Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CloudRecon — 一套用于红队和漏洞赏金猎人的工具,通过扫描IP范围并检查SSL证书来发现临时云资产,以寻找隐藏的开发环境和IT基础设施。 | Kitploit
工具/GitHubGitHub/g0ldencybersec/cloudrecon
OSINT (开源情报)侦察网络映射信息收集云安全
GitHubg0ldencybersec/cloudrecon

CloudRecon

一套用于红队和漏洞赏金猎人的工具,通过扫描IP范围并检查SSL证书来发现临时云资产,以寻找隐藏的开发环境和IT基础设施。

查看仓库
5295742年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CloudRecon

从证书中寻找资产!扫描网络! 在DEFCON 31上展示的工具

作者

Gunnar Andrews (@G0LDEN_infosec)

LinkedIn Badge Youtube Badge Twitter Badge

Jason Haddix (@Jhaddix)

LinkedIn Badge Youtube Badge Twitter Badge

安装

你必须启用CGO,并且可能需要安装gcc才能运行CloudRecon

root@kitploit:~
sudo apt install gcc
root@kitploit:~
go install github.com/g0ldencybersec/CloudRecon@latest

注意: 别忘了在安装之前设置你的GOPATH。

描述

CloudRecon

CloudRecon是一套工具,供红队人员和漏洞猎人用于在行动和搜索中发现临时和开发资产。

通常,目标组织建立的云基础设施与他们的ASN或已知基础设施无关。很多时候这些资产是开发网站、IT产品门户等。有时它们根本没有域名,但许多仍然需要HTTPs。

CloudRecon是一套工具,通过检查SSL证书,扫描IP地址或CIDR(例如:云服务商的IP),为测试人员发现这些隐藏的宝藏。

该工具套件由三个GO部分构成:

Scrape - 一个实时运行的工具,用于检查指定范围内的SSL证书的CN和SN字段中的关键字。

Store - 一个工具,用于检索IP证书并下载其所有组织、CN和SAN。这样你就可以拥有自己的cert.sh数据库。

Retr - 一个工具,用于解析和搜索已下载的证书中的关键字。

用法

快速开始

root@kitploit:~
## 别忘了在TMUX / Screen会话中运行
wget https://raw.githubusercontent.com/lord-alfred/ipranges/main/all/ipv4_merged.txt
CloudRecon scrape -i ipv4_merged.txt -j | tee -a certdb.json

输入支持:IP和CIDR用逗号分隔,或每行一个IP/CIDR的文件,或包含ip:port格式列表的文件。

主要

root@kitploit:~
Usage: CloudRecon scrape|store|retr [options]

  -h    显示程序使用信息

子命令:

        cloudrecon scrape - 抓取给定IP并将CN和SAN输出到标准输出
        cloudrecon store - 抓取并将组织、CN、SAN收集到本地数据库文件
        cloudrecon retr - 查询本地数据库文件获取结果

SCRAPE

root@kitploit:~
scrape [options] -i <IPs/CIDRs or File>
  -a    添加此标志以查看包括失败在内的所有输出
  -c int
        并发运行的goroutine数量(默认100)
  -h    打印使用信息!
  -i string
        IP和CIDR用逗号分隔,或每行一个IP/CIDR的文件(默认"NONE")
  -j    生成JSON输出("IP, PORT, Organization, CommonName, SAN")
  -p string
        检查证书的TLS端口(默认"443")
  -t int
        TLS握手超时时间(默认4)

STORE

root@kitploit:~
store [options] -i <IPs/CIDRs or File>
  -c int
        并发运行的goroutine数量(默认100)
  -db string
        要连接并保存证书的数据库字符串(默认"certificates.db")
  -h    打印使用信息!
  -i string
        IP和CIDR用逗号分隔,或每行一个IP/CIDR的文件,或包含ip:port格式列表的文件。(默认"NONE")
  -p string
        检查证书的TLS端口(默认"443")
  -t int
        TLS握手超时时间(默认4)

RETR

root@kitploit:~
retr [options]
  -all
        返回数据库中的所有行
  -cn string
        在通用名称列中搜索的字符串,返回类似结果(默认"NONE")
  -db string
        要连接并保存证书的数据库字符串(默认"certificates.db")
  -h    打印使用信息!
  -ip string
        在IP列中搜索的字符串,返回类似结果(默认"NONE")
  -num
        返回数据库中的行数(结果数)(按IP)
  -org string
        在组织列中搜索的字符串,返回类似结果(默认"NONE")
  -san string
        在通用名称列中搜索的字符串,返回类似结果(默认"NONE")
下载工具