
SSL 인증서 데이터를 사용하여 잠재적인 호스트 이름을 찾는 간단한 정찰 도구입니다.
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
그냥 SSL 인증서 데이터를 사용하여 잠재적인 호스트명을 찾는 바보 같은 리콘 도구입니다.
crt.sh, certdb.com, sslmate.com/certspotter/, 그리고 censys.io 같은 온라인 소스에서 SSL 인증서 기반 데이터를 가져오거나, IP 범위가 주어지면 SSL 인증서에서 호스트 정보를 추출하려고 시도하는 간단한 파이썬 스크립트입니다. Censys.io를 사용하려면 API 키를 등록해야 합니다.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
매우 간단합니다. -d 특정 도메인의 호스트명을 가져옵니다.
-D 도메인 목록의 호스트명을 가져옵니다 (줄바꿈으로 구분된 텍스트 파일에 넣으세요).
-i 네트블록/IP 범위(예: 192.168.0.0/24)의 호스트에서 인증서를 검색 및 분석합니다.
-T 스레드 개수. 속도를 높이지만 과용하지 마세요.
-O HTTP API 요청의 타임아웃(초)을 설정합니다 (기본값: 3초).
-o 출력 파일 이름
-f 출력 형식 (csv 또는 json, 기본값은 csv)
나머지 기능은 아직 작업 중입니다 :)
모든 API 키는 api_keys.py 파일에 저장됩니다. 아래는 API 키가 필요한 지원되는 API 목록입니다.
Censys.io https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration