
레드 팀원과 버그 헌터가 IP 범위를 스캔하고 SSL 인증서를 검사하여 숨겨진 개발 및 IT 인프라를 발견할 수 있는 임시 클라우드 자산 탐지 도구 모음입니다.
인증서에서 자산을 찾으세요! 웹을 스캔하세요! @DEFCON 31에서 발표된 도구
CloudRecon을 실행하려면 CGO가 활성화되어 있어야 하며 gcc를 설치해야 할 수도 있습니다
sudo apt install gcc
go install github.com/g0ldencybersec/CloudRecon@latest
참고: 설치 전에 GOPATH를 설정하는 것을 잊지 마세요.
CloudRecon
CloudRecon은 레드 팀과 버그 헌터가 캠페인 및 사냥에서 임시 자산과 개발 자산을 찾을 수 있도록 설계된 도구 모음입니다.
종종 대상 조직은 ASN이나 알려진 인프라와 연결되지 않은 클라우드 인프라를 구축합니다. 이런 자산은 종종 개발 사이트, IT 제품 포털 등입니다. 때로는 도메인이 전혀 없지만 많은 경우 여전히 HTTPS가 필요합니다.
CloudRecon은 IP 주소 또는 CIDR(예: 클라우드 제공업체 IP)을 스캔하고 SSL 인증서를 검사하여 테스터를 위한 숨겨진 보물을 찾는 도구 모음입니다.
이 도구 모음은 GO로 세 부분으로 구성됩니다:
Scrape - 실시간으로 실행되어 주어진 범위의 SSL 인증서 CN 및 SN 필드에서 키워드를 검사하는 도구입니다.
Store - IP의 인증서를 검색하고 모든 조직, CN, SAN을 다운로드하는 도구입니다. 따라서 자신만의 cert.sh 데이터베이스를 가질 수 있습니다.
Retr - 다운로드한 인증서를 구문 분석하고 키워드로 검색하는 도구입니다.
## TMUX / Screen 세션에서 실행하는 것을 잊지 마세요
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json
입력 지원: 쉼표로 구분된 IP 또는 CIDR, 각 줄에 IP/CIDR이 있는 파일, 또는 ip:port 형식 목록이 포함된 파일.
메인
Usage: CloudRecon scrape|store|retr [options]
-h 프로그램 사용법 메시지 출력
하위 명령:
CloudRecon scrape - 지정된 IP를 스캔하고 CN 및 SAN을 stdout으로 출력
CloudRecon store - 스캔하여 조직, CN, SAN을 로컬 DB 파일에 수집
CloudRecon retr - 로컬 DB 파일에서 결과 쿼리
SCRAPE
scrape [options] -i <IPs/CIDRs or File>
-a 실패를 포함한 모든 출력을 보려면 이 플래그 추가
-c int
동시에 실행되는 고루틴 수 (기본값 100)
-h 사용법 출력!
-i string
쉼표로 구분된 IP 및 CIDR, 또는 각 줄에 IP/CIDR이 있는 파일 (기본값 "NONE")
-j JSON 출력 생성 ("IP, PORT, Organization, CommonName, SAN")
-p string
인증서를 확인할 TLS 포트 (기본값 "443")
-t int
TLS 핸드셰이크 타임아웃 (기본값 4)
STORE
store [options] -i <IPs/CIDRs or File>
-c int
동시에 실행되는 고루틴 수 (기본값 100)
-db string
연결하고 인증서를 저장할 DB 문자열 (기본값 "certificates.db")
-h 사용법 출력!
-i string
쉼표로 구분된 IP 및 CIDR, 또는 각 줄에 IP/CIDR이 있는 파일, 또는 ip:port 형식 목록이 포함된 파일 (기본값 "NONE")
-p string
인증서를 확인할 TLS 포트 (기본값 "443")
-t int
TLS 핸드셰이크 타임아웃 (기본값 4)
RETR
retr [options]
-all
DB의 모든 행 반환
-cn string
공통 이름 열에서 검색할 문자열, 유사 결과 반환 (기본값 "NONE")
-db string
연결하고 인증서를 저장할 DB 문자열 (기본값 "certificates.db")
-h 사용법 출력!
-ip string
IP 열에서 검색할 문자열, 유사 결과 반환 (기본값 "NONE")
-num
DB의 행(결과) 수 반환 (IP별)
-org string
조직 열에서 검색할 문자열, 유사 결과 반환 (기본값 "NONE")
-san string
공통 이름 열에서 검색할 문자열, 유사 결과 반환 (기본값 "NONE")