
Apenas uma ferramenta boba de reconhecimento que usa dados de Certificados SSL para encontrar possíveis nomes de host.
/ __ \ | | / __ \ | | | / / ___ _ | || / / __ _ _ _ __ _| | _ _ | | / _ \ '| | | | '| | | | '_ \ / | ' | | | | | _/\ / | | || _/\ | | |_| | | | | (| | | | || | _/_|| _|_/| _,|| ||_|| ||_, | / | |/
Apenas uma ferramenta de reconhecimento boba que usa dados de Certificados SSL para encontrar possíveis hostnames
É apenas um script python bobo que recupera dados baseados em Certificados SSL de fontes online, atualmente https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ e https://censys.io ou, dado um intervalo de IP, tentará extrair informações de host de Certificados SSL. Se você quiser usar o Censys.io, precisa se registrar para obter uma chave de API.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
Muito simples -d para obter hostnames para um domínio específico
-D para obter hostnames para uma lista de domínios (apenas coloque-os em um arquivo de texto delimitado por linhas)
-i para recuperar e analisar certificados de hosts em um netblock / intervalo de IP (ex.: 192.168.0.0/24)
-T o número de threads, acelera o processo, mas não exagere
-O para definir o tempo limite (timeout) das requisições HTTP da API em segundos (padrão é 3 segundos)
-o Nome do arquivo de saída
-f Formato de saída csv ou json, csv é o padrão
para o resto, ainda estou trabalhando neles :)
Todas as chaves de API são armazenadas no arquivo api_keys.py, abaixo está uma lista de APIs suportadas que exigem chaves de API.
Censys.oi https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration