Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Kunyu — Kunyu, raccolta di asset aziendali più efficiente | Kitploit
Strumenti/GitHubGitHub/knownsec/kunyu
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingEnumerazione SottodominiRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, raccolta di asset aziendali più efficiente

Vedi Repository
1.1k14551 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kunyu(坤舆) - Raccolta di asset aziendali più efficiente

GitHub stars GitHub issues GitHub release


Inglese | Documento cinese

0x00 Introduzione

Introduzione allo strumento

Kunyu (kunyu), il cui nome è tratto da , è in realtà una disciplina professionale legata all'informazione geografica, che conta le informazioni geografiche del mare, della terra e del cielo. Lo stesso vale per il cyberspazio. Lo stesso vale per la scoperta di asset sconosciuti e fragili. È più simile a una mappa del cyberspazio, utilizzata per descrivere e visualizzare in modo completo gli asset del cyberspazio, i vari elementi del cyberspazio e le relazioni tra gli elementi, nonché il cyberspazio e lo spazio reale. La relazione di mappatura. Quindi penso che "Kun Yu" si adatti ancora a questo concetto.

Kunyu mira a rendere più efficiente la raccolta di asset aziendali e a consentire a più professionisti della sicurezza di comprendere e utilizzare la tecnologia di rilevamento e mappatura del cyberspazio.

Scenario di applicazione

Per l'uso di kunyu, ci possono essere molti scenari applicativi, come:

  • Gli asset dimenticati e isolati nell'azienda vengono identificati e aggiunti alla gestione della sicurezza.
  • Eseguire indagini rapide e statistiche sugli asset esposti esternamente dell'azienda.
  • Vengono utilizzati red e blue per requisiti correlati e vengono eseguite ispezioni in batch degli IP catturati.
  • Raccogliere asset vulnerabili in batch (0day/1day) per apparecchiature e terminali all'interno dell'impatto.
  • Le informazioni sui siti coinvolti in casi di cybercrimine di nuovo tipo vengono raccolte rapidamente e integrate per una ricerca, giudizio e analisi più efficienti.
  • Statistica e riproduzione degli asset fragili su Internet che sono affetti da vulnerabilità correlate.
  • .......

0x01 Installazione

È necessario il supporto di Python3 o superiore``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 Istruzioni di configurazione
Quando esegui il programma per la prima volta, inserisci il comando seguente per inizializzare l'operazione. Sono forniti altri metodi di accesso e si consiglia il metodo API (l'accesso con nome utente/password è deprecato).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

La prima volta che lo usi, devi utilizzare le credenziali di accesso di ZoomEye per usare lo strumento per raccogliere informazioni. Attualmente, l'API di ZoomEye richiede un pagamento.

Indirizzo di accesso ZoomEye: https://www.zoomeye.org/

Indirizzo di accesso Seebug: https://www.seebug.org/

Il percorso del file di output può essere personalizzato con il seguente comando,Il percorso predefinito è: C:/Users/active user/kunyu/output/ or /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 Istruzioni dello strumento

## Comando dettagliato```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**OPZIONI**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

Introduzione all'uso

Il tutorial di utilizzo di Kunyu è il seguente

Ricerca di informazioni utente

Ricerca avanzata (NUOVO)

Campi di output personalizzati (NUOVO)

Per i campi di output personalizzati supportati, fare riferimento alla seguente tabella:

Impostazioni per cambiare i campi di output predefiniti``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**Ricerca IP batch**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**Ricerca per icona**

Durante la raccolta di asset aziendali, possiamo utilizzare questo metodo per recuperare gli asset con la stessa icona ico, il che di solito ha un buon effetto quando si associano asset aziendali correlati. Tuttavia, è da notare che se alcuni siti utilizzano anch'essi questa icona ico, potrebbero essere associati asset irrilevanti (ma le persone che si mettono a scopiazzare le icone ico altrui sono sempre una minoranza). Supporta la ricerca tramite URL o file locale.

**Formato del comando:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

Ricerca certificato SSL

Esegui una query tramite il numero di serie del certificato SSL, in modo che le risorse associate siano più precise e si possano cercare i servizi che utilizzano lo stesso certificato. Quando incontri un sito https, puoi utilizzare questo metodo.

Ricerca multi-fattore

Allo stesso modo, Kunyu supporta anche la ricerca condizionale multi-fattore di risorse correlate, che può essere realizzata tramite la sintassi delle operazioni logiche di ZoomEye.

Ricerca per caratteristiche

Attraverso le caratteristiche del pacchetto di richiesta HTTP o le caratteristiche correlate al sito web, è possibile concatenare in modo più preciso le risorse dello stesso framework.

Ricerca domini/sottodomini associati

Cerca domini e sottodomini associati; per impostazione predefinita vengono cercati i domini associati. Puoi impostare le due modalità dominio associato/sottodominio tramite il parametro dtype.

Formato del comando: SearchDomain Dominio

Imposta il tipo di dati da ottenere

Dopo la versione V1.6.1, l'utente può impostare il tipo di dati ottenuto tramite il parametro stype su IPV4 o IPV6 per realizzare lo scenario applicativo; il parametro predefinito è v4.

Formato del comando: set stype = v6

Visualizza le informazioni del banner

L'utente può visualizzare il banner corrispondente al numero di serie specificato tramite il comando view, per analizzare ulteriormente il codice front-end e l'intestazione Header; l'utente può intercettare le informazioni del banner per ulteriori associazioni.

Formato del comando: view ID

L'utente può anche visualizzare le informazioni del certificato SSL del numero di serie specificato tramite il comando views, ed effettuare ulteriori associazioni estraendo le informazioni sensibili presenti nei dati del certificato SSL.

Formato del comando: views ID

Cscan scansiona le informazioni sulle porte relative a cobaltStrike

Cscan, una nuova funzionalità introdotta in Kunyu versione 1.7.2, consente di utilizzare questo comando per identificare se una risorsa di rete è cobaltStrike e di enumerare i dettagli del file di configurazione.

Formato del comando:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(NUOVO)**

Tieni presente che quando si utilizza Kunyu tramite compilazione del codice, questo modulo funzionale non è fornito di default. Se è necessario aggiungere questa funzione, è necessario compilarla autonomamente e aggiungerla al percorso /lib/cdn/ sotto il percorso di esecuzione di kunyu. Assegnare il nome **linux**, darwin** e windows.exe** in base al sistema operativo utilizzato.

https://github.com/wikiZ/CDN-Discovery

**Formato comando:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

Raccolta di informazioni sensibili con PupilSearch

A partire da Kunyu v1.7.0, il comando KeyWord è stato rimosso e sostituito con PupilSearch, che ha la funzione di estrarre dati sensibili. Ovviamente supporta anche l'estrazione di informazioni storiche dai banner attraverso il mapping spaziale. Ad esempio, come accesskey, il banner nei dati storici perde informazioni sensibili. Anche se il servizio è stato ora modificato, ma AK/SK non è scaduto, può ancora essere utilizzato direttamente, tutto chiaro, e supporta l'estrazione di informazioni sensibili (numero ID, IP, JWT, interfaccia API, appid, appkey, GithubAccessKey, nome utente/password predefiniti, email, ecc.).

Formato comando:

PupilSearch https://www.domain.com/

PupilSearch ID (estrae informazioni sensibili dal banner restituito dal mapping spaziale)

Esecuzione comandi di sistema

A partire da Kunyu v1.6.0, è stato aggiunto il supporto per l'esecuzione di comandi di sistema. È possibile eseguire il debug dei dati di mappatura in modo più comodo ed efficace eseguendo alcuni comandi di sistema comunemente usati. Per un elenco dei comandi eseguibili specifici, vedere l'Articolo 11 nell'Issue del file README.

Esempio Uno

Esempio Due

Calcolo hash di codifica

In alcuni scenari, è possibile utilizzare questo comando per eseguire la codifica/crittografia HASH comune, come BASE64, MD5, mmh3, codifica HEX, ed eseguire il debug in questo modo.

Formato comando:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**Scansione di sopravvivenza degli asset**

Dopo Kunyu V1.6.5, è stata aggiunta la scansione di sopravvivenza dell'ultimo risultato di recupero, e il risultato viene emesso in tempo reale tramite polling.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Ricerca vulnerabilità Seebug**

È possibile cercare vulnerabilità storiche correlate inserendo informazioni sul framework e sull'apparecchiatura che si intende trovare. Si noti che è supportato solo l'inglese; miglioramenti e aggiornamenti verranno apportati in seguito.

Formato del comando: **Seebug tongda**

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**Carica file di impronte digitali**

Kunyu V1.6.4 aggiunge la funzione di caricare una libreria di impronte digitali esterna. Kunyu fornisce 5 file di impronte digitali come riferimento predefinito. Gli utenti possono scrivere i propri file di impronte digitali da caricare o condividere, e recuperarli in modo più flessibile, facilitando la tracciabilità e la sicurezza. La condivisione delle risorse nella ricerca sulla sicurezza e nelle operazioni offensive/difensive dei red team migliora il lavoro di squadra.

È possibile visualizzare le informazioni della libreria di impronte digitali attualmente caricata tramite il comando **show rule**.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

La directory predefinita per la lettura dei file di impronte digitali è **project directory/kunyu/rule**. È possibile personalizzare il percorso del file di impronte digitali da leggere tramite **kunyu init --rule C:\风起\rule**.

È possibile utilizzare il comando **show config** per visualizzare le informazioni del file di configurazione di Kunyu.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

Quando si hanno a che fare con informazioni complesse di impronte digitali, è possibile generare un file yaml tramite **project directory/kunyu/createrule.py**

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

Il formato del file di impronte digitali yaml è il seguente. Nota che è necessario seguire rigorosamente il formato standard riportato di seguito, senza omettere alcun campo.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="https://github.com/knownsec/kunyu/blob/main/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

Impostazione dei parametri

Quando si imposta page = 2, i risultati restituiti sono 40. È possibile modificare il parametro page per impostare il numero di pagine da interrogare. Nota che 1 pagina = 20/elementi. Puoi modificare il valore in base alle tue esigenze per ottenere più risultati.

I parametri configurabili e i valori correnti dei parametri vengono visualizzati tramite show.

Collegamento con Pocsuite

Nelle versioni successive alla v1.3.1, puoi usare kunyu per collegare la modalità console di pocsuite3 per un utilizzo integrato.

Collisione di intestazione HOSTS

Attraverso la collisione HOSTS, le risorse nascoste nella rete interna possono essere efficacemente collise. In base al nome di dominio ServerName e all'IP configurati nel middleware httpf.conf, l'accesso può essere direttamente connesso al sistema aziendale della rete interna! Segue l'impostazione del file hosts locale per ottenere la risoluzione DNS locale, perché la priorità del file hosts locale è superiore alla risoluzione del server DNS. Supporta il controllo inverso tramite il database dei nomi di dominio di ZoomEye o la lettura di un file TXT per ottenere l'elenco dei nomi di dominio.

Formato del comando:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**Esempio Uno**

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**Esempio Due**

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**Scansione Serverless HostCrash**

Kunyu v1.6.2 aggiunge una funzionalità interessante che combina la funzione cloud per eseguire collisioni HOSTS sul target. In questo modo, il nostro IP scansionato viene efficacemente nascosto per impedire che venga catturato dalla consapevolezza situazionale del target e impedisce anche al WAF di bannare l'IP reale, nascondendo le caratteristiche. Attraverso il seguente effetto di scansione, si può notare che gli IP scansionati sono tutti fornitori di servizi cloud e ogni scansione è un indirizzo IP casuale. È possibile scegliere se abilitarlo configurando l'indirizzo della funzione cloud durante l'inizializzazione.

**Guida alla configurazione:** [Metodo di configurazione della funzione cloud](https://github.com/knownsec/kunyu/blob/main/doc/Serverless_EN.md)

**Tecnologia correlata:** https://www.anquanke.com/post/id/261551

**Effetto della scansione di consapevolezza situazionale:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**Mappa di distribuzione degli asset**

v1.6.2 aggiunge il comando CreateMap, che può generare una mappa di distribuzione geografica per gli asset recuperati l'ultima volta e descrivere in modo più vivido la relazione di mappatura tra spazio di rete e spazio reale. Si trova nella stessa directory di output di Excel e la mappa degli asset generata è correlata al numero di risultati dell'ultima ricerca.

**Genera mappa di distribuzione**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**Pagina web**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**Risultato dati**

Tutti i risultati delle ricerche vengono salvati nella directory principale dell'utente e la directory viene creata in base al timestamp corrente. Tutti i risultati delle query di una singola esecuzione vengono memorizzati in un formato Excel in una directory, offrendo un'esperienza più intuitiva. Il percorso di output può essere restituito tramite il comando ExportPath.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)

# 0x04 Caricamento

In realtà, ci sono ancora molte idee, ma come versione Alpha, è così, e verrà ulteriormente migliorata in seguito. Spero che Kunyu possa essere conosciuto da più professionisti della sicurezza. Grazie per il vostro supporto.

Il framework dello strumento ha fatto riferimento a Kunlun Mirror e Pocsuite3, che sono entrambi ottimi lavori.

Articoli correlati dello sviluppatore Fengqi(风起): https://www.anquanke.com/member.html?memberId=148652

Grazie a tutti gli amici del KnownSec 404 Team.

> "Vedere chiaramente" è l'incarnazione della capacità, che è "strumento", mentre "vedere" è l'incarnazione del pensiero, e l'ultima cosa a cui è correlato è il "Tao". ——SuperHei(黑哥)

# 0x05 Problemi

**1. Ricerca multi-fattore**

La ricerca ZoomEye può utilizzare la ricerca multi-fattore: dork: cisco +porta:80 (notare lo spazio) può cercare tutti i dati che soddisfano le condizioni cisco e porta:80. Se non c'è spazio in mezzo, è la stessa condizione di ricerca, cioè tutti i dati che soddisfano cisco e porta 80. Il dork di Kunyu non necessita di virgolette, **La sintassi della nuova versione 2.0 è cambiata.**

**2. Posizione geografica ad alta precisione**

ZoomEye fornisce agli utenti privilegiati dati di posizione geografica ad alta precisione, ma va notato che gli utenti normali non hanno questa funzione, si prega di esserne consapevoli.

**3. Login con nome utente/password**

Se si utilizza nome utente/password come condizione di inizializzazione, il token ottenuto sarà valido per 12 ore. Se si scopre che la propria ricerca non restituisce dati, si può provare a fare info. Se la sessione scade, verrà restituito il prompt del comando di inizializzazione. Nella maggior parte dei casi, consigliamo di utilizzare il metodo API KEY, che non avrà problemi di scadenza. Questo design è anche per la sicurezza del vostro account e della password. Dopotutto, l'API KEY può essere resettata e il token diventerà non valido, ma con account e password, è possibile accedere al vostro account ZoomEye.

**4. Ricerca certificato Cert**

Va notato che secondo la logica convenzionale, è necessario codificare in esadecimale il numero di serie del certificato SSL del target prima di cercare con l'istruzione, ma Kunyu necessita solo di fornire l'indirizzo del Dominio per cercare. Il principio è fare una richiesta al sito target per ottenere il numero di serie ed elaborarlo, ma se il vostro host non può accedere al target da cercare, non può essere recuperato. In questo caso, potete anche utilizzare il metodo convenzionale per cercare con l'istruzione.

**5. Ricerca icona Favicon**

La ricerca dell'icona ico supporta sia la ricerca per URL che la ricerca locale di file icona ico, offrendo maggiore scalabilità e compatibilità.

**6. Percorso di archiviazione dei dati delle query**

Per impostazione predefinita, i vostri dati di query si trovano nella cartella Kunyu nella directory utente. Potete anche utilizzare il comando ExportPath in modalità console per interrogare il percorso.

**7. Completamento automatico**

Il completamento automatico di Kunyu supporta lettere maiuscole e minuscole, registri dei comandi, ecc. Usare Tab per completare. Per l'utilizzo, fare riferimento a Metasploit.

**8. Sull'errore quando si usa pip install kunyu**

Quando si usa pip install kunyu, viene segnalato il seguente errore:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

Soluzione:
Modificare il file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py e aggiungere # encoding: utf-8 all'inizio del file
Poi salvarlo e potrà essere utilizzato normalmente. La causa di questo bug è un nome cinese nel percorso della directory utente, che di solito si verifica su Windows.

**9. Directory di archiviazione POC del modulo Pocsuite3**

Quando si utilizza il modulo Pocsuite3, se si desidera aggiungere un nuovo modulo POC, è possibile aggiungere il file POC in **directory del progetto/pocsuite3/pocs/**. Va notato che quando si utilizza il comando della console Kunyu confezionato, il POC deve essere aggiunto alla directory, e il programma kunyu deve essere riconfezionato per caricare normalmente il POC.

**10. Problema di mancanza POC del modulo Pocsuite3**

Quando si utilizza il collegamento del comando Pocsuite, se si tratta di una versione confezionata di Kunyu, il poc è stato fissato. In questo momento, modificare la directory poc non può aggiungere un nuovo modulo. In questo caso, potete riconfezionarlo o utilizzare **directory del progetto/kunyu/console.py** per eseguire kunyu e aggiornare il modulo poc in tempo reale.

**11. I comandi di sistema eseguibili da Kunyu sono i seguenti.**

**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**

OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Ambiente operativo Kunyu**

Si consiglia di utilizzare Python 3.2 - 3.12. Altre versioni di Python 3 potrebbero avere errori sconosciuti. **Python2 non può essere utilizzato.**

**13. Impostare il timeout**

Se la richiesta HTTP non riceve risposta in tempo, è possibile risolvere aumentando il timeout, ad esempio: set timeout = 50

**14. Il tempo di avvio del client Kunyu è lungo**

Poiché Kunyu 2.0 identifica e utilizza interfacce nazionali ed estere durante la fase di inizializzazione, potrebbe essere necessario un po' di tempo per avviarsi e utilizzarlo, il tempo è di 5-10 secondi.

**15. Posizione di archiviazione delle impronte digitali RULE**

La posizione di archiviazione delle impronte digitali RULE può essere configurata e modificata in ~/.kunyu.ini, e il default è sotto il percorso kunyu compilato ed eseguito.

**16. Impossibile utilizzare la funzione view**

La funzione view è in fase di aggiornamento di ZoomEye, ed è necessario l'abbonamento alla versione business per utilizzarla normalmente. La funzione views non è influenzata.

**17. BUG anomalo**

Poiché l'ambiente di test è MAC OS, potrebbero esserci problemi di incompatibilità in altri sistemi operativi. Si prega di segnalare ISSUE o contattare l'operazione tempestivamente.

**18. Controllo dell'antivirus**

Kunyu potrebbe non avviarsi a causa del controllo dei file da parte dell'antivirus, si prega di fare attenzione a questo problema.

**19. Non ho ancora deciso ^_^**

# 0x06 Contributi

[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 Eventi

**WHC 2021 (补天白帽大会) Miglior Arma dell'Anno**

**KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu ha aderito a [404Starlink](https://github.com/knownsec/404StarLink)

# 0x08 Community

Se avete domande, potete inviare un issue nel progetto, o contattarci attraverso i seguenti metodi.

1. Scansiona il codice QR di Wechat per aggiungere ZoomEye Operation Wechat e commenta Kunyu, che vi porterà nel Gruppo di Scambio di Rilievi dello Spazio Cibernetico ZoomEye per comunicare.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
Scarica lo strumento
Nome campoTipoDescrizioneAutorizzazione
ipstringIndirizzo IP (utilizzato quando l'asset web è incompleto)Tutti gli utenti
domainstringDominioTutti gli utenti
urlstringURL completo dell'asset (per asset web)Tutti gli utenti
ssl.jarmstringImpronta SSL JARMTutti gli utenti
ssl.ja3sstringImpronta SSL JA3STutti gli utenti
iconhash_md5stringValore MD5 dell'icona immaginePiano Professional e superiore
robots_md5stringValore MD5 del file robots.txtPiano Business e superiore
security_md5stringValore MD5 del file di impostazioni di sicurezzaPiano Business e superiore
hostnamestringInformazioni sul nome hostTutti gli utenti
osstringInformazioni sul sistema operativoTutti gli utenti
portintegerNumero portaTutti gli utenti
servicestringProtocollo applicativo fornito (es. HTTP, SSH)Tutti gli utenti
titlelistTitolo della pagina webTutti gli utenti
versionstringInformazioni sulla versione del componenteTutti gli utenti
devicestringNome dispositivoTutti gli utenti
rdnsstringInformazioni DNS inversoTutti gli utenti
productstringInformazioni sul componente prodottoTutti gli utenti
headerstringInformazioni sull'intestazione della risposta HTTPTutti gli utenti
header_hashstringHash calcolato dall'intestazione della risposta HTTPPiano Professional e superiore
bannerstringInformazioni sul banner del servizioTutti gli utenti
bodystringContenuto del corpo HTMLPiano Business e superiore
body_hashstringHash calcolato dal corpo HTMLPiano Professional e superiore
update_timestringOra di aggiornamento dell'assetTutti gli utenti
header.server.namestringNome server nell'intestazione della risposta HTTPTutti gli utenti
continent.namestringNome del continenteTutti gli utenti
country.namestringNome del paeseTutti gli utenti
province.namestringNome della provinciaTutti gli utenti
city.namestringNome della cittàTutti gli utenti
isp.namestringNome ISPTutti gli utenti
organization.namestringNome dell'organizzazioneTutti gli utenti
zipcodeintegerCodice postaleTutti gli utenti
idcstringÈ un IDC (0 per no, 1 per sì)Tutti gli utenti
lonstringLongitudine geolocalizzazioneTutti gli utenti
latstringLatitudine geolocalizzazioneTutti gli utenti
asnstringNumero di Sistema AutonomoTutti gli utenti
protocolstringProtocollo del livello di trasporto (es. TCP, UDP)Tutti gli utenti
honeypotintegerÈ un honeypot (0 per no, 1 per sì)Tutti gli utenti
sslstringInformazioni sul certificato SSL x509Tutti gli utenti
primary_industrystringInformazioni sul settore primarioPiano Business e superiore
sub_industrystringInformazioni sul settore secondarioPiano Business e superiore
rankintegerClassificazione dell'importanza dell'asset, più alto è il punteggio, più è importante.Piano Business e superiore