Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hardcidr — Script Bash per ricognizione passiva che interroga i RIR e i server di route BGP per scoprire blocchi di rete, ASN e intervalli CIDR dell'organizzazione target durante la raccolta di intelligence nei penetration test. | Kitploit
Strumenti/GitHubGitHub/trustedsec/hardcidr
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteRaccolta InformazioniPenetration Testing
GitHubtrustedsec/hardcidr

hardcidr

Script Bash per ricognizione passiva che interroga i RIR e i server di route BGP per scoprire blocchi di rete, ASN e intervalli CIDR dell'organizzazione target durante la raccolta di intelligence nei penetration test.

Vedi Repository
382574 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hardCIDR

Contesto

Uno script Bash per Linux per scoprire i netblock, o intervalli, (in notazione CIDR) posseduti dall'organizzazione target durante la fase di raccolta informazioni di un penetration test. Queste informazioni sono mantenute dai cinque Regional Internet Registries (RIRs):

ARIN (Nord America)
RIPE (Europa/Asia/Medio Oriente)
APNIC (Asia/Pacifico)
LACNIC (America Latina)
AfriNIC (Africa)

Oltre ai netblock e agli indirizzi IP, anche i numeri di sistema autonomo (ASN) sono di interesse. Gli ASN vengono utilizzati come parte del Border Gateway Protocol (BGP) per identificare in modo univoco ogni rete su Internet. Le organizzazioni target possono avere i propri ASN a causa delle dimensioni della loro rete o come risultato di percorsi di servizio ridondanti da provider di servizi peered. Questi ASN riveleranno ulteriori netblock posseduti dall'organizzazione.

Requisiti

ipcalc (per le query RIPE, APNIC, LACNIC, AfriNIC)

LACNIC

Una nota su LACNIC prima di immergerci nell'utilizzo. LACNIC consente solo la query di o range di rete, ASN, Org Handle o PoC Handle. Questo non ci aiuta a localizzare questi valori basati sul nome dell'organizzazione. Pubblicano comunque un elenco di tutti i range assegnati su un server FTP accessibile pubblicamente, insieme alle loro soglie di rate-limiting. Quindi, c'è un file di dati di accompagnamento, che lo script verifica, utilizzato per eseguire query LACNIC localmente. Lo script include un'opzione di aggiornamento -r, che può essere utilizzata per aggiornare questi dati a un intervallo da te scelto. Il tempo di esecuzione approssimativo è di poco meno di 28 ore.

Utilizzo

Lo script senza opzioni specificate interroga ARIN e un pool di server di route BGP. Il server di route viene selezionato casualmente al momento dell'esecuzione. L'opzione -h elenca la guida:

Le opzioni possono essere utilizzate in qualsiasi combinazione, tutte o nessuna. Sfortunatamente, nessuno degli "altri" RIR riporta l'effettiva notazione CIDR del range, quindi ipcalc viene utilizzato per eseguire questa funzione. Se non è installato sul tuo sistema, lo script lo installerà per te.

Ai prompt, inserisci il nome dell'organizzazione, il dominio email e se i codici paese vengono utilizzati come parte dell'email. Se rispondi Y ai codici paese, ti verrà chiesto se precedono il nome di dominio o sono aggiunti al TLD. Verrà creata una directory per i file di output in /tmp/. Se la directory risulta esistente, ti verrà chiesto se sovrascrivere. Se rispondi N, un timestamp verrà aggiunto al nome della directory.

Lo script interroga ogni RIR, così come un server di route BGP, chiedendo man mano se sono stati trovati record. Al termine, verranno generati tre file: un CSV basato su Org Handle, un CSV basato su PoC Handle e un file delimitato da riga di tutti i range trovati in notazione CIDR.

Annullare lo script in qualsiasi momento rimuoverà tutti i file di lavoro temporanei e la directory creata per i file di output risultanti.

Va notato che, a causa della somiglianza in alcuni nomi di organizzazioni, potresti ottenere risultati non correlati al target. I file CSV forniranno gli handle associati e gli URL per ulteriore validazione ove necessario. È anche possibile che i dipendenti dell'organizzazione target abbiano utilizzato il loro indirizzo email aziendale per registrare i propri domini. Questi verranno trovati anche nei risultati.

Esecuzione con Docker

root@kitploit:~
docker build -t hardcidr .

Costruire l'immagine hardcidr

root@kitploit:~
docker run -v $(pwd):/tmp -it hardcidr

Esecuzione del container. L'output verrà salvato nella directory corrente.

Informazioni aggiuntive

Per maggiori informazioni, dai un'occhiata al post sul blog del sito TrustedSec: Classy Inter-Domain Routing Enumeration

Scarica lo strumento