
Conjunto de ferramentas para red teamers e bug hunters descobrirem ativos efêmeros na nuvem através da varredura de faixas de IP e inspeção de certificados SSL para infraestrutura de desenvolvimento e TI oculta.
Encontrando ativos a partir de certificados! Escaneie a web! Ferramenta apresentada no @DEFCON 31
** Você deve ter CGO habilitado e pode ser necessário instalar o gcc para executar o CloudRecon**
sudo apt install gcc
go install github.com/g0ldencybersec/CloudRecon@latest
Nota:
Não se esqueça de definir seu GOPATH antes de instalar.
CloudRecon
CloudRecon é um conjunto de ferramentas para red teamers e caçadores de bugs encontrarem ativos efêmeros e de desenvolvimento em suas campanhas e caçadas.
Frequentemente, organizações alvo criam infraestrutura em nuvem que não está vinculada ao seu ASN ou relacionada à infraestrutura conhecida. Muitas vezes esses ativos são sites de desenvolvimento, portais de produtos de TI, etc. Às vezes eles nem têm domínios, mas muitos ainda precisam de HTTPs.
CloudRecon é um conjunto de ferramentas para escanear endereços IP ou CIDRs (ex: IPs de provedores de nuvem) e encontrar essas joias escondidas para testadores, inspecionando os certificados SSL.
O conjunto de ferramentas tem três partes em Go:
Scrape - Uma ferramenta EM TEMPO REAL para inspecionar as faixas por uma palavra-chave nos campos CN e SN de certificados SSL.
Store - uma ferramenta para recuperar certificados de IPs e baixar todas as suas Organizações, CNs e SANs. Assim você pode ter seu PRÓPRIO banco de dados cert.sh.
Retr - uma ferramenta para analisar e pesquisar palavras-chave nos certificados baixados.
## Don't forget to run in TMUX / Screen session
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json
Suporte de entrada: IPs e CIDRs separados por vírgulas, ou um arquivo com IPs/CIDRs em cada linha, ou um arquivo contendo lista no formato ip:porta.
PRINCIPAL
Usage: CloudRecon scrape|store|retr [options]
-h Show the program usage message
Subcommands:
cloudrecon scrape - Scrape given IPs and output CNs & SANs to stdout
cloudrecon store - Scrape and collect Orgs,CNs,SANs in local db file
cloudrecon retr - Query local DB file for results
SCRAPE
scrape [options] -i <IPs/CIDRs or File>
-a Add this flag if you want to see all output including failures
-c int
How many goroutines running concurrently (default 100)
-h print usage!
-i string
Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line (default "NONE")
-j Generate JSON output ("IP, PORT, Organization, CommonName, SAN")
-p string
TLS ports to check for certificates (default "443")
-t int
Timeout for TLS handshake (default 4)
STORE
store [options] -i <IPs/CIDRs or File>
-c int
How many goroutines running concurrently (default 100)
-db string
String of the DB you want to connect to and save certs! (default "certificates.db")
-h print usage!
-i string
Either IPs & CIDRs separated by commas, or a file with IPs/CIDRs on each line, or file contains ip:port format list. (default "NONE")
-p string
TLS ports to check for certificates (default "443")
-t int
Timeout for TLS handshake (default 4)
RETR
retr [options]
-all
Return all the rows in the DB
-cn string
String to search for in common name column, returns like-results (default "NONE")
-db string
String of the DB you want to connect to and save certs! (default "certificates.db")
-h print usage!
-ip string
String to search for in IP column, returns like-results (default "NONE")
-num
Return the Number of rows (results) in the DB (By IP)
-org string
String to search for in Organization column, returns like-results (default "NONE")
-san string
String to search for in common name column, returns like-results (default "NONE")