Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/joda32/certcrunchy
OSINT (Разведка открытых источников)РазведкаПеречисление DNS и поддоменовСбор информации
GitHubjoda32/certcrunchy

CertCrunchy

Просто глупый инструмент разведки, использующий данные из SSL-сертификатов для поиска потенциальных имен хостов

Репозиторий
29133 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
 _____           _   _____                       _
/  __ \         | | /  __ \                     | |
| /  \/ ___ _ __| |_| /  \/_ __ _   _ _ __   ___| |__  _   _
| |    / _ \ '__| __| |   | '__| | | | '_ \ / __| '_ \| | | |
| \__/\  __/ |  | |_| \__/\ |  | |_| | | | | (__| | | | |_| |
 \____/\___|_|   \__|\____/_|   \__,_|_| |_|\___|_| |_|\__, |
                                                        __/ |
                                                       |___/

Просто глупый инструмент разведки, который использует данные из SSL-сертификатов для поиска потенциальных имен хостов.

Что это?

Это просто глупый Python-скрипт, который либо извлекает данные на основе SSL-сертификатов из онлайн-источников (в настоящее время https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ и https://censys.io), либо, получив диапазон IP, пытается извлечь информацию о хостах из SSL-сертификатов. Если вы хотите использовать Censys.io, вам нужно зарегистрироваться и получить API-ключ.

Демо

gif

Как установить

root@kitploit:~
git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt

Как использовать?

Очень просто. -d для получения имен хостов для конкретного домена

-D для получения имен хостов для списка доменов (просто поместите их в текстовый файл, разделенный строками)

-i для получения и разбора сертификатов с хостов в сетевом блоке / диапазоне IP (например, 192.168.0.0/24)

-T количество потоков, ускоряет работу, но не переусердствуйте

-O установить тайм-аут HTTP-запросов к API в секундах (по умолчанию 3 секунды)

-o Имя выходного файла

-f Формат вывода: csv или json, по умолчанию csv

Остальное я еще дорабатываю :)

API-ключи и конфигурация

Все API-ключи хранятся в файле api_keys.py. Ниже приведен список поддерживаемых API, требующих ключи.

  1. Censys.oi https://censys.io

  2. VirusTotal https://www.virustotal.com/en/documentation/public-api/

  3. PassiveTotal https://community.riskiq.com/registration

Задачи:

  1. Улучшить документацию
Скачать инструмент