Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CloudRecon — Набор инструментов для специалистов по пентестам и охотников за ошибками для обнаружения временных облачных активов путем сканирования IP-диапазонов и проверки SSL-сертификатов на наличие скрытой разработки и ИТ-инфраструктуры. | Kitploit
Инструменты/GitHubGitHub/g0ldencybersec/cloudrecon
OSINT (Разведка открытых источников)РазведкаКартирование сетиСбор информацииБезопасность облачных сред
GitHubg0ldencybersec/cloudrecon

CloudRecon

Набор инструментов для специалистов по пентестам и охотников за ошибками для обнаружения временных облачных активов путем сканирования IP-диапазонов и проверки SSL-сертификатов на наличие скрытой разработки и ИТ-инфраструктуры.

Репозиторий
529572 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudRecon

Находите активы из сертификатов! Сканируйте веб! Инструмент представлен на @DEFCON 31

Авторы

Gunnar Andrews (@G0LDEN_infosec)

LinkedIn Badge Youtube Badge Twitter Badge

Jason Haddix (@Jhaddix)

LinkedIn Badge Youtube Badge Twitter Badge

Установка

** Вы должны включить CGO, и, возможно, потребуется установить gcc для запуска CloudRecon**

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

Примечание: Не забудьте настроить GOPATH перед установкой.

Описание

CloudRecon

CloudRecon — это набор инструментов для специалистов по красной команде и баг-хантеров, позволяющий находить временные и разработочные активы в их кампаниях и охотах.

Часто целевые организации разворачивают облачную инфраструктуру, не привязанную к их ASN или известной инфраструктуре. Во многих случаях такие активы представляют собой разработочные сайты, порталы ИТ-продуктов и т.д. Иногда у них вообще нет доменов, но многим всё равно нужен HTTPS.

CloudRecon — это набор инструментов для сканирования IP-адресов или CIDR (например, IP-адресов облачных провайдеров) и поиска этих скрытых жемчужин для тестировщиков путём проверки SSL-сертификатов.

Набор инструментов состоит из трёх частей на Go:

Scrape — работающий в реальном времени инструмент для проверки диапазонов на наличие ключевого слова в полях CN и SN SSL-сертификатов.

Store — инструмент для получения сертификатов IP-адресов и загрузки всех их организаций, CN и SAN. Так вы сможете иметь собственную базу данных cert.sh.

Retr — инструмент для парсинга и поиска по загруженным сертификатам по ключевым словам.

Использование

Начало работы

root@kitploit:~
## Не забудьте запустить в сессии TMUX / Screen
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

Поддержка ввода: IP-адреса и CIDR, разделённые запятыми, или файл с IP/CIDR на каждой строке, или файл со списком в формате ip:порт.

ОСНОВНЫЕ ПАРАМЕТРЫ

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    Показать сообщение об использовании программы

Подкоманды: 

        cloudrecon scrape - Сканировать указанные IP и вывести CN и SAN в stdout
        cloudrecon store - Сканировать и собирать организации, CN, SAN в локальном файле БД
        cloudrecon retr - Запросить локальный файл БД для получения результатов

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    Добавьте этот флаг, если хотите видеть весь вывод, включая неудачные попытки
  -c int
        Количество одновременно работающих горутин (по умолчанию 100)
  -h    вывести справку!
  -i string
        IP-адреса и CIDR, разделённые запятыми, или файл с IP/CIDR на каждой строке (по умолчанию "NONE")
  -j    Генерировать JSON-вывод ("IP, PORT, Organization, CommonName, SAN")
  -p string
        TLS-порты для проверки сертификатов (по умолчанию "443")
  -t int
        Тайм-аут для TLS-рукопожатия (по умолчанию 4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        Количество одновременно работающих горутин (по умолчанию 100)
  -db string
        Строка подключения к БД, в которую вы хотите сохранять сертификаты! (по умолчанию "certificates.db")
  -h    вывести справку!
  -i string
        IP-адреса и CIDR, разделённые запятыми, или файл с IP/CIDR на каждой строке, или файл со списком в формате ip:порт. (по умолчанию "NONE")
  -p string
        TLS-порты для проверки сертификатов (по умолчанию "443")
  -t int
        Тайм-аут для TLS-рукопожатия (по умолчанию 4)

RETR

root@kitploit:~
retr [options]
  -all
        Вернуть все строки из БД
  -cn string
        Строка для поиска в столбце common name, возвращает похожие результаты (по умолчанию "NONE")
  -db string
        Строка подключения к БД, в которую вы хотите сохранять сертификаты! (по умолчанию "certificates.db")
  -h    вывести справку!
  -ip string
        Строка для поиска в столбце IP, возвращает похожие результаты (по умолчанию "NONE")
  -num
        Вернуть количество строк (результатов) в БД (по IP)
  -org string
        Строка для поиска в столбце Organization, возвращает похожие результаты (по умолчанию "NONE")
  -san string
        Строка для поиска в столбце common name, возвращает похожие результаты (по умолчанию "NONE")
Скачать инструмент