Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CertCrunchy — 仅是一款简单的侦察工具,利用SSL证书中的数据来发现潜在的主机名。 | Kitploit
工具/GitHubGitHub/joda32/certcrunchy
OSINT (开源情报)侦察DNS和子域名枚举信息收集
GitHubjoda32/certcrunchy

CertCrunchy

仅是一款简单的侦察工具,利用SSL证书中的数据来发现潜在的主机名。

查看仓库
29133个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
 _____           _   _____                       _
/  __ \         | | /  __ \                     | |
| /  \/ ___ _ __| |_| /  \/_ __ _   _ _ __   ___| |__  _   _
| |    / _ \ '__| __| |   | '__| | | | '_ \ / __| '_ \| | | |
| \__/\  __/ |  | |_| \__/\ |  | |_| | | | | (__| | | | |_| |
 \____/\___|_|   \__|\____/_|   \__,_|_| |_|\___|_| |_|\__, |
                                                        __/ |
                                                       |___/

只是一个利用 SSL 证书数据寻找潜在主机名的傻乎乎侦察工具

这是什么?

这只是一个傻乎乎的 Python 脚本,它要么从在线来源(当前支持 https://crt.sh/、https://certdb.com/、https://sslmate.com/certspotter/ 和 https://censys.io)检索 SSL 证书数据,要么在给定 IP 范围时尝试从 SSL 证书中提取主机信息。如果你想使用 Censys.io,需要注册并获取 API 密钥。

演示

gif

如何安装

root@kitploit:~
git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt

如何使用?

非常简单

  • -d 获取特定域名的所有主机名
  • -D 从域名列表文件中获取主机名(只需将域名逐行写入文本文件)
  • -i 从网络块/IP 范围(例如 192.168.0.0/24)内的主机检索并解析证书
  • -T 设置线程数,提高速度,但不要过度
  • -O 设置 HTTP API 请求的超时时间(秒),默认为 3 秒
  • -o 输出文件名
  • -f 输出格式:csv 或 json,默认为 csv

其余功能仍在开发中 :)

API 密钥与配置

所有 API 密钥存储在 api_keys.py 文件中,以下是需要 API 密钥的受支持 API 列表:

  1. Censys.io https://censys.io
  2. VirusTotal https://www.virustotal.com/en/documentation/public-api/
  3. PassiveTotal https://community.riskiq.com/registration

待办事项:

  1. 更好的文档
下载工具