Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloudRecon — Suite d'outils pour les red teamers et les chasseurs de bugs afin de découvrir des actifs cloud éphémères en scannant des plages IP et en inspectant les certificats SSL pour des infrastructures de développement et IT cachées. | Kitploit
Outils/GitHubGitHub/g0ldencybersec/cloudrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauCollecte d'InformationsSécurité Cloud
GitHubg0ldencybersec/cloudrecon

CloudRecon

Suite d'outils pour les red teamers et les chasseurs de bugs afin de découvrir des actifs cloud éphémères en scannant des plages IP et en inspectant les certificats SSL pour des infrastructures de développement et IT cachées.

Voir le dépôt
52957il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudRecon

Trouvez des actifs à partir des certificats ! Scannez le web ! Outil présenté @DEFCON 31

PAR

Gunnar Andrews (@G0LDEN_infosec)

LinkedIn Badge Youtube Badge Twitter Badge

Jason Haddix (@Jhaddix)

LinkedIn Badge Youtube Badge Twitter Badge

Installation

** Vous devez activer CGO et peut-être installer gcc pour exécuter CloudRecon**

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

Remarque : N'oubliez pas de définir votre GOPATH avant d'installer.

Description

CloudRecon

CloudRecon est une suite d'outils pour les red teamers et les chasseurs de bugs afin de trouver des actifs éphémères et de développement dans leurs campagnes et chasses.

Souvent, les organisations cibles mettent en place une infrastructure cloud qui n'est pas liée à leur ASN ou à une infrastructure connue. Ces actifs sont souvent des sites de développement, des portails de produits informatiques, etc. Parfois, ils n'ont même pas de domaine mais beaucoup ont encore besoin de HTTPS.

CloudRecon est une suite d'outils pour scanner des adresses IP ou des CIDR (ex : IPs de fournisseurs cloud) et trouver ces joyaux cachés pour les testeurs, en inspectant les certificats SSL.

La suite d'outils comprend trois parties en GO :

Scrape - Un outil en direct pour inspecter les plages à la recherche d'un mot-clé dans les champs CN et SN des certificats SSL en temps réel.

Store - un outil pour récupérer les certificats IP et télécharger tous leurs Orgs, CN et SAN. Ainsi, vous pouvez avoir votre propre base de données cert.sh.

Retr - un outil pour analyser et rechercher dans les certificats téléchargés des mots-clés.

Utilisation

Pour commencer

root@kitploit:~
## N'oubliez pas de lancer dans une session TMUX / Screen
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

Support d'entrée : Soit des IP et CIDR séparés par des virgules, soit un fichier avec une IP/CIDR par ligne, soit un fichier contenant une liste au format ip:port.

PRINCIPAL

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    Show the program usage message

Subcommands: 

        cloudrecon scrape - Scrape given IPs and output CNs & SANs to stdout
        cloudrecon store - Scrape and collect Orgs,CNs,SANs in local db file
        cloudrecon retr - Query local DB file for results

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    Add this flag if you want to see all output including failures
  -c int
        How many goroutines running concurrently (default 100)
  -h    print usage!
  -i string
        Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line (default "NONE")
  -j    Generate JSON output ("IP, PORT, Organization, CommonName, SAN")
  -p string
        TLS ports to check for certificates (default "443")
  -t int
        Timeout for TLS handshake (default 4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        How many goroutines running concurrently (default 100)
  -db string
        String of the DB you want to connect to and save certs! (default "certificates.db")
  -h    print usage!
  -i string
        Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line, or file contains ip:port format list. (default "NONE")
  -p string
        TLS ports to check for certificates (default "443")
  -t int
        Timeout for TLS handshake (default 4)

RETR

root@kitploit:~
retr [options]
  -all
        Return all the rows in the DB
  -cn string
        String to search for in common name column, returns like-results (default "NONE")
  -db string
        String of the DB you want to connect to and save certs! (default "certificates.db")
  -h    print usage!
  -ip string
        String to search for in IP column, returns like-results (default "NONE")
  -num
        Return the Number of rows (results) in the DB (By IP)
  -org string
        String to search for in Organization column, returns like-results (default "NONE")
  -san string
        String to search for in common name column, returns like-results (default "NONE")
Télécharger l’outil