Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/knownsec/kunyu
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoEnumeração de SubdomíniosRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, coleta de ativos corporativos mais eficiente

Ver Repositório
1.1k145há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Kunyu — Kunyu, coleta de ativos corporativos mais eficiente | Kitploit

Kunyu(坤舆) - Coleta de ativos corporativos mais eficiente

GitHub stars GitHub issues GitHub release


English | 中文文档

0x00 Introdução

Introdução da ferramenta

Kunyu (kunyu), cujo nome foi retirado de , é na verdade um assunto profissional relacionado a informações geográficas, que contabiliza as informações geográficas do mar, da terra e do céu. O mesmo se aplica ao ciberespaço. O mesmo vale para descobrir ativos frágeis e desconhecidos. É mais como um mapa do ciberespaço, usado para descrever e exibir de forma abrangente os ativos do ciberespaço, vários elementos do ciberespaço e a relação entre os elementos, bem como o ciberespaço e o espaço real. A relação de mapeamento. Portanto, acredito que "Kun Yu" ainda se encaixa nesse conceito.

O Kunyu tem como objetivo tornar a coleta de ativos corporativos mais eficiente e permitir que mais profissionais relacionados à segurança entendam e usem a tecnologia de mapeamento do ciberespaço.

Cenário de aplicação

Para o uso do kunyu, podem existir muitos cenários de aplicação, como:

  • Ativos esquecidos e isolados na empresa são identificados e adicionados ao gerenciamento de segurança.
  • Realizar investigação e estatísticas rápidas sobre ativos expostos externamente da empresa.
  • Vermelhos e azuis são usados contra requisitos relacionados, e inspeções em lote de IPs capturados são realizadas.
  • Coletar ativos vulneráveis em lote (0day/1day) para equipamentos e terminais dentro do impacto.
  • As informações sobre sites envolvidos em novos casos de crimes cibernéticos são rapidamente coletadas e mescladas para uma pesquisa, julgamento e análise mais eficientes.
  • Estatística e reprodução dos ativos frágeis na Internet que são afetados por vulnerabilidades relacionadas.
  • .......

0x01 Instalação

Requer suporte Python3 ou superior``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 Instruções de configuração
Ao executar o programa pela primeira vez, insira o seguinte comando para inicializar a operação. Outros métodos de login são fornecidos, e o método API é recomendado (login por nome de usuário/senha está obsoleto).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

Na primeira vez que utilizar, é necessário usar as credenciais de login do ZoomEye para usar a ferramenta para coletar informações. Atualmente, a API do ZoomEye exige pagamento.

ZoomEye access address: https://www.zoomeye.org/

Seebug access address: https://www.seebug.org/

O caminho do arquivo de saída pode ser personalizado pelo seguinte comando. O caminho de saída padrão é: C:/Users/active user/kunyu/output/ ou /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 Instruções da ferramenta

## Comando detalhado```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**OPÇÕES**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

Introdução ao caso de uso

O tutorial de uso do Kunyu é o seguinte

Consulta de informações do usuário

Pesquisa abrangente(NOVO)

Campos de saída personalizados(NOVO)

Para campos de saída personalizados suportados específicos, consulte a seguir:

Configurações para alterar campos de saída padrão``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**Pesquisa em lote de IP**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**Pesquisa por ícone**

Ao coletar ativos corporativos, podemos usar este método para recuperar os mesmos ativos de ícone ico, o que geralmente tem um bom efeito ao associar ativos corporativos relacionados. Mas deve-se notar que, se alguns sites também usarem este ícone ico, ativos irrelevantes podem ser associados (mas pessoas que se importam com ícones ico de terceiros são sempre minoria). Suporta pesquisa por URL ou arquivo local.

**Formato do comando:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

Pesquisa de certificado SSL

Consulte o número de série do certificado SSL, para que os ativos associados sejam mais precisos e os serviços que usam o mesmo certificado possam ser pesquisados. Quando encontrar um site https, você pode usar este método.

Consulta multifator

Da mesma forma, o Kunyu também oferece suporte a consultas condicionais multifator para ativos relacionados, que podem ser realizadas através da sintaxe de operação lógica do ZoomEye.

Pesquisa de recursos

Através de recursos de pacotes de requisição HTTP ou recursos relacionados ao site, os ativos do mesmo framework podem ser concatenados com mais precisão

Pesquisa de domínio/subdomínio associado

Pesquise por nomes de domínio e subdomínios associados e consulte nomes de domínio associados por padrão. Você pode definir nome de domínio associado/nome de subdomínio dois modos definindo o parâmetro dtype.

Formato do comando: SearchDomain Domain

Defina o tipo de dados a serem obtidos

Após a versão V1.6.1, o usuário pode definir o tipo de dados obtido através do parâmetro stype como IPV4 ou IPV6 para realizar o cenário de aplicação, e o parâmetro padrão é v4.

Formato do comando: set stype = v6

Visualizar informações do banner

O usuário pode visualizar o banner correspondente ao número de série especificado através do comando view, para analisar o código front-end e o cabeçalho Header, e o usuário pode interceptar as informações do banner para correspondência de associação adicional.

Formato do comando: view ID

O usuário também pode visualizar as informações do certificado SSL do número de série especificado através do comando views, e associá-lo ainda mais extraindo as informações sensíveis nas informações do certificado SLL.

Formato do comando: views ID

Cscan verifica informações de porta sobre o cobaltStrike

Cscan, um novo recurso na versão 1.7.2 do Kunyu, permite que você use este comando para identificar se um ativo de rede é cobaltStrike e enumerar detalhes do arquivo de configuração.

Formato do comando:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(NOVO)**

Note que, ao usar o Kunyu através de compilação de código, este módulo de função não é fornecido por padrão. Se precisar adicionar esta função, você precisa compilá-lo você mesmo e adicioná-lo ao caminho /lib/cdn/ sob o caminho de execução do kunyu. Nomeie-o como **linux**, **darwin** e **windows.exe** de acordo com o sistema operacional utilizado.

https://github.com/wikiZ/CDN-Discovery

**Formato do comando:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

PupilSearch Coleta de Informações Sensíveis

Após o Kunyu v1.7.0, o comando KeyWord foi removido e substituído pelo PupilSearch, que é a função de extrair dados sensíveis. Claro, também suporta a extração de informações históricas de banner através do mapeamento espacial. Por exemplo, como accesskey, o banner em dados históricos vaza dados sensíveis. Informação, mesmo se o serviço for alterado agora, mas o AK/SK não expirou, ainda pode ser usado diretamente, entenda tudo, e suporta a extração de informações sensíveis (número de ID, IP, JWT, interface de API, appid, appkey, GithubAccessKey, nome de usuário padrão \senha, e-mail, etc.).

Formato do comando:

PupilSearch https://www.domain.com/

PupilSearch ID (extrair informações sensíveis do banner retornado pelo mapeamento espacial)

Execução de comandos do sistema

Após o Kunyu v1.6.0, foi adicionado suporte para a execução de comandos do sistema. Você pode depurar dados de levantamento e mapeamento de forma mais conveniente e eficaz executando alguns comandos do sistema comumente usados. Para uma lista de comandos executáveis específicos, veja o Artigo 11 na Issue do arquivo README.

Exemplo Um

Exemplo Dois

Cálculo de hash de codificação

Em alguns cenários, você pode usar este comando para realizar criptografia/codificação HASH comum, como BASE64, MD5, mmh3, codificação HEX, e depurar dessa forma.

Formato do comando:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**Varredura de Sobrevivência de Ativos**

Após o Kunyu V1.6.5, foi adicionada a varredura de sobrevivência do último resultado de recuperação, e o resultado é exibido em tempo real por polling.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Consulta de vulnerabilidade Seebug**

Você pode consultar vulnerabilidades históricas relacionadas inserindo informações sobre o framework e equipamento que deseja encontrar, mas precisa observar que apenas o inglês é suportado, e melhorias e atualizações serão feitas posteriormente.

Formato do comando: **Seebug tongda** 

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**Carregar arquivo de impressão digital**

O Kunyu V1.6.4 adiciona a função de carregar uma biblioteca de impressões digitais externa. O Kunyu fornece 5 arquivos de impressão digital como referência por padrão. Os usuários podem escrever seus próprios arquivos de impressão digital para carregar ou compartilhar, e recuperá-los de forma mais flexível, o que é conveniente para rastreabilidade e segurança. Compartilhamento de recursos em pesquisa e ofensiva/defensiva de red team, melhorando o trabalho em equipe.

Você pode visualizar as informações da biblioteca de impressões digitais atualmente carregada através do comando **show rule**.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

O diretório padrão de leitura do arquivo de impressão digital está em **project directory/kunyu/rule**, você pode personalizar a configuração do caminho do arquivo de impressão digital através de **kunyu init --rule C:\风起\rule**.

Você pode usar o comando **show config** para visualizar as informações do arquivo de configuração do Kunyu.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

Ao lidar com informações complexas de impressão digital, você pode gerar um arquivo yaml através de **project directory/kunyu/createrule.py**

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

O formato do arquivo de impressão digital yaml é o seguinte. Observe que o seguinte formato padrão deve ser rigorosamente seguido, e nenhum campo deve estar faltando.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

Definindo parâmetros

Quando definir page = 2, os resultados retornados são 40. Você pode modificar o parâmetro page para definir o número de páginas a serem consultadas. Observe que 1 página = 20/itens. Você pode modificar o valor de acordo com suas necessidades para obter mais resultados retornados.

Os parâmetros configuráveis e os valores atuais dos parâmetros são exibidos através de show.

Integração com Pocsuite

Nas versões após v1.3.1, você pode usar kunyu para vincular o modo console do pocsuite3 para uso integrado.

Colisão de cabeçalho HOSTS

Através da colisão de HOSTS, os ativos ocultos na intranet podem ser efetivamente colididos. De acordo com o nome de domínio ServerName e IP configurados no middleware httpf.conf, o acesso pode ser conectado diretamente ao sistema de negócios da intranet! Acompanhe definindo o arquivo hosts local para obter resolução DNS local, porque a prioridade do arquivo hosts local é maior do que a resolução do servidor DNS. Suporte à verificação reversa através da biblioteca de domínios do ZoomEye ou leitura de arquivo TXT para obter a lista de nomes de domínio.

Formato do comando:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**Exemplo Um**

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**Exemplo Dois**

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**Varredura Serverless HostCrash**

O Kunyu v1.6.2 adiciona um recurso interessante que combina a função de nuvem para realizar colisões de HOSTS no alvo. Dessa forma, nosso IP de varredura fica efetivamente oculto para evitar ser capturado pela consciência situacional do alvo, além de impedir que o WAF bloqueie o IP real e ocultar as características. Através do efeito de varredura a seguir, pode-se perceber que os IPs escaneados são todos de provedores de serviços em nuvem e cada varredura é um endereço IP aleatório. Você pode optar por habilitar ou não essa funcionalidade configurando o endereço da função de nuvem durante a inicialização.

**Guia de Configuração:** [Método de Configuração da Função de Nuvem](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)

**Tecnologia Relacionada:** https://www.anquanke.com/post/id/261551

**Efeito da Varredura de Consciência Situacional:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**Mapa de distribuição de ativos**

A v1.6.2 adiciona o comando CreateMap, que pode gerar um mapa de distribuição geográfica para os ativos recuperados na última vez, descrevendo de forma mais vívida a relação de mapeamento entre o espaço de rede e o espaço real. Ele está localizado no mesmo diretório de saída do Excel, e o mapa de ativos gerado está relacionado ao número de resultados da última pesquisa.

**Gerar mapa de distribuição**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**Página web**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**Resultado dos dados**

Todos os resultados da pesquisa são salvos no diretório raiz do usuário, e o diretório é criado com base no timestamp atual. Todos os resultados da consulta de uma única inicialização são armazenados em formato Excel em um único diretório, proporcionando uma experiência mais intuitiva. O caminho de saída pode ser retornado através do comando ExportPath.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)

# 0x04 Carregamento

Na verdade, ainda existem muitas ideias, mas, como uma versão Alpha, é isso por enquanto. Será continuamente aprimorado posteriormente. Espero que o Kunyu possa ser conhecido por mais profissionais de segurança. Obrigado pelo seu apoio.

A estrutura da ferramenta tem referência ao Kunlun Mirror e ao Pocsuite3, que são trabalhos muito bons.

Sobre o desenvolvedor Fengqi (风起) Artigos relacionados: https://www.anquanke.com/member.html?memberId=148652

Agradecimentos a todos os amigos da KnownSec 404 Team.

> "Enxergar claramente" é a manifestação da habilidade, que é a "ferramenta", enquanto "ver" é a manifestação do pensamento, e a última coisa com que se relaciona é o "Tao". — SuperHei (黑哥)

# 0x05 Problemas

**1. Pesquisa multifatorial**

A pesquisa do ZoomEye pode usar pesquisa multifatorial. dork: cisco +port:80 (observe o espaço) pode pesquisar todos os dados que atendem às condições cisco e port:80. Se não houver espaço no meio, é a mesma condição de pesquisa, ou seja, todos os dados que atendem a cisco e porta 80. O dork do Kunyu não precisa de aspas. **A sintaxe da nova versão 2.0 mudou.**

**2. Localização geográfica de alta precisão**

O ZoomEye fornece aos usuários privilegiados dados de localização geográfica de alta precisão, mas é importante notar que usuários comuns não têm essa função. Esteja ciente disso.

**3. Login com nome de usuário/senha**

Se você usar nome de usuário/senha como condição de inicialização, o token obtido será válido por 12 horas. Se você perceber que sua pesquisa não retorna dados, pode verificar com info. Se a sessão expirar, o prompt do comando de inicialização será retornado. Na maioria dos casos, recomendamos usar o método de API KEY, que não terá problema de expiração. Este design também é para a segurança da sua conta e senha. Afinal, a API KEY pode ser redefinida e o token se tornará inválido, mas com a conta e senha, é possível fazer login na sua conta ZoomEye.

**4. Pesquisa de certificado SSL**

É importante notar que, de acordo com a lógica convencional, você precisa codificar o número de série do certificado SSL do alvo em hexadecimal antes de pesquisar com a instrução, mas o Kunyu só precisa fornecer o endereço de domínio para pesquisar. O princípio é fazer uma requisição ao site alvo para obter o número de série e processá-lo. No entanto, se seu host não conseguir acessar o alvo a ser pesquisado, não será possível recuperá-lo. Nesse caso, você também pode usar o método convencional para pesquisar com a instrução.

**5. Pesquisa de ícone Favicon**

A pesquisa de ícone ico suporta tanto pesquisa por URL quanto pesquisa de arquivo de ícone ico local, oferecendo melhor escalabilidade e compatibilidade.

**6. Caminho de armazenamento dos dados da consulta**

Por padrão, seus dados de consulta estão na pasta Kunyu no diretório do usuário. Você também pode usar o comando ExportPath no modo console para consultar o caminho.

**7. Autocompletar**

O autocompletar do Kunyu suporta letras maiúsculas e minúsculas, registros de comandos, etc. Use Tab para completar. Para uso, consulte o Metasploit.

**8. Sobre o erro ao usar pip install kunyu**

Ao usar pip install kunyu, o seguinte erro é relatado:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

Solução:
Modifique o arquivo C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py e adicione # encoding: utf-8 no início do arquivo.
Em seguida, salve-o e poderá ser usado normalmente. A causa desse bug é a presença de um nome chinês no caminho do diretório do usuário, o que geralmente ocorre no Windows.

**9. Diretório de armazenamento de POC do módulo Pocsuite3**

Ao usar o módulo pocsuite3, se você deseja adicionar um novo módulo POC, pode adicionar o arquivo POC em **diretório do projeto/pocsuite3/pocs/**. É importante notar que, ao usar o comando do console Kunyu empacotado, o POC deve ser adicionado ao diretório, e o programa kunyu deve ser reempacotado para carregar o POC normalmente.

**10. Problema de falta de POC no módulo Pocsuite3**

Ao usar o comando de ligação Pocsuite, se for uma versão empacotada do Kunyu, o poc já foi fixado. Nesse caso, modificar o diretório poc não pode adicionar um novo módulo. Você pode reempacotá-lo ou usar **diretório do projeto/kunyu/console.py** para executar o kunyu e atualizar o módulo poc em tempo real.

**11. Os comandos executáveis do sistema Kunyu são os seguintes.**

**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**

OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Ambiente de execução do Kunyu**

Recomenda-se usar Python3.2 - 3.12. Outras versões do Python3 podem apresentar erros desconhecidos. **Python2 não pode ser usado**.

**13. Definir tempo limite (timeout)**

Se a requisição HTTP não receber resposta em tempo hábil, você pode resolver aumentando o tempo limite, por exemplo: set timeout = 50

**14. Tempo de inicialização do cliente Kunyu é longo**

Como o Kunyu2.0 identifica e utiliza interfaces nacionais e estrangeiras durante a fase de inicialização, pode levar algum tempo para iniciar e usar, o tempo é de 5 a 10 segundos.

**15. Local de armazenamento da impressão digital RULE**

O local de armazenamento da impressão digital RULE pode ser configurado e modificado em ~/.kunyu.ini, e o padrão é no caminho do kunyu compilado e executado.

**16. A função de visualização (view) não pode ser usada**

A função view está em atualização do ZoomEye, sendo necessário o plano de membros business para usá-la normalmente. A função views não é afetada.

**17. BUG anormal**

Como o ambiente de teste é MAC OS, pode haver problemas de incompatibilidade em outros sistemas operacionais. Por favor, reporte o ISSUE ou entre em contato com a operação em tempo hábil.

**18. Verificação de antivírus**

O Kunyu pode falhar ao iniciar devido à verificação de arquivos por antivírus. Por favor, esteja atento a este problema.

**19. Ainda não decidi ^_^**

# 0x06 Contribuições

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 Eventos

**WHC 2021 (补天白帽大会) Melhor Ferramenta do Ano**

**KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu juntou-se ao [404Starlink](https://github.com/knownsec/404StarLink)

# 0x08 Comunidade

Se você tiver alguma dúvida, pode enviar um issue no projeto, ou nos contatar através dos seguintes métodos.

1、Escaneie o código QR do WeChat para adicionar o WeChat de operação do ZoomEye, comente sobre Kunyu, o que levará todos ao Grupo de Intercâmbio de Mapeamento de Espaço Cibernético ZoomEye para comunicação.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
Baixar ferramenta
Nome do CampoTipoDescriçãoPermissão
ipstringEndereço IP (usado quando o ativo web está incompleto)Todos os usuários
domainstringDomínioTodos os usuários
urlstringURL completa do ativo (para ativos web)Todos os usuários
ssl.jarmstringImpressão digital SSL JARMTodos os usuários
ssl.ja3sstringImpressão digital SSL JA3STodos os usuários
iconhash_md5stringValor MD5 da imagem do íconePlano profissional e superior
robots_md5stringValor MD5 do arquivo robots.txtPlano empresarial e superior
security_md5stringValor MD5 do arquivo de configurações de segurançaPlano empresarial e superior
hostnamestringInformações de hostnameTodos os usuários
osstringInformações do sistema operacionalTodos os usuários
portintegerNúmero da portaTodos os usuários
servicestringProtocolo de aplicação fornecido (ex.: HTTP, SSH)Todos os usuários
titlelistTítulo da página webTodos os usuários
versionstringInformações da versão do componenteTodos os usuários
devicestringNome do dispositivoTodos os usuários
rdnsstringInformações de DNS reversoTodos os usuários
productstringInformações do componente do produtoTodos os usuários
headerstringInformações do cabeçalho de resposta HTTPTodos os usuários
header_hashstringHash calculado a partir do cabeçalho de resposta HTTPPlano profissional e superior
bannerstringInformações do banner do serviçoTodos os usuários
bodystringConteúdo do corpo HTMLPlano empresarial e superior
body_hashstringHash calculado a partir do corpo HTMLPlano profissional e superior
update_timestringHora de atualização do ativoTodos os usuários
header.server.namestringNome do servidor no cabeçalho de resposta HTTPTodos os usuários
continent.namestringNome do continenteTodos os usuários
country.namestringNome do paísTodos os usuários
province.namestringNome da provínciaTodos os usuários
city.namestringNome da cidadeTodos os usuários
isp.namestringNome do ISPTodos os usuários
organization.namestringNome da organizaçãoTodos os usuários
zipcodeintegerCódigo postalTodos os usuários
idcstringÉ um IDC (0 para não, 1 para sim)Todos os usuários
lonstringLongitude geográficaTodos os usuários
latstringLatitude geográficaTodos os usuários
asnstringNúmero do Sistema AutônomoTodos os usuários
protocolstringProtocolo de camada de transporte (ex.: TCP, UDP)Todos os usuários
honeypotintegerÉ um honeypot (0 para não, 1 para sim)Todos os usuários
sslstringInformações do certificado SSL x509Todos os usuários
primary_industrystringInformações da indústria primáriaPlano empresarial e superior
sub_industrystringInformações da sub-indústriaPlano empresarial e superior
rankintegerClassificação de importância do ativo, quanto maior a pontuação, mais importante.Plano empresarial e superior