Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kunyu — Kunyu, 更高效的企业资产收集 | Kitploit
工具/GitHubGitHub/knownsec/kunyu
OSINT (开源情报)侦察网络映射漏洞分析信息收集渗透测试子域名枚举红队
GitHubknownsec/kunyu

Kunyu

Kunyu, 更高效的企业资产收集

查看仓库
1.1k145181年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kunyu(坤舆) - 更高效的企业资产收集

GitHub stars GitHub release GitHub release


中文文档 | English

0x00 介绍

工具介绍

Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信息相关的专业学科,针对海里的、陆地的、天上的地理信息进行盘点。同样应用于网络空间,发现未知、脆弱的资产也是如此,更像是一张网络空间地图,用来全面描述和展示网络空间资产、网络空间各要素及要素之间关系,以及网络空间和现实空间的映射关系。所以我认为“坤舆”还是比较贴合这个概念的。

Kunyu(坤舆),旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。

应用场景

对于 kunyu 的使用,应用场景可以有很多,例如:

  • 企业内遗忘的,孤立的资产进行识别并加入安全管理。
  • 企业外部暴露资产进行快速排查,统计。
  • 红蓝对抗相关需求使用,对捕获IP进行批量检查。
  • 批量收集脆弱资产(0day/1day) 影响内的设备、终端。
  • 新型网络犯罪涉案站点信息进行快速收集,合并,进行更高效的研判、分析。
  • 对互联网上受相关漏洞影响的脆弱资产,进行统计、复现。
  • .......

0x01 安装

需要Python3以上的支持

git clone https://github.com/knownsec/Kunyu.git
cd Kunyu
pip3 install -r requirements.txt

Linux:
	python3 setup.py install
	kunyu console

Windows:
	cd kunyu
	python3 console.py

PYPI:
	pip3 install kunyu
	
P.S. Windows同样支持python3 setup.py install

0x02 配置说明

在第一次运行程序时通过输入以下命令进行初始化操作,提供了其他登录方式,推荐使用API的方式(用户名/密码登录已弃用)。

kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

初次使用需要通过ZoomEye登录凭证,才使用该工具进行信息收集,目前ZoomEye API需付费使用。

ZoomEye访问地址:https://www.zoomeye.org/

Seebug访问地址:https://www.seebug.org/

可以通过以下命令自定义输出文件路径 ,默认输出路径为:C:\Users\active user\kunyu\output\

kunyu init --output C:\Users\风起\kunyu\output

0x03 工具使用

命令详解

kunyu console

Kunyu Command

Global commands:
        info                                      Print User Info
        Search <Query>                            Comprehensive Information Search
        SearchIcon <File>/<URL>                   Query Based On Icon Image
        SearchBatch <File>                        Batch Query Assets In Files
        SearchCert <Domain>                       SSL Certificate Search
        SearchDomain <Domain>                     Domain Name Associated/Subdomain Search
        EncodeHash <Encryption> <Query>           Encryption Method Interface (Base64/HEX/MD5/mmh3)
        HostCrash <IP> <Domain>                   Host Header Scan Hidden Assets
        show <config>/<rule>                      Show Can Set Options Or Kunyu Config
        Seebug <Query>                            Search Seebug Vulnerability Information
        set <Option>                              Set Global Arguments Values
        view/views <ID>                           Look Over Banner Row Data Information
        Cscan <IP>/<Port>                         Scans Port Information About CobaltStrike
        PupilSearch <URL>/<ID>                    Example Query Sensitive Interfaces And Information
        CDNAnalysis <Domain>                      Identify Whether The Domain Name Is a CDN Asset
        Pocsuite3                                 Invoke The Pocsuite Component
        ExportPath                                Returns The Path Of The Output File
        CreateMap                                 Generate An IP Distribution Heat Map
        AliveScan                                 The Viability Of The Last Retrieval
        clear                                     Clear The Console Screen
        help                                      Print Help Info
        exit                                      Exit KunYu & 

OPTIONS

ZoomEye:
        page <Number>       		查询返回页数(默认查询一页)
        size <Number>      		设置每页搜索数量(默认值为每页查询10条)
        fields <fields>     		设置响应字段信息,具体以readme给出字段为准
        dtype <0/1>         		查询关联域名/子域名(设置0为查询关联域名,反之为子域名)
        stype <v4/v6>       		设置获取数据类型IPV4或IPV6,默认为 ipv4,ipv6 全选
        btype <host/web>    		设置批量查询的API接口(默认为HOST)
        timeout <num>       		设置Kunyu HTTP请求的超时时间
        thread              		设置PupilSearch线程数量(默认为10)
        deep                		设置PupilSearch递归深度(默认为2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy

使用案例

Kunyu(坤舆)的使用教程如下所示

用户信息

综合搜索(NEW)

自定义输出字段(NEW)

具体支持输出自定义字段可参考以下:

字段名称类型描述权限
ipstringIP 地址(web 资产时不完整时使用)所有用户
domainstring域名所有用户
urlstring资产的完整 URL(用于 web 资产)所有用户
ssl.jarmstringSSL JARM 指纹所有用户
ssl.ja3sstringSSL JA3S 指纹所有用户
iconhash_md5stringicon 图像的 MD5 值专业版及以上用户
robots_md5stringrobots.txt 文件的 MD5 值商业版及以上用户
security_md5string安全设置文件的 MD5 值商业版及以上用户
hostnamestring主机名信息所有用户
osstring操作系统信息所有用户
portinteger端口号所有用户
servicestring提供的应用协议(例如 HTTP、SSH)所有用户
titlelist网页标题所有用户
versionstring组件版本信息所有用户
devicestring设备名称所有用户
rdnsstring反向 DNS 信息所有用户
productstring产品组件信息所有用户
headerstringHTTP 响应头信息所有用户
header_hashstring从 HTTP 响应头计算的哈希值专业版及以上用户
bannerstring服务横幅信息所有用户
bodystringHTML 正文内容商业版及以上用户
body_hashstring从 HTML 正文计算的哈希值专业版及以上用户
update_timestring资产更新时间所有用户
header.server.namestringHTTP 响应头中的 server 名称所有用户
continent.namestring所在大洲名称所有用户
country.namestring所在国家名称所有用户
province.namestring所在省份名称所有用户
city.namestring所在城市名称所有用户
下载工具