Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Kunyu — Kunyu、より効率的な企業資産収集 | Kitploit
ツール/GitHubGitHub/knownsec/kunyu
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピング脆弱性分析情報収集ペネトレーションテストサブドメイン列挙レッドチーミング
GitHubknownsec/kunyu

Kunyu

Kunyu、より効率的な企業資産収集

リポジトリを見る
1.1k145181年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kunyu(坤舆) - より効率的な企業資産収集

GitHub stars GitHub issues GitHub release


English | 中文文档

0x00 はじめに

ツールの紹介

Kunyu(kunyu)は、その名前を『坤輿万国全図』から取っており、実際には地理情報に関連する専門的な分野で、海、陸、空の地理情報を集計します。これはサイバースペースにも同様に当てはまります。未知の脆弱な資産を発見することにも同じことが言えます。これはサイバースペースの地図のようなものであり、サイバースペースの資産、サイバースペースのさまざまな要素と要素間の関係、さらにサイバースペースと現実空間とのマッピング関係を包括的に記述し表示するために使用されます。そのため、「坤輿」という名前はこのコンセプトに合っていると考えています。

Kunyuは、企業の資産収集をより効率的にし、より多くのセキュリティ関連の実務者がサイバースペース調査技術を理解し使用できるようにすることを目指しています。

適用シナリオ

Kunyuの用途は多岐にわたります。例えば:

  • 企業内で忘れられ隔離された資産を特定し、セキュリティ管理に追加する。
  • 企業の外部公開資産の迅速な調査と統計を実行する。
  • レッドブルー演習の関連要件に対抗し、取得したIPのバッチ検査を実行する。
  • 影響を受けるデバイスや端末に対して脆弱な資産をバッチ収集する(0day/1day)。
  • 新しいタイプのサイバー犯罪事件に関連するサイトの情報を迅速に収集し統合して、より効率的な調査、判断、分析を行う。
  • 関連する脆弱性の影響を受けるインターネット上の脆弱な資産を統計し再現する。
  • .......

0x01 インストール

Python3以上が必要です``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

# 0x02 設定手順
プログラムを初めて実行する際は、以下のコマンドを入力して操作を初期化してください。他のログイン方法も用意されていますが、API方式を推奨します(ユーザー名/パスワードログインは非推奨です)。```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

初回使用時は、ZoomEyeのログイン認証情報を使用してツールで情報収集を行う必要があります。現在、ZoomEye APIは有料です。

ZoomEyeアクセスアドレス: https://www.zoomeye.org/

Seebugアクセスアドレス: https://www.seebug.org/

出力ファイルパスは以下のコマンドでカスタマイズできます、デフォルトの出力パスは: C:/Users/active user/kunyu/output/ or /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 ツールの説明

## 詳細なコマンド```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

**オプション**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

使用ケースの紹介

Kunyuの使い方チュートリアルは次の通りです

ユーザー情報の検索

総合検索(新機能)

カスタム出力フィールド(新機能)

サポートされている具体的な出力カスタムフィールドについては、以下を参照してください:

ツールをダウンロード