Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kunyu — Kunyu, une collecte d'actifs d'entreprise plus efficace | Kitploit
Outils/GitHubGitHub/knownsec/kunyu
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domainesRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, une collecte d'actifs d'entreprise plus efficace

Voir le dépôt
1.1k145il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kunyu(坤舆) - Collecte d'actifs d'entreprise plus efficace

GitHub stars GitHub issues GitHub release


Anglais | 中文文档

0x00 Introduction

Présentation de l'outil

Kunyu (kunyu), dont le nom est tiré de , est en fait un sujet professionnel lié à l'information géographique, qui recense les informations géographiques de la mer, de la terre et du ciel. Il en va de même pour le cyberespace. Il en va de même pour la découverte d'actifs inconnus et fragiles. Il s'agit davantage d'une cartographie du cyberespace, utilisée pour décrire et afficher de manière exhaustive les actifs du cyberespace, les divers éléments du cyberespace et les relations entre ces éléments, ainsi que les relations de correspondance entre le cyberespace et l'espace réel. Je pense donc que "Kun Yu" correspond bien à ce concept.

Kunyu vise à rendre la collecte d'actifs d'entreprise plus efficace et à permettre à davantage de praticiens de la sécurité de comprendre et d'utiliser la technologie de cartographie du cyberespace.

Scénarios d'application

L'utilisation de kunyu peut avoir de nombreux scénarios d'application, tels que :

  • Les actifs oubliés et isolés dans l'entreprise sont identifiés et ajoutés à la gestion de la sécurité.
  • Effectuer une enquête et des statistiques rapides sur les actifs exposés à l'extérieur de l'entreprise.
  • Les équipes rouge et bleue sont utilisées pour des besoins connexes, et des inspections par lots des IP capturées sont effectuées.
  • Collecter les actifs vulnérables par lots (0day/1day) pour les équipements et terminaux concernés.
  • Les informations sur les sites impliqués dans les nouvelles affaires de cybercriminalité sont rapidement collectées et fusionnées pour une recherche, un jugement et une analyse plus efficaces.
  • Statistiques et reproduction des actifs fragiles sur Internet affectés par des vulnérabilités connexes.
  • .......

0x01 Installation

Nécessite Python3 ou une version ultérieure``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 Instructions de configuration
Lorsque vous exécutez le programme pour la première fois, entrez la commande suivante pour initialiser l'opération. D'autres méthodes de connexion sont fournies, et la méthode API est recommandée (la connexion par nom d'utilisateur/mot de passe est dépréciée).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

La première fois que vous l'utilisez, vous devez utiliser les identifiants de connexion ZoomEye pour utiliser l'outil et collecter des informations. Actuellement, l'API ZoomEye nécessite un paiement.

Adresse d'accès ZoomEye: https://www.zoomeye.org/

Adresse d'accès Seebug: https://www.seebug.org/

Le chemin du fichier de sortie peut être personnalisé par la commande suivante,Le chemin de sortie par défaut est : C:/Users/active user/kunyu/output/ ou /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 Instructions de l'outil

## Commande détaillée```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**OPTIONS**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

Introduction des cas d'utilisation

*Le tutoriel d'utilisation de Kunyu est le suivant *

Requête d'informations utilisateur

Recherche complète(NEW)

Champs de sortie personnalisés(NEW)

Pour les champs de sortie personnalisés pris en charge, veuillez vous référer à ce qui suit :

Paramètres pour modifier les champs de sortie par défaut``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**Recherche IP par lots**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**Recherche par icône**

Lors de la collecte d'actifs d'entreprise, nous pouvons utiliser cette méthode pour récupérer les mêmes actifs d'icône ico, ce qui a généralement un bon effet lors de l'association d'actifs d'entreprise connexes. Mais il convient de noter que si certains sites utilisent également cette icône ico, des actifs non pertinents peuvent être associés (mais les personnes qui s'ennuient avec les icônes ico des autres sont toujours en minorité). Prend en charge la recherche par URL ou par fichier local.

**Format de la commande :**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

Recherche de certificat SSL

Interrogez via le numéro de série du certificat SSL, afin que les actifs associés soient plus précis, et les services utilisant le même certificat peuvent être recherchés. Lorsque vous rencontrez un site https, vous pouvez utiliser cette méthode.

Requête multifacteur

De même, Kunyu prend également en charge les requêtes multifacteurs conditionnelles pour les actifs associés, réalisables via la syntaxe des opérateurs logiques de ZoomEye.

Recherche par caractéristiques

Grâce aux caractéristiques des paquets de requêtes HTTP ou aux caractéristiques liées au site web, les actifs de la même infrastructure peuvent être concaténés plus précisément.

Recherche de domaine/sous-domaine associé

Recherche de noms de domaine et sous-domaines associés, et interroge par défaut les noms de domaine associés. Vous pouvez définir deux modes nom de domaine associé/sous-domaine associé en configurant le paramètre dtype.

Format de la commande : SearchDomain Domain

Définir le type de données à obtenir

Depuis la version V1.6.1, l'utilisateur peut définir le type de données obtenu via le paramètre stype à IPV4 ou IPV6 pour réaliser le scénario d'application, et le paramètre par défaut est v4.

Format de la commande : set stype = v6

Afficher les informations de bannière

L'utilisateur peut afficher la bannière correspondant au numéro de série spécifié via la commande view, afin d'analyser plus en détail le code frontal et l'en-tête Header, et l'utilisateur peut intercepter les informations de bannière pour un appariement d'association supplémentaire.

Format de la commande : view ID

L'utilisateur peut également afficher les informations du certificat SSL du numéro de série spécifié via la commande views, et établir d'autres associations en extrayant les informations sensibles des informations du certificat SSL.

Format de la commande : views ID

Cscan analyse les informations de port concernant cobaltStrike

Cscan, une nouvelle fonctionnalité de la version 1.7.2 de Kunyu, vous permet d'utiliser cette commande pour identifier si un actif réseau est cobaltStrike et d'énumérer les détails du fichier de configuration.

Format de la commande :``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(NEW)**

Notez que lors de l'utilisation de Kunyu via la compilation du code, ce module de fonction n'est pas fourni par défaut. Si vous devez ajouter cette fonction, vous devez le compiler vous-même et l'ajouter au chemin /lib/cdn/ sous le chemin d'exécution de kunyu. Nommez-le **linux**, darwin**, et windows.exe** en fonction du système d'exploitation utilisé.

https://github.com/wikiZ/CDN-Discovery

**Format de la commande :**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

Collecte d'informations sensibles via PupilSearch

Après Kunyu v1.7.0, la commande KeyWord a été supprimée et remplacée par PupilSearch, qui a pour fonction d'extraire des données sensibles. Bien sûr, il prend également en charge l'extraction d'informations historiques de bannière via la cartographie spatiale. Par exemple, comme les accesskey, la bannière dans les données historiques divulgue des informations sensibles. Même si le service est modifié maintenant, mais que l'AK/SK n'a pas expiré, il peut toujours être utilisé directement, tout est compris, et prend en charge l'extraction d'informations sensibles (numéro d'identité, IP, JWT, interface API, appid, appkey, GithubAccessKey, nom d'utilisateur/mot de passe par défaut, email, etc.).

Format de la commande :

PupilSearch https://www.domain.com/

PupilSearch ID (extrait les informations sensibles de la bannière renvoyée par la cartographie spatiale)

Exécution de commandes système

Après Kunyu v1.6.0, la prise en charge de l'exécution de commandes système a été ajoutée. Vous pouvez déboguer les données de cartographie plus facilement et efficacement en exécutant certaines commandes système couramment utilisées. Pour une liste des commandes exécutables spécifiques, voir l'article 11 dans la section Issue du fichier README.

Exemple un

Exemple deux

Calcul de hachage d'encodage

Dans certains scénarios, vous pouvez utiliser cette commande pour effectuer un chiffrement/encodage HASH courant, tel que BASE64, MD5, mmh3, encodage HEX, et déboguer de cette manière.

Format de la commande :``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**Scan de survie des actifs**

Après Kunyu V1.6.5, l'analyse de la surviabilité du dernier résultat de récupération a été ajoutée, et le résultat est affiché en temps réel par interrogation périodique.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Requête de vulnérabilité Seebug**

Vous pouvez interroger les vulnérabilités historiques associées en saisissant des informations sur le framework et l'équipement que vous souhaitez trouver, mais notez que seul l'anglais est pris en charge ; des améliorations et des mises à niveau seront apportées ultérieurement.

Format de la commande : **Seebug tongda**

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**Chargement du fichier d'empreinte**

Kunyu V1.6.4 ajoute la fonction de chargement d'une bibliothèque d'empreintes externe. Kunyu fournit par défaut 5 fichiers d'empreintes comme référence. Les utilisateurs peuvent écrire leurs propres fichiers d'empreintes à charger ou à partager, et les récupérer plus facilement, ce qui facilite la traçabilité et la sécurité. Le partage de ressources dans la recherche et dans les attaques et défenses des équipes rouges renforce le travail d'équipe.

Vous pouvez consulter les informations de la bibliothèque d'empreintes actuellement chargée via la commande **show rule**.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

Le répertoire par défaut de lecture des fichiers d'empreintes se trouve sous **project directory/kunyu/rule** ; vous pouvez personnaliser le chemin du fichier d'empreintes via **kunyu init --rule C:\风起\rule**.

Vous pouvez utiliser la commande **show config** pour consulter les informations du fichier de configuration de Kunyu.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

Face à des informations d'empreintes complexes, vous pouvez générer un fichier yaml via **project directory/kunyu/createrule.py**

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

Le format du fichier d'empreintes yaml est le suivant. Veuillez noter que le format standard ci-dessous doit être strictement respecté et qu'aucun champ ne doit être manquant.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

Paramétrage des paramètres

Lorsque la page = 2 est définie, les résultats retournés sont 40. Vous pouvez modifier le paramètre de page pour définir le nombre de pages à interroger. Notez que 1 page = 20 éléments. Vous pouvez modifier la valeur selon vos besoins pour obtenir plus de résultats.

Les paramètres configurables et leurs valeurs actuelles sont affichés via la commande show.

Liaison Pocsuite

Dans les versions après v1.3.1, vous pouvez utiliser kunyu pour lier le mode console de pocsuite3 pour une utilisation intégrée.

Collision d'en-tête HOSTS

Grâce à la collision HOSTS, les actifs cachés dans le réseau interne peuvent être efficacement mis en collision. Selon le nom de domaine ServerName et l'IP configurés dans le middleware httpf.conf, l'accès peut être directement connecté au système métier du réseau interne ! Suivi en définissant le fichier hosts local pour réaliser une résolution DNS locale, car la priorité du fichier hosts local est plus élevée que celle de la résolution du serveur DNS. Prise en charge de la vérification inverse via la bibliothèque de noms de domaine ZoomEye ou lecture d'un fichier TXT pour obtenir la liste des noms de domaine.

Format de la commande :

root@kitploit:~
kunyu hosts [option] 

HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**Exemple Un**

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**Exemple Deux**

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**Analyse Serverless HostCrash**

Kunyu v1.6.2 ajoute une fonctionnalité intéressante qui combine la fonction cloud pour effectuer des collisions HOSTS sur la cible. De cette manière, notre IP scannée est effectivement cachée pour éviter d'être capturée par la conscience situationnelle de la cible, et cela empêche également le WAF de bannir la véritable IP, et masque les caractéristiques. Grâce à l'effet de scan suivant, on peut constater que les IP scannées sont toutes des fournisseurs de services cloud et chaque scan est une adresse IP aléatoire. Vous pouvez choisir de l'activer en configurant l'adresse de la fonction cloud lors de l'initialisation.

**Guide de configuration :** [Méthode de configuration de la fonction cloud](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)

**Technologie associée :** https://www.anquanke.com/post/id/261551

**Effet de scan de la conscience situationnelle :**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**Carte de distribution des actifs**

v1.6.2 ajoute la commande CreateMap, qui peut générer une carte de distribution géographique pour les actifs récupérés la dernière fois, et décrire plus vivement la relation de mappage entre l'espace réseau et l'espace réel. Elle se trouve dans le même répertoire de sortie qu'Excel, et la carte des actifs générée est la même que la dernière fois. Le nombre de résultats de recherche est lié.

**Générer la carte de distribution**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**Page Web**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**Résultat des données**

Tous les résultats de recherche sont enregistrés dans le répertoire racine de l'utilisateur, et le répertoire est créé en fonction de l'horodatage actuel. Tous les résultats de requête d'un seul démarrage sont stockés dans un format Excel sous un seul répertoire, offrant une expérience plus intuitive. Le chemin de sortie peut être renvoyé via la commande ExportPath.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)

# 0x04 Chargement

​    En fait, il y a encore beaucoup d'idées, mais en tant que version Alpha, c'est le cas, et cela continuera à être amélioré dans la période ultérieure. J'espère que Kunyu pourra être connu de plus de praticiens de la sécurité. Merci pour votre soutien.

​    Le cadre de l'outil a fait référence à Kunlun Mirror et Pocsuite3, qui sont tous de très bons travaux.

​	À propos du développeur Fengqi (风起) Articles connexes : https://www.anquanke.com/member.html?memberId=148652

​    Merci à tous les amis de l'équipe KnownSec 404.

> « Voir clairement » est l'incarnation de la capacité, qui est « l'outil », tandis que « voir » est l'incarnation de la pensée, et la dernière chose à laquelle il est lié est le « Tao ».	——SuperHei(黑哥)

# 0x05 Problèmes

**1. Recherche multi-facteurs**

La recherche ZoomEye peut utiliser la recherche multi-facteurs, dork : cisco +port:80 (noter l'espace) peut rechercher toutes les données qui répondent aux conditions cisco et port:80. S'il n'y a pas d'espace au milieu, c'est la même condition de recherche, c'est-à-dire toutes les données qui répondent à cisco et port 80. Le dork de Kunyu n'a pas besoin de guillemets, **La syntaxe de la nouvelle version 2.0 a changé. **

**2. Localisation géographique haute précision**

ZoomEye donne aux utilisateurs privilégiés des données de localisation géographique haute précision, mais il faut noter que les utilisateurs ordinaires n'ont pas cette fonction, veuillez en être conscient.

**3. Connexion nom d'utilisateur/mot de passe**

Si vous utilisez nom d'utilisateur/mot de passe comme condition d'initialisation, le jeton obtenu sera valable 12 heures. Si vous constatez que votre recherche ne peut pas renvoyer de données, vous pouvez aussi l'infos. Si la session expire, l'invite de commande d'initialisation sera renvoyée. Dans la plupart des cas, nous vous recommandons d'utiliser la méthode API KEY, et il n'y aura pas de problème d'expiration. Cette conception est également pour la sécurité de votre compte et de votre mot de passe. Après tout, la clé API peut être réinitialisée et le jeton deviendra invalide, mais avec le compte et le mot de passe, il est possible de se connecter à votre compte ZoomEye.

**4. Recherche de certificat Cert**

Il est à noter que selon la logique conventionnelle, vous devez encoder le numéro de série du certificat SSL cible en hexadécimal avant de rechercher avec la déclaration, mais Kunyu a seulement besoin de fournir l'adresse du domaine pour rechercher. Le principe est de faire une requête à la station cible pour obtenir le numéro de série et le traiter, mais si votre hôte ne peut pas accéder à la cible à rechercher, il ne peut pas être récupéré. À ce moment-là, vous pouvez également utiliser la méthode conventionnelle pour rechercher avec la déclaration.

**5. Recherche d'icône Favicon**

La recherche d'icône ico prend en charge à la fois la recherche par URL et la recherche de fichier icône ico local, ce qui offre une meilleure extensibilité et compatibilité.

**6. Chemin de stockage des données de requête**

Par défaut, vos données de requête se trouvent dans le dossier Kunyu sous le répertoire utilisateur. Vous pouvez également utiliser la commande ExportPath en mode console pour interroger le chemin.

**7. Auto-complétion**

L'auto-complétion de Kunyu prend en charge les lettres majuscules et minuscules, les enregistrements de commandes, etc. Utilisez Tab pour compléter. Pour l'utilisation, veuillez vous référer à Metasploit.

**8. À propos de l'erreur lors de l'utilisation de pip install kunyu**

Lors de l'utilisation de pip install kunyu, l'erreur suivante est signalée :
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

Solution :
Modifiez le fichier C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py et ajoutez # encoding: utf-8 au début du fichier
Ensuite, enregistrez-le et il pourra être utilisé normalement. La raison de ce bug est qu'il y a un nom chinois dans le chemin du répertoire utilisateur, ce qui apparaît généralement sous Windows.

**9. Répertoire de stockage des POC du module Pocsuite3**

Lors de l'utilisation du module pocsuite3, si vous voulez ajouter un nouveau module POC, vous pouvez ajouter le fichier POC dans **project directory/pocsuite3/pocs/**. Il est à noter que lors de l'utilisation de la commande console Kunyu packagée, le POC doit être ajouté au répertoire, et le programme kunyu doit être re-packagé pour charger le POC normalement.

**10. Problème de POC manquant dans le module Pocsuite3**

Lors de l'utilisation du lien de commande Pocsuite, s'il s'agit d'une version packagée de Kunyu, le poc a été fixé. À ce moment, modifier le répertoire poc ne peut pas ajouter un nouveau module. Vous pouvez le re-packager ou utiliser **project directory/kunyu/console.py** pour exécuter kunyu afin de mettre à jour le module poc en temps réel.

**11. Les commandes système exécutables par Kunyu sont les suivantes. **

**Windows :**

OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac :**

 OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Environnement d'exploitation de Kunyu**

Il est recommandé d'utiliser Python3.2 - 3.12. D'autres versions de Python3 peuvent avoir des erreurs inconnues. **Python2 ne peut pas être utilisé**.

**13. Définir le délai d'attente**

Si la requête HTTP n'obtient pas de réponse à temps, vous pouvez la résoudre en augmentant le délai d'attente, par exemple : set timeout = 50

**14. Le temps de démarrage du client Kunyu est long**

Étant donné que Kunyu2.0 identifiera et utilisera les interfaces nationales et étrangères pendant la phase d'initialisation, il peut falloir un certain temps pour démarrer et utiliser, le temps est de 5 à 10 secondes.

**15. Emplacement de stockage des empreintes RULE**

L'emplacement de stockage des empreintes RULE peut être configuré et modifié sous ~/.kunyu.ini, et par défaut se trouve sous le chemin kunyu compilé et exécuté.

**16. La fonction View ne peut pas être utilisée**

La fonction view est dans la mise à jour ZoomEye, et un abonnement à la version business est nécessaire pour l'utiliser normalement. La fonction views n'est pas affectée.

**17. BUG anormal**

Étant donné que l'environnement de test est MAC OS, il peut y avoir des problèmes d'incompatibilité dans d'autres systèmes d'exploitation. Veuillez signaler le problème (ISSUE) ou contacter l'opération en temps utile.

**18. Vérification du logiciel antivirus**

Kunyu peut ne pas démarrer en raison de la vérification des fichiers par le logiciel antivirus, veuillez prêter attention à ce problème

**19. Je n'ai pas encore décidé ^_^**

# 0x06 Contributions

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 Événements

 **WHC 2021 (补天白帽大会) Prix de la meilleure arme de l'année **

 **KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu a rejoint [404Starlink](https://github.com/knownsec/404StarLink)

# 0x08 Communauté

Si vous avez des questions, vous pouvez soumettre un problème (issue) sous le projet, ou nous contacter via les méthodes suivantes.

1、Scannez le code QR WeChat pour ajouter le WeChat d'exploitation ZoomEye, et commentez Kunyu, ce qui attirera tout le monde dans le groupe d'échange de cartographie et d'arpentage du cyberespace ZoomEye pour communiquer.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
Télécharger l’outil
Nom du champTypeDescriptionAutorisation
ipstringAdresse IP (utilisée lorsque l'actif web est incomplet)Tous les utilisateurs
domainstringDomaineTous les utilisateurs
urlstringURL complète de l'actif (pour les actifs web)Tous les utilisateurs
ssl.jarmstringEmpreinte SSL JARMTous les utilisateurs
ssl.ja3sstringEmpreinte SSL JA3STous les utilisateurs
iconhash_md5stringValeur MD5 de l'image de l'icônePlan professionnel et supérieur
robots_md5stringValeur MD5 du fichier robots.txtPlan entreprise et supérieur
security_md5stringValeur MD5 du fichier de paramètres de sécuritéPlan entreprise et supérieur
hostnamestringInformations sur le nom d'hôteTous les utilisateurs
osstringInformations sur le système d'exploitationTous les utilisateurs
portintegerNuméro de portTous les utilisateurs
servicestringProtocole d'application fourni (ex. HTTP, SSH)Tous les utilisateurs
titlelistTitre de la page WebTous les utilisateurs
versionstringInformations sur la version du composantTous les utilisateurs
devicestringNom de l'appareilTous les utilisateurs
rdnsstringInformations DNS inverséesTous les utilisateurs
productstringInformations sur le composant produitTous les utilisateurs
headerstringInformations sur l'en-tête de réponse HTTPTous les utilisateurs
header_hashstringHash calculé à partir de l'en-tête de réponse HTTPPlan professionnel et supérieur
bannerstringInformations sur la bannière de serviceTous les utilisateurs
bodystringContenu du corps HTMLPlan entreprise et supérieur
body_hashstringHash calculé à partir du corps HTMLPlan professionnel et supérieur
update_timestringDate de mise à jour de l'actifTous les utilisateurs
header.server.namestringNom du serveur dans l'en-tête de réponse HTTPTous les utilisateurs
continent.namestringNom du continentTous les utilisateurs
country.namestringNom du paysTous les utilisateurs
province.namestringNom de la provinceTous les utilisateurs
city.namestringNom de la villeTous les utilisateurs
isp.namestringNom du FAITous les utilisateurs
organization.namestringNom de l'organisationTous les utilisateurs
zipcodeintegerCode postalTous les utilisateurs
idcstringEst-ce un IDC (0 pour non, 1 pour oui)Tous les utilisateurs
lonstringLongitude de géolocalisationTous les utilisateurs
latstringLatitude de géolocalisationTous les utilisateurs
asnstringNuméro de système autonomeTous les utilisateurs
protocolstringProtocole de couche transport (ex. TCP, UDP)Tous les utilisateurs
honeypotintegerEst-ce un honeypot (0 pour non, 1 pour oui)Tous les utilisateurs
sslstringInformations sur le certificat SSL x509Tous les utilisateurs
primary_industrystringInformations sur l'industrie principalePlan entreprise et supérieur
sub_industrystringInformations sur la sous-industriePlan entreprise et supérieur
rankintegerClassement de l'importance de l'actif, plus le score est élevé, plus il est important.Plan entreprise et supérieur