Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kunyu — Kunyu, более эффективный сбор корпоративных активов | Kitploit
Инструменты/GitHubGitHub/knownsec/kunyu
OSINT (Разведка открытых источников)РазведкаКартирование сетиАнализ уязвимостейСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, более эффективный сбор корпоративных активов

Репозиторий
1.1k145161 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kunyu(坤舆) - Более эффективный сбор корпоративных активов

GitHub stars GitHub issues GitHub release


Английский | 中文文档

0x00 Введение

Описание инструмента

Kunyu (kunyu), чье название взято из , на самом деле является профессиональной дисциплиной, связанной с географической информацией, которая учитывает географическую информацию о море, суше и небе. То же самое относится и к киберпространству. Это верно и для обнаружения неизвестных и уязвимых активов. Это больше похоже на карту киберпространства, используемую для всестороннего описания и отображения активов киберпространства, различных элементов киберпространства и взаимосвязей между ними, а также взаимосвязи между киберпространством и реальным пространством. Поэтому я считаю, что "Kun Yu" все еще соответствует этой концепции.

Kunyu стремится сделать сбор корпоративных активов более эффективным и позволить большему количеству специалистов по безопасности понять и использовать технологии съемки и картографирования киберпространства.

Сценарии применения

Для использования kunyu существует множество сценариев применения, например:

  • Забытые и изолированные активы предприятия выявляются и включаются в управление безопасностью.
  • Проведение быстрого расследования и статистики по внешне открытым активам предприятия.
  • Использование красных и синих команд для соответствующих требований и проведение пакетных проверок захваченных IP-адресов.
  • Сбор уязвимых активов в пакетном режиме (0day/1day) для оборудования и терминалов в зоне поражения.
  • Информация о сайтах, связанных с новыми типами киберпреступлений, быстро собирается и объединяется для более эффективного исследования, оценки и анализа.
  • Статистика и воспроизведение уязвимых активов в Интернете, затронутых соответствующими уязвимостями.
  • .......

0x01 Установка

Требуется поддержка Python3 или выше``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

# 0x02 Инструкции по настройке  
При первом запуске программы введите следующую команду для инициализации операции. Предусмотрены другие способы входа, рекомендуется метод API (вход по имени пользователя/паролю устарел).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

При первом использовании вам потребуется ввести учетные данные ZoomEye, чтобы использовать инструмент для сбора информации. В настоящее время API ZoomEye требует оплаты.

Адрес доступа ZoomEye: https://www.zoomeye.org/

Адрес доступа Seebug: https://www.seebug.org/

Путь к выходному файлу можно настроить с помощью следующей команды,Путь по умолчанию: C:/Users/active user/kunyu/output/ или /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 Инструкции по инструменту

## Подробная команда```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

**ПАРАМЕТРЫ**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

Введение в варианты использования

Инструкция по использованию Kunyu следующая

Запрос информации о пользователе

Комплексный поиск (НОВИНКА)

Настраиваемые поля вывода (НОВИНКА)

Для получения информации о поддерживаемых настраиваемых полях вывода, пожалуйста, обратитесь к следующему:

Скачать инструмент