
Uma ferramenta para varrer as faixas de IP da AWS em busca de uma palavra-chave nos dados de certificados SSL.
AWSScrape é uma ferramenta projetada para extrair certificados SSL de todos os intervalos de IP da AWS, procurando por palavras-chave específicas nos campos Nome Comum (CN), Organização (O) e Unidade Organizacional (OU) dos certificados.
git clone https://github.com/jhaddix/awsscrape.git
cd awsscrape
Execute o script da seguinte forma:
go run awsscrape.go -keyword=<KEYWORD>
| Argument | Description |
|---|---|
| -keyword | Forneça uma única palavra-chave para pesquisar nos certificados SSL |
| -output | Forneça um arquivo de saída para armazenar os resultados |
| -randomize | Quando definido, randomiza a ordem em que os endereços IP são verificados |
| -threads | Especifique o número de threads concorrentes (padrão 4) |
| -timeout | Especifique o número de segundos para timeout de uma conexão SSL (padrão 1) |
| -v -verbose | Ativa o modo verboso |
| -w -wordlist | Especifique um arquivo de palavras-chave para verificar (em novas linhas) |
O script analisará os certificados SSL dos intervalos de IP da AWS e exibirá qualquer um que corresponda à sua PALAVRA-CHAVE com os endereços IP dos certificados correspondentes.
Observe que iterar por todos os endereços IP da AWS e verificar certificados SSL LEVARÁ muito tempo para ser concluído.
=================================================================================================================================================
Aviso: O uso sem a permissão de um cliente pode constituir uma violação do AUP da AWS:
Use com Responsabilidade