
ただの馬鹿げた偵察ツールで、SSL証明書のデータを使用して潜在的なホスト名を見つけます。
/ __ \ | | / __ \ | | | / / ___ _ | || / / __ _ _ _ __ _| | _ _ | | / _ \ '| | | | '| | | | '_ \ / | ' | | | | | _/\ / | | || _/\ | | |_| | | | | (| | | | || | _/_|| _|_/| _,|| ||_|| ||_, | / | |/
SSL証明書のデータを使って潜在的なホスト名を見つける、ただのお馬鹿な偵察ツールです。

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
とてもシンプルです -d 特定のドメインのホスト名を取得する
-D ドメインリスト(改行区切りのテキストファイル)からホスト名を取得する
-i ネットブロック / IP範囲(例 192.168.0.0/24)内のホストから証明書を取得して解析する
-T スレッド数、処理を高速化しますが、やりすぎないように
-O HTTP APIリクエストのタイムアウト(秒)を設定(デフォルトは3秒)
-o 出力ファイル名
-f 出力形式 csv または json、デフォルトは csv
残りのオプションについては、まだ作業中です :)
すべてのAPIキーは api_keys.py ファイルに保存されています。以下はAPIキーが必要なサポート対象APIのリストです。
Censys.oi https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration