
Nuestra misión con este proyecto es ofrecer un mapa siempre actualizado y de libre acceso del panorama de la nube para cada uno de los principales proveedores de servicios en la nube.
Decidimos comenzar recolectando datos de certificados SSL de máquinas AWS EC2 y GCP, considerando el valor de estos datos para los investigadores de seguridad. Sin embargo, planeamos expandir el proyecto para incluir más datos y proveedores en un futuro cercano. Tus comentarios y sugerencias son increíblemente valiosos para nosotros, así que no dudes en contactarnos en Twitter o Discord y cuéntanos qué áreas crees que deberíamos priorizar a continuación.
Los datos SSL están organizados en archivos CSV, con las siguientes propiedades recopiladas para cada certificado encontrado:
Entonces, ¿qué puedes hacer con estos datos?
Busca los nombres de dominio de tu objetivo (ej. example.com) y encuentra coincidencias en los campos Common Name y Subject Alternative Name de los certificados recopilados. Todos los rangos IP se escanean a diario y el conjunto de datos se actualiza en consecuencia, por lo que es muy probable que encuentres hosts efímeros antes de que sean dados de baja.
Busca el nombre de la empresa de tu objetivo (ej. Example, Inc.), encuentra coincidencias en el campo Organization y explora los campos asociados Common Name y Subject Alternative Name. Los resultados probablemente incluirán subdominios de los dominios que ya conoces y, si tienes suerte, podrías encontrar nuevos dominios raíz que amplíen el alcance.
Si el certificado se emite para un comodín (ej. *.foo.example.com), es probable que haya otros subdominios que puedas encontrar mediante fuerza bruta allí. Y ya sabes lo efectiva que puede ser esta técnica. Aquí tienes algunas listas de palabras que te ayudarán con eso.
💡 Nota: Recuerda monitorear el conjunto de datos para obtener actualizaciones diarias y recibir notificaciones cuando aparezca un nuevo activo.
Busca una dirección IP (ej. 3.122.37.147) para encontrar nombres de host asociados a ella y explora los campos Common Name, Subject Alternative Name y Organization para obtener más información sobre esa dirección.
Cuando un sitio web está oculto detrás de servicios proxy de seguridad como Cloudflare, Akamai, Incapsula y otros, es posible buscar el nombre de host (ej. example.com) en el conjunto de datos. Esta búsqueda puede revelar la dirección IP de origen, lo que te permite eludir el proxy. Hemos discutido una técnica similar en nuestro blog, que puedes encontrar aquí.
Cada dirección IP en el conjunto de datos corresponde a un servidor HTTPS ejecutándose en el puerto 443. Puedes usar estos datos para investigaciones a gran escala sin necesidad de invertir tiempo recopilándolos tú mismo.
Si usas estos datos para un proyecto o investigación interesante, ¡nos encantaría saberlo!
Además, a continuación encontrarás una explicación detallada de nuestro proceso de recopilación de datos y cómo puedes implementar la misma técnica para recopilar información de tus propios rangos IP.

.prefixes[] | select(.service=="EC2") | .ip_prefix. Otros servicios se excluyen de este flujo de trabajo ya que no admiten certificados SSL personalizados, lo que hace que sus datos sean irrelevantes para nuestro conjunto de datos..prefixes[].ipv4Prefix.file-splitter. Este nodo itera sobre la entrada de mapcidr y activa trabajos individuales para cada rango. Al ejecutar este flujo de trabajo en múltiples máquinas (digamos 30), procesan concurrentemente estos trabajos en paralelo, reduciendo significativamente el tiempo total de ejecución. Esta eficiencia nos permite ejecutar el flujo de trabajo a diario, manteniendo los datos constantemente actualizados.zgrab2 resultó ser la opción más rápida y confiable. ¡Un saludo al equipo de !¡Todas las contribuciones/ideas/sugerencias son bienvenidas! No dudes en crear un nuevo ticket a través de GitHub issues, escribirnos en Twitter a @trick3st o unirte a la conversación en Discord.
Creemos en el valor de experimentar; las soluciones prefabricadas rara vez son suficientes. Regístrate para una demostración de Trickest para personalizar este flujo de trabajo según tu caso de uso, acceder a muchos más flujos de trabajo o crear tus propios flujos de trabajo desde cero.
| IP Address | Common Name | Organization | Country | Locality | Province | Subject Alternative DNS Name | Subject Alternative IP address | Self-signed |
|---|
| 1.2.3.4 | example.com | Example, Inc. | US | San Francisco | California | example.com | 1.2.3.4 | false |
| 5.6.7.8 | acme.net | Acme, Inc. | US | Seattle | Washington | *.acme.net | 5.6.7.8 | false |