Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CertCrunchy — Solo un banale strumento di ricognizione che utilizza i dati dei certificati SSL per trovare potenziali nomi host. | Kitploit
Strumenti/GitHubGitHub/joda32/certcrunchy
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta Informazioni
GitHubjoda32/certcrunchy

CertCrunchy

Solo un banale strumento di ricognizione che utilizza i dati dei certificati SSL per trovare potenziali nomi host.

Vedi Repository
29133 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
 _____           _   _____                       _
/  __ \         | | /  __ \                     | |
| /  \/ ___ _ __| |_| /  \/_ __ _   _ _ __   ___| |__  _   _
| |    / _ \ '__| __| |   | '__| | | | '_ \ / __| '_ \| | | |
| \__/\  __/ |  | |_| \__/\ |  | |_| | | | | (__| | | | |_| |
 \____/\___|_|   \__|\____/_|   \__,_|_| |_|\___|_| |_|\__, |
                                                        __/ |
                                                       |___/

Solo un stupido strumento di ricognizione che usa i dati dei certificati SSL per trovare potenziali hostname

Che cos'è?

È solo uno stupido script Python che recupera dati basati su certificati SSL da fonti online, attualmente https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ e https://censys.io oppure, dato un range IP, tenta di estrarre informazioni sugli host dai certificati SSL. Se vuoi usare Censys.io devi registrarti per ottenere una chiave API.

Demo

gif

Come installare

root@kitploit:~
git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt

Come usarlo?

Molto semplice -d per ottenere hostname per un dominio specifico

-D per ottenere hostname per una lista di domini (mettili in un file di testo delimitato da righe)

-i per recuperare e analizzare i certificati dagli host in un netblock / range IP (es. 192.168.0.0/24)

-T il numero di thread, rende le cose più veloci, ma non esagerare

-O per impostare il timeout delle richieste API HTTP in secondi (default 3 secondi)

-o Nome del file di output

-f Formato di output csv o json, csv è il default

per il resto, ci sto ancora lavorando :)

Chiavi API e configurazioni

Tutte le chiavi API sono memorizzate nel file api_keys.py, di seguito è riportata una lista delle API supportate che richiedono chiavi API.

  1. Censys.io https://censys.io

  2. VirusTotal https://www.virustotal.com/en/documentation/public-api/

  3. PassiveTotal https://community.riskiq.com/registration

Todo:

  1. Migliore documentazione
Scarica lo strumento