Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CertCrunchy — Apenas uma ferramenta boba de reconhecimento que usa dados de Certificados SSL para encontrar possíveis nomes de host. | Kitploit
Ferramentas/GitHubGitHub/joda32/certcrunchy
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de Informações
GitHubjoda32/certcrunchy

CertCrunchy

Apenas uma ferramenta boba de reconhecimento que usa dados de Certificados SSL para encontrar possíveis nomes de host.

Ver Repositório
2913há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

/ __ \ | | / __ \ | | | / / ___ _ | || / / __ _ _ _ __ _| | _ _ | | / _ \ '| | | | '| | | | '_ \ / | ' | | | | | _/\ / | | || _/\ | | |_| | | | | (| | | | || | _/_|| _|_/| _,|| ||_|| ||_, | / | |/

Apenas uma ferramenta de reconhecimento boba que usa dados de Certificados SSL para encontrar possíveis hostnames

O que é isso?

É apenas um script python bobo que recupera dados baseados em Certificados SSL de fontes online, atualmente https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ e https://censys.io ou, dado um intervalo de IP, tentará extrair informações de host de Certificados SSL. Se você quiser usar o Censys.io, precisa se registrar para obter uma chave de API.

Demonstração

gif

Como instalar

root@kitploit:~
git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt

Como usar?

Muito simples -d para obter hostnames para um domínio específico

-D para obter hostnames para uma lista de domínios (apenas coloque-os em um arquivo de texto delimitado por linhas)

-i para recuperar e analisar certificados de hosts em um netblock / intervalo de IP (ex.: 192.168.0.0/24)

-T o número de threads, acelera o processo, mas não exagere

-O para definir o tempo limite (timeout) das requisições HTTP da API em segundos (padrão é 3 segundos)

-o Nome do arquivo de saída

-f Formato de saída csv ou json, csv é o padrão

para o resto, ainda estou trabalhando neles :)

Chaves de API e configurações

Todas as chaves de API são armazenadas no arquivo api_keys.py, abaixo está uma lista de APIs suportadas que exigem chaves de API.

  1. Censys.oi https://censys.io

  2. VirusTotal https://www.virustotal.com/en/documentation/public-api/

  3. PassiveTotal https://community.riskiq.com/registration

A fazer:

  1. Melhor documentação
Baixar ferramenta