
Набор инструментов для специалистов по пентестам и охотников за ошибками для обнаружения временных облачных активов путем сканирования IP-диапазонов и проверки SSL-сертификатов на наличие скрытой разработки и ИТ-инфраструктуры.
Находите активы из сертификатов! Сканируйте веб! Инструмент представлен на @DEFCON 31
** Вы должны включить CGO, и, возможно, потребуется установить gcc для запуска CloudRecon**
sudo apt install gcc
go install github.com/g0ldencybersec/CloudRecon@latest
Примечание:
Не забудьте настроить GOPATH перед установкой.
CloudRecon
CloudRecon — это набор инструментов для специалистов по красной команде и баг-хантеров, позволяющий находить временные и разработочные активы в их кампаниях и охотах.
Часто целевые организации разворачивают облачную инфраструктуру, не привязанную к их ASN или известной инфраструктуре. Во многих случаях такие активы представляют собой разработочные сайты, порталы ИТ-продуктов и т.д. Иногда у них вообще нет доменов, но многим всё равно нужен HTTPS.
CloudRecon — это набор инструментов для сканирования IP-адресов или CIDR (например, IP-адресов облачных провайдеров) и поиска этих скрытых жемчужин для тестировщиков путём проверки SSL-сертификатов.
Набор инструментов состоит из трёх частей на Go:
Scrape — работающий в реальном времени инструмент для проверки диапазонов на наличие ключевого слова в полях CN и SN SSL-сертификатов.
Store — инструмент для получения сертификатов IP-адресов и загрузки всех их организаций, CN и SAN. Так вы сможете иметь собственную базу данных cert.sh.
Retr — инструмент для парсинга и поиска по загруженным сертификатам по ключевым словам.
## Не забудьте запустить в сессии TMUX / Screen
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json
Поддержка ввода: IP-адреса и CIDR, разделённые запятыми, или файл с IP/CIDR на каждой строке, или файл со списком в формате ip:порт.
ОСНОВНЫЕ ПАРАМЕТРЫ
Usage: CloudRecon scrape|store|retr [options]
-h Показать сообщение об использовании программы
Подкоманды:
cloudrecon scrape - Сканировать указанные IP и вывести CN и SAN в stdout
cloudrecon store - Сканировать и собирать организации, CN, SAN в локальном файле БД
cloudrecon retr - Запросить локальный файл БД для получения результатов
SCRAPE
scrape [options] -i <IPs/CIDRs or File>
-a Добавьте этот флаг, если хотите видеть весь вывод, включая неудачные попытки
-c int
Количество одновременно работающих горутин (по умолчанию 100)
-h вывести справку!
-i string
IP-адреса и CIDR, разделённые запятыми, или файл с IP/CIDR на каждой строке (по умолчанию "NONE")
-j Генерировать JSON-вывод ("IP, PORT, Organization, CommonName, SAN")
-p string
TLS-порты для проверки сертификатов (по умолчанию "443")
-t int
Тайм-аут для TLS-рукопожатия (по умолчанию 4)
STORE
store [options] -i <IPs/CIDRs or File>
-c int
Количество одновременно работающих горутин (по умолчанию 100)
-db string
Строка подключения к БД, в которую вы хотите сохранять сертификаты! (по умолчанию "certificates.db")
-h вывести справку!
-i string
IP-адреса и CIDR, разделённые запятыми, или файл с IP/CIDR на каждой строке, или файл со списком в формате ip:порт. (по умолчанию "NONE")
-p string
TLS-порты для проверки сертификатов (по умолчанию "443")
-t int
Тайм-аут для TLS-рукопожатия (по умолчанию 4)
RETR
retr [options]
-all
Вернуть все строки из БД
-cn string
Строка для поиска в столбце common name, возвращает похожие результаты (по умолчанию "NONE")
-db string
Строка подключения к БД, в которую вы хотите сохранять сертификаты! (по умолчанию "certificates.db")
-h вывести справку!
-ip string
Строка для поиска в столбце IP, возвращает похожие результаты (по умолчанию "NONE")
-num
Вернуть количество строк (результатов) в БД (по IP)
-org string
Строка для поиска в столбце Organization, возвращает похожие результаты (по умолчанию "NONE")
-san string
Строка для поиска в столбце common name, возвращает похожие результаты (по умолчанию "NONE")