esta función, por favor, téngalo en cuenta.

**3. Inicio de sesión con nombre de usuario/contraseña**

Si utilizas nombre de usuario/contraseña como condición de inicialización, el token obtenido será válido durante 12 horas. Si descubres que tu búsqueda no devuelve datos, puedes consultar con info. Si la sesión expira, se devolverá el aviso de comando de inicialización. En la mayoría de los casos, recomendamos que utilices el método API KEY, y no habrá problemas de caducidad. Este diseño también es para la seguridad de tu cuenta y contraseña. Después de todo, la API KEY se puede restablecer y el token quedará invalidado, pero con la cuenta y la contraseña, es posible iniciar sesión en tu cuenta de ZoomEye.

**4. Búsqueda de certificados SSL**

Cabe señalar que, según la lógica convencional, necesitas codificar el número de serie del certificado SSL del objetivo en hexadecimal antes de buscar con la declaración, pero Kunyu solo necesita proporcionar la dirección del Dominio para buscar. El principio es hacer una solicitud al sitio objetivo para obtener el número de serie y procesarlo, pero si tu host no puede acceder al objetivo a buscar, no se podrá recuperar. En ese caso, también puedes utilizar el método convencional para buscar con la declaración.

**5. Búsqueda de icono Favicon**

La búsqueda de icono ico admite tanto la búsqueda por URL como la búsqueda de archivos de icono ico locales, lo que proporciona una mejor escalabilidad y compatibilidad.

**6. Ruta de almacenamiento de datos de consulta**

Por defecto, tus datos de consulta están en la carpeta Kunyu dentro del directorio de usuario. También puedes usar el comando ExportPath en modo consola para consultar la ruta.

**7. Autocompletado**

El autocompletado de Kunyu admite letras mayúsculas y minúsculas, registro de comandos, etc. Usa Tab para completar. Para su uso, consulta Metasploit.

**8. Sobre el error al usar pip install kunyu**

Al usar pip install kunyu, se reporta el siguiente error:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

Solución:
Modifica el archivo C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py y agrega # encoding: utf-8 al principio del archivo.
Luego guárdalo y se podrá usar con normalidad. La razón de este error es que hay un nombre en chino en la ruta del directorio de usuario, lo que suele ocurrir en Windows.

**9. Directorio de almacenamiento de POC del módulo Pocsuite3**

Al usar el módulo pocsuite3, si deseas agregar un nuevo módulo POC, puedes agregar el archivo POC en **directorio del proyecto/pocsuite3/pocs/**. Cabe señalar que al usar el comando empaquetado de la consola de Kunyu, el POC debe agregarse al directorio, y el programa kunyu debe reempaquetarse para cargar el POC correctamente.

**10. Problema de falta de POC en el módulo Pocsuite3**

Al usar el enlace del comando Pocsuite, si es una versión empaquetada de Kunyu, el poc ya está fijado. En ese momento, modificar el directorio poc no puede agregar un nuevo módulo. En ese caso, puedes reempaquetarlo o usar el **directorio del proyecto/kunyu/console.py** para ejecutar kunyu y actualizar el módulo poc en tiempo real.

**11. Los comandos de sistema ejecutables de Kunyu son los siguientes:**

**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Entorno de ejecución de Kunyu**

Se recomienda usar Python3.2 - 3.12. Otras versiones de Python3 pueden tener errores desconocidos. **No se puede usar Python2.**

**13. Establecer tiempo de espera**

Si la solicitud HTTP no recibe respuesta a tiempo, puedes solucionarlo aumentando el tiempo de espera, por ejemplo: set timeout = 50

**14. Tiempo de inicio prolongado del cliente Kunyu**

Dado que Kunyu2.0 identificará y usará interfaces nacionales e internacionales durante la fase de inicialización, puede tardar un poco en iniciarse y usarse, el tiempo es de 5 a 10 segundos.

**15. Ubicación de almacenamiento de huellas RULE**

La ubicación de almacenamiento de huellas RULE se puede configurar y modificar en ~/.kunyu.ini, y por defecto está en la ruta de kunyu compilada y ejecutada.

**16. La función de vista no se puede usar**

La función de vista está en la actualización de ZoomEye, y se requiere membresía de la versión empresarial para usarla con normalidad. La función de views no se ve afectada.

**17. Error anómalo**

Dado que el entorno de prueba es MAC OS, puede haber problemas de incompatibilidad en otros sistemas operativos. Por favor, reporta el ISSUE o contacta con la operación a tiempo.

**18. Verificación del software antivirus**

Kunyu puede fallar al iniciarse debido a que el software antivirus verifica los archivos, por favor presta atención a este problema.

**19. Aún no lo he decidido ^_^**

# 0x06 Contribuciones

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 Eventos

 **WHC 2021 (补天白帽大会) Premio a la Mejor Arma del Año**

 **KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu se ha unido a [404Starlink](https://github.com/knownsec/404StarLink)

# 0x08 Comunidad

Si tienes alguna pregunta, puedes enviar un issue en el proyecto, o contactarnos a través de los siguientes métodos.

1. Escanea el código QR de WeChat para agregar el WeChat de operación de ZoomEye, comenta Kunyu, y te invitaremos al Grupo de Intercambio de Cartografía del Ciberespacio de ZoomEye para la comunicación.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
Descargar herramienta
Nombre del campoTipoDescripciónPermiso
ipstringDirección IP (se usa cuando el activo web está incompleto)Todos los usuarios
domainstringDominioTodos los usuarios
urlstringURL completa del activo (para activos web)Todos los usuarios
ssl.jarmstringHuella digital SSL JARMTodos los usuarios
ssl.ja3sstringHuella digital SSL JA3STodos los usuarios
iconhash_md5stringValor MD5 de la imagen del iconoPlan profesional y superior
robots_md5stringValor MD5 del archivo robots.txtPlan empresarial y superior
security_md5stringValor MD5 del archivo de configuración de seguridadPlan empresarial y superior
hostnamestringInformación del nombre de hostTodos los usuarios
osstringInformación del sistema operativoTodos los usuarios
portintegerNúmero de puertoTodos los usuarios
servicestringProtocolo de aplicación proporcionado (ej., HTTP, SSH)Todos los usuarios
titlelistTítulo de la página webTodos los usuarios
versionstringInformación de versión del componenteTodos los usuarios
devicestringNombre del dispositivoTodos los usuarios
rdnsstringInformación de DNS inversaTodos los usuarios
productstringInformación del componente del productoTodos los usuarios
headerstringInformación del encabezado de respuesta HTTPTodos los usuarios
header_hashstringHash calculado del encabezado de respuesta HTTPPlan profesional y superior
bannerstringInformación del banner del servicioTodos los usuarios
bodystringContenido del cuerpo HTMLPlan empresarial y superior
body_hashstringHash calculado del cuerpo HTMLPlan profesional y superior
update_timestringHora de actualización del activoTodos los usuarios
header.server.namestringNombre del servidor en el encabezado de respuesta HTTPTodos los usuarios
continent.namestringNombre del continenteTodos los usuarios
country.namestringNombre del paísTodos los usuarios
province.namestringNombre de la provinciaTodos los usuarios
city.namestringNombre de la ciudadTodos los usuarios
isp.namestringNombre del ISPTodos los usuarios
organization.namestringNombre de la organizaciónTodos los usuarios
zipcodeintegerCódigo postalTodos los usuarios
idcstring¿Es un IDC? (0 para no, 1 para sí)Todos los usuarios
lonstringLongitud de geolocalizaciónTodos los usuarios
latstringLatitud de geolocalizaciónTodos los usuarios
asnstringNúmero de sistema autónomoTodos los usuarios
protocolstringProtocolo de capa de transporte (ej., TCP, UDP)Todos los usuarios
honeypotinteger¿Es un honeypot? (0 para no, 1 para sí)Todos los usuarios
sslstringInformación del certificado SSL x509Todos los usuarios
primary_industrystringInformación de la industria principalPlan empresarial y superior
sub_industrystringInformación de la subindustriaPlan empresarial y superior
rankintegerImportancia del activo, cuanto mayor sea la puntuación, más importante.Plan empresarial y superior