
Просто глупый инструмент разведки, использующий данные из SSL-сертификатов для поиска потенциальных имен хостов
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
Просто глупый инструмент разведки, который использует данные из SSL-сертификатов для поиска потенциальных имен хостов.
Это просто глупый Python-скрипт, который либо извлекает данные на основе SSL-сертификатов из онлайн-источников (в настоящее время https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ и https://censys.io), либо, получив диапазон IP, пытается извлечь информацию о хостах из SSL-сертификатов. Если вы хотите использовать Censys.io, вам нужно зарегистрироваться и получить API-ключ.

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
Очень просто. -d для получения имен хостов для конкретного домена
-D для получения имен хостов для списка доменов (просто поместите их в текстовый файл, разделенный строками)
-i для получения и разбора сертификатов с хостов в сетевом блоке / диапазоне IP (например, 192.168.0.0/24)
-T количество потоков, ускоряет работу, но не переусердствуйте
-O установить тайм-аут HTTP-запросов к API в секундах (по умолчанию 3 секунды)
-o Имя выходного файла
-f Формат вывода: csv или json, по умолчанию csv
Остальное я еще дорабатываю :)
Все API-ключи хранятся в файле api_keys.py. Ниже приведен список поддерживаемых API, требующих ключи.
Censys.oi https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration