Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Nuke.sh — Скрипт для пассивной разведки и картирования поверхности атаки на основе Bash, использующий только публичные API и стандартные инструменты Linux (curl, dig, openssl, nmap, python3). | Kitploit
Инструменты/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Разведка открытых источников)РазведкаКартирование сетиСканирование портовАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
410 ч 29 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ankhcorp/nuke.sh

Nuke.sh

Скрипт для пассивной разведки и картирования поверхности атаки на основе Bash, использующий только публичные API и стандартные инструменты Linux (curl, dig, openssl, nmap, python3).

Репозиторий

NUKE - Картограф разведки и поверхности атаки

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

Скрипт пассивной разведки + картографирования поверхности атаки на Bash, использующий только публичные API + стандартные инструменты Linux (curl, dig, openssl, nmap, python3).

Весь вывод идёт в один .txt файл: nuke_<domain>.txt.

Без зависимости от subfinder, ffuf, gobuster, subjs, getJS, jshunter или js_snitch.


✨ Что он делает

#МодульИсточник / Техника
1Поддомены через CTcrt.sh
2Поддомены через альтернативный CTcrt.name
3Поддомены (опционально, требует ключ)SecurityTrails API
4Поддомены + URL-ы + IP-адресаOTX AlienVault
5Домены + IP-адреса + ASN/Серверurlscan.io
6Поддомены + родственные домены + IP-адреса (требует ключ)VirusTotal v2
7Консолидированные поддоменыОбъединение + дедупликация по всем источникам
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — эквивалент dnsrecon -d
9WHOISRDAP через rdap.org
10IP-адреса / Reverse DNS / RDAP-IP / HTTP-статусdns.google PTR + rdap.org/ip + curl -I
11Хеш favicon (поиск в Shodan) + проверка SSL IPЛокальный murmur3 по стандарту Shodan (http.favicon.hash) + openssl + nmap --script ssl-cert
12JS-файлы + извлечённые эндпоинтыПарсинг <script src> + regex для путей/URL (заменяет subjs/getJS/jshunter)
13Исторические URL-ыWayback Machine CDX
14Обнаружение origin IP (обход CDN/WAF)Коррелирует DNS + OTX + urlscan + VT + SPF + Shodan, фильтрует через RDAP org + тест заголовка Host:
15Встроенный dirscanКурированный высокосигнальный словарь, параллельный (не нужны ffuf/gobuster)

Ключевые возможности:

  • 🔍 Обнаружение реального IP за Cloudflare/Akamai/WAF через SPF, родственные домены VT, OTX, urlscan, хеш favicon и SSL-сертификат.
  • 🍕 Хеш favicon по стандарту Shodan, вычисляемый локально на чистом Python (без pip install), с готовыми дорками: http.favicon.hash:X.
  • 📜 Разбор SPF (ip4:/include:/a/mx) — утечка инфраструктуры / origin IP.
  • 🕸️ Wayback с фильтром bug-bounty (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 Сфокусированный dirscan: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/ и т.д.

⚙️ Требования

  • bash, curl, grep, sed, awk, sort, tr
  • Опционально (определяется автоматически):
    • dig или host → для AXFR
    • python3 → для murmur3-хеша favicon (стандарт Shodan)
    • nmap → для nmap --script ssl-cert -p 443 <IP>
    • openssl → для инспекции CN/SAN сертификата

Работает на Kali, Ubuntu, Debian, WSL2.

🚀 Установка

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ Использование

# Базовый (100% бесплатно, без ключей)
bash nuke.sh example.com

# С ключами (через аргументы)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# С ключами через env (рекомендуется — никогда не коммитьте ключи)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # опционально
export ZOOMEYE_KEY="your_key"       # опционально
bash nuke.sh example.com

Поддерживаемые переменные окружения:

ПеременнаяОбязательна?Где получить
SECURITYTRAILS_API_KEYНетhttps://securitytrails.com/app/signup
VT_APIKEYНетhttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYНетhttps://account.shodan.io
ZOOMEYE_KEYНетhttps://www.zoomeye.hk
URLSCAN_SIZEНет (по умолчанию 1000)Например, export URLSCAN_SIZE=10000 для максимума

Вывод:

nuke_example.com.txt

📄 Пример вывода

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 Полезные дорки и ссылки (генерируются скриптом)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

Ручная проверка кандидата в origin-IP:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

Если сертификат отвечает CN/SAN=example.com (или title/Server совпадает с сайтом), это реальный IP.

🧠 Почему не subfinder / webanalyze / ffuf?

ИнструментПричина замены
subfinderЗаменён на crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (всё через API, ничего не нужно устанавливать)
webanalyzeНадёжное определение технологий требует платного API (Wappalyzer/BuiltWith) — вне области применения
subjs / getJSЗаменены встроенным извлечением <script src> (раздел 12)
jshunterЗаменён встроенным regex для эндпоинтов (раздел 12)
js_snitchНет эквивалента на публичных API
dnsrecon -dЭквивалент в разделе 8 (NS/MX/SOA/AXFR через DoH + dig)
httpx-toolkitЧастичный эквивалент в разделе 10 (статус/сервер для каждого хоста)
ffuf / gobusterВстроенный dirscan с курированным словарём + xargs -P (раздел 15) — для полного фаззинга используйте SecLists: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ Правовая оговорка

Используйте только против целей, которые вы уполномочены тестировать (собственные активы, программы bug bounty в рамках scope, контрактные пентесты).

Автор не несёт ответственности за неправомерное использование.

📝 Лицензия

MIT — свободно используйте, изменяйте и распространяйте.

🤝 Участие в разработке

PR приветствуются! Идеи для roadmap:

  • Поддержка Chaos ProjectDiscovery API
  • Экспорт в JSON в дополнение к TXT
  • Флаги --only-ips / --only-subs
  • Интеграция пассивного amass / anubis
Скачать инструмент