
Un outil de reconnaissance un peu bête qui utilise les données des certificats SSL pour trouver des noms d'hôtes potentiels.
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
Juste un outil de reconnaissance idiot qui utilise les données des certificats SSL pour trouver des noms d'hôtes potentiels
C'est juste un script Python idiot qui récupère des données basées sur les certificats SSL à partir de sources en ligne, actuellement https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ et https://censys.io ou, étant donné une plage IP, il tente d'extraire les informations d'hôte des certificats SSL. Si vous voulez utiliser Censys.io, vous devez vous inscrire pour obtenir une clé API.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
Très simplement -d pour obtenir les noms d'hôtes pour un domaine spécifique
-D pour obtenir les noms d'hôtes pour une liste de domaines (il suffit de les mettre dans un fichier texte délimité par des retours à la ligne)
-i pour récupérer et analyser les certificats des hôtes dans un bloc réseau / plage IP (par exemple 192.168.0.0/24)
-T le nombre de threads, ça accélère les choses, mais n'en abusez pas
-O pour définir le délai d'attente des requêtes HTTP API en secondes (par défaut 3 secondes)
-o Nom du fichier de sortie
-f Format de sortie csv ou json, csv est le format par défaut
pour le reste, je travaille encore dessus :)
Toutes les clés API sont stockées dans le fichier api_keys.py, voici une liste des API supportées nécessitant des clés API.
Censys.io https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration