Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hardcidr — Script Bash pour la reconnaissance passive qui interroge les RIRs et les serveurs de route BGP afin de découvrir les blocs réseau, les ASNs et les plages CIDR de l'organisation cible lors de la collecte de renseignements pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/trustedsec/hardcidr
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauCollecte d'InformationsTests d'Intrusion
GitHubtrustedsec/hardcidr

hardcidr

Script Bash pour la reconnaissance passive qui interroge les RIRs et les serveurs de route BGP afin de découvrir les blocs réseau, les ASNs et les plages CIDR de l'organisation cible lors de la collecte de renseignements pour les tests d'intrusion.

Voir le dépôt
38257il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hardCIDR

Contexte

Un script Bash Linux pour découvrir les blocs de réseaux, ou plages (en notation CIDR), appartenant à l'organisation cible lors de la phase de collecte d'informations d'un test d'intrusion. Ces informations sont gérées par les cinq Registres Internet Régionaux (RIR) :

ARIN (Amérique du Nord)
RIPE (Europe/Asie/Moyen-Orient)
APNIC (Asie/Pacifique)
LACNIC (Amérique latine)
AfriNIC (Afrique)

En plus des blocs de réseaux et des adresses IP, les numéros de système autonome (ASN) sont également intéressants. Les ASN sont utilisés dans le cadre du protocole BGP (Border Gateway Protocol) pour identifier de manière unique chaque réseau sur Internet. Les organisations cibles peuvent avoir leurs propres ASN en raison de la taille de leur réseau ou à la suite de chemins de service redondants provenant de fournisseurs de services peerés. Ces ASN révéleront des blocs de réseaux supplémentaires appartenant à l'organisation.

Prérequis

ipcalc (pour les requêtes RIPE, APNIC, LACNIC, AfriNIC)

LACNIC

Une note sur LACNIC avant de plonger dans l'utilisation. LACNIC permet uniquement la requête de la plage réseau, de l'ASN, du Handle d'organisation ou du Handle de point de contact. Cela ne nous aide pas à localiser ces valeurs en fonction du nom de l'organisation. Cependant, ils publient une liste de toutes les plages attribuées sur un serveur FTP accessible publiquement, ainsi que leurs seuils de limitation de débit. Il y a donc un fichier de données d'accompagnement, que le script vérifie, utilisé pour effectuer les requêtes LACNIC localement. Le script inclut une option de mise à jour -r, qui peut être utilisée pour mettre à jour ces données à un intervalle de votre choix. Le temps d'exécution approximatif est d'un peu moins de 28 heures.

Utilisation

Le script sans options spécifiées interrogera ARIN et un pool de serveurs de route BGP. Le serveur de route est sélectionné aléatoirement au moment de l'exécution. L'option -h liste l'aide :

Les options peuvent être utilisées dans n'importe quelle combinaison, toutes, ou aucune. Malheureusement, aucun des "autres" RIR ne mentionne la notation CIDR réelle de la plage, donc ipcalc est utilisé pour effectuer cette fonction. S'il n'est pas installé sur votre système, le script l'installera pour vous.

Lors des invites, saisissez le nom de l'organisation, le domaine email, et si les codes de pays sont utilisés dans l'email. Si vous répondez O aux codes de pays, il vous sera demandé s'ils précèdent le nom de domaine ou sont ajoutés au TLD. Un répertoire sera créé pour les fichiers de sortie dans /tmp/. Si le répertoire existe déjà, il vous sera demandé s'il faut l'écraser. Si vous répondez N, un horodatage sera ajouté au nom du répertoire.

Le script interroge chaque RIR, ainsi qu'un serveur de route BGP, en demandant au fur et à mesure si des enregistrements ont été trouvés. Une fois terminé, trois fichiers seront générés : un CSV basé sur le Handle d'organisation, un CSV basé sur le Handle de point de contact, et un fichier délimité par ligne de toutes les plages trouvées en notation CIDR.

Annuler le script à tout moment supprimera les fichiers de travail temporaires et le répertoire créé pour les fichiers de sortie résultants.

Il convient de noter qu'en raison de la similitude de certains noms d'organisations, vous pourriez obtenir des résultats non liés à la cible. Les fichiers CSV fourniront les handles associés et les URL pour une validation supplémentaire si nécessaire. Il est également possible que des employés de l'organisation cible aient utilisé leur adresse email professionnelle pour enregistrer leurs propres domaines. Ceux-ci seront également trouvés dans les résultats.

Exécution avec Docker

root@kitploit:~
docker build -t hardcidr .

Construction de l'image hardcidr

root@kitploit:~
docker run -v $(pwd):/tmp -it hardcidr

Exécution du conteneur. La sortie sera sauvegardée dans le répertoire courant

Informations supplémentaires

Pour plus d'informations, consultez l'article de blog sur le site TrustedSec : Classy Inter-Domain Routing Enumeration

Télécharger l’outil