
Инструмент для сканирования диапазонов AWS в поисках ключевого слова в данных SSL-сертификатов.
AWSScrape — это инструмент, предназначенный для сбора SSL-сертификатов из всех диапазонов IP-адресов AWS с поиском определённых ключевых слов в полях Common Name (CN), Organization (O) и Organizational Unit (OU) сертификатов.
git clone https://github.com/jhaddix/awsscrape.git
cd awsscrape
Запустите скрипт следующим образом:
go run awsscrape.go -keyword=<KEYWORD>
| Argument | Description |
|---|---|
| -keyword | Укажите одно ключевое слово для поиска в SSL-сертификатах |
| -output | Укажите файл для сохранения результатов |
| -randomize | При установке рандомизирует порядок проверки IP-адресов |
| -threads | Укажите количество одновременных потоков (по умолчанию 4) |
| -timeout | Укажите количество секунд до таймаута SSL-соединения (по умолчанию 1) |
| -v -verbose | Включить подробный режим |
| -w -wordlist | Укажите файл с ключевыми словами для поиска (по одному на строку) |
Скрипт проанализирует SSL-сертификаты из диапазонов IP-адресов AWS и покажет все сертификаты, соответствующие вашему KEYWORD, вместе с IP-адресами этих сертификатов.
Обратите внимание, что перебор всех IP-адресов AWS и проверка SSL-сертификатов ЗАЙМЁТ много времени.
=================================================================================================================================================
Дисклеймер: Использование без разрешения заказчика может считаться нарушением AWS AUP:
Используйте ответственно