Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/joda32/certcrunchy
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'Informations
GitHubjoda32/certcrunchy

CertCrunchy

Un outil de reconnaissance un peu bête qui utilise les données des certificats SSL pour trouver des noms d'hôtes potentiels.

Voir le dépôt
29133il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
 _____           _   _____                       _
/  __ \         | | /  __ \                     | |
| /  \/ ___ _ __| |_| /  \/_ __ _   _ _ __   ___| |__  _   _
| |    / _ \ '__| __| |   | '__| | | | '_ \ / __| '_ \| | | |
| \__/\  __/ |  | |_| \__/\ |  | |_| | | | | (__| | | | |_| |
 \____/\___|_|   \__|\____/_|   \__,_|_| |_|\___|_| |_|\__, |
                                                        __/ |
                                                       |___/

Juste un outil de reconnaissance idiot qui utilise les données des certificats SSL pour trouver des noms d'hôtes potentiels

Qu'est-ce que c'est ?

C'est juste un script Python idiot qui récupère des données basées sur les certificats SSL à partir de sources en ligne, actuellement https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ et https://censys.io ou, étant donné une plage IP, il tente d'extraire les informations d'hôte des certificats SSL. Si vous voulez utiliser Censys.io, vous devez vous inscrire pour obtenir une clé API.

Démo

gif

Comment installer

root@kitploit:~
git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt

Comment l'utiliser ?

Très simplement -d pour obtenir les noms d'hôtes pour un domaine spécifique

-D pour obtenir les noms d'hôtes pour une liste de domaines (il suffit de les mettre dans un fichier texte délimité par des retours à la ligne)

-i pour récupérer et analyser les certificats des hôtes dans un bloc réseau / plage IP (par exemple 192.168.0.0/24)

-T le nombre de threads, ça accélère les choses, mais n'en abusez pas

-O pour définir le délai d'attente des requêtes HTTP API en secondes (par défaut 3 secondes)

-o Nom du fichier de sortie

-f Format de sortie csv ou json, csv est le format par défaut

pour le reste, je travaille encore dessus :)

Clés API et configurations

Toutes les clés API sont stockées dans le fichier api_keys.py, voici une liste des API supportées nécessitant des clés API.

  1. Censys.io https://censys.io

  2. VirusTotal https://www.virustotal.com/en/documentation/public-api/

  3. PassiveTotal https://community.riskiq.com/registration

À faire :

  1. Meilleure documentation
Télécharger l’outil