Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloudRecon — Conjunto de ferramentas para red teamers e bug hunters descobrirem ativos efêmeros na nuvem através da varredura de faixas de IP e inspeção de certificados SSL para infraestrutura de desenvolvimento e TI oculta. | Kitploit
Ferramentas/GitHubGitHub/g0ldencybersec/cloudrecon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeColeta de InformaçõesSegurança na Nuvem
GitHubg0ldencybersec/cloudrecon

CloudRecon

Conjunto de ferramentas para red teamers e bug hunters descobrirem ativos efêmeros na nuvem através da varredura de faixas de IP e inspeção de certificados SSL para infraestrutura de desenvolvimento e TI oculta.

Ver Repositório
52957há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudRecon

Encontrando ativos a partir de certificados! Escaneie a web! Ferramenta apresentada no @DEFCON 31

POR

Gunnar Andrews (@G0LDEN_infosec)

LinkedIn Badge Youtube Badge Twitter Badge

Jason Haddix (@Jhaddix)

LinkedIn Badge Youtube Badge Twitter Badge

Instalação

** Você deve ter CGO habilitado e pode ser necessário instalar o gcc para executar o CloudRecon**

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

Nota: Não se esqueça de definir seu GOPATH antes de instalar.

Descrição

CloudRecon

CloudRecon é um conjunto de ferramentas para red teamers e caçadores de bugs encontrarem ativos efêmeros e de desenvolvimento em suas campanhas e caçadas.

Frequentemente, organizações alvo criam infraestrutura em nuvem que não está vinculada ao seu ASN ou relacionada à infraestrutura conhecida. Muitas vezes esses ativos são sites de desenvolvimento, portais de produtos de TI, etc. Às vezes eles nem têm domínios, mas muitos ainda precisam de HTTPs.

CloudRecon é um conjunto de ferramentas para escanear endereços IP ou CIDRs (ex: IPs de provedores de nuvem) e encontrar essas joias escondidas para testadores, inspecionando os certificados SSL.

O conjunto de ferramentas tem três partes em Go:

Scrape - Uma ferramenta EM TEMPO REAL para inspecionar as faixas por uma palavra-chave nos campos CN e SN de certificados SSL.

Store - uma ferramenta para recuperar certificados de IPs e baixar todas as suas Organizações, CNs e SANs. Assim você pode ter seu PRÓPRIO banco de dados cert.sh.

Retr - uma ferramenta para analisar e pesquisar palavras-chave nos certificados baixados.

Uso

Primeiros Passos

root@kitploit:~
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

Suporte de entrada: IPs e CIDRs separados por vírgulas, ou um arquivo com IPs/CIDRs em cada linha, ou um arquivo contendo lista no formato ip:porta.

PRINCIPAL

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    Show the program usage message

Subcommands: 

        cloudrecon scrape - Scrape given IPs and output CNs & SANs to stdout
        cloudrecon store - Scrape and collect Orgs,CNs,SANs in local db file
        cloudrecon retr - Query local DB file for results

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    Add this flag if you want to see all output including failures
  -c int
        How many goroutines running concurrently (default 100)
  -h    print usage!
  -i string
        Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line (default "NONE")
  -j    Generate JSON output ("IP, PORT, Organization, CommonName, SAN")
  -p string
        TLS ports to check for certificates (default "443")
  -t int
        Timeout for TLS handshake (default 4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        How many goroutines running concurrently (default 100)
  -db string
        String of the DB you want to connect to and save certs! (default "certificates.db")
  -h    print usage!
  -i string
        Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line, or file contains ip:port format list. (default "NONE")
  -p string
        TLS ports to check for certificates (default "443")
  -t int
        Timeout for TLS handshake (default 4)

RETR

root@kitploit:~
retr [options]
  -all
        Return all the rows in the DB
  -cn string
        String to search for in common name column, returns like-results (default "NONE")
  -db string
        String of the DB you want to connect to and save certs! (default "certificates.db")
  -h    print usage!
  -ip string
        String to search for in IP column, returns like-results (default "NONE")
  -num
        Return the Number of rows (results) in the DB (By IP)
  -org string
        String to search for in Organization column, returns like-results (default "NONE")
  -san string
        String to search for in common name column, returns like-results (default "NONE")
Baixar ferramenta