中文文档 | English

Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信息相关的专业学科,针对海里的、陆地的、天上的地理信息进行盘点。同样应用于网络空间,发现未知、脆弱的资产也是如此,更像是一张网络空间地图,用来全面描述和展示网络空间资产、网络空间各要素及要素之间关系,以及网络空间和现实空间的映射关系。所以我认为“坤舆”还是比较贴合这个概念的。
Kunyu(坤舆),旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。
对于 kunyu 的使用,应用场景可以有很多,例如:
需要Python3以上的支持
git clone https://github.com/knownsec/Kunyu.git
cd Kunyu
pip3 install -r requirements.txt
Linux:
python3 setup.py install
kunyu console
Windows:
cd kunyu
python3 console.py
PYPI:
pip3 install kunyu
P.S. Windows同样支持python3 setup.py install
在第一次运行程序时通过输入以下命令进行初始化操作,提供了其他登录方式,推荐使用API的方式(用户名/密码登录已弃用)。
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

初次使用需要通过ZoomEye登录凭证,才使用该工具进行信息收集,目前ZoomEye API需付费使用。
ZoomEye访问地址:https://www.zoomeye.org/
Seebug访问地址:https://www.seebug.org/
可以通过以下命令自定义输出文件路径 ,默认输出路径为:C:\Users\active user\kunyu\output\
kunyu init --output C:\Users\风起\kunyu\output

kunyu console

Kunyu Command
Global commands:
info Print User Info
Search <Query> Comprehensive Information Search
SearchIcon <File>/<URL> Query Based On Icon Image
SearchBatch <File> Batch Query Assets In Files
SearchCert <Domain> SSL Certificate Search
SearchDomain <Domain> Domain Name Associated/Subdomain Search
EncodeHash <Encryption> <Query> Encryption Method Interface (Base64/HEX/MD5/mmh3)
HostCrash <IP> <Domain> Host Header Scan Hidden Assets
show <config>/<rule> Show Can Set Options Or Kunyu Config
Seebug <Query> Search Seebug Vulnerability Information
set <Option> Set Global Arguments Values
view/views <ID> Look Over Banner Row Data Information
Cscan <IP>/<Port> Scans Port Information About CobaltStrike
PupilSearch <URL>/<ID> Example Query Sensitive Interfaces And Information
CDNAnalysis <Domain> Identify Whether The Domain Name Is a CDN Asset
Pocsuite3 Invoke The Pocsuite Component
ExportPath Returns The Path Of The Output File
CreateMap Generate An IP Distribution Heat Map
AliveScan The Viability Of The Last Retrieval
clear Clear The Console Screen
help Print Help Info
exit Exit KunYu &
OPTIONS
ZoomEye:
page <Number> 查询返回页数(默认查询一页)
size <Number> 设置每页搜索数量(默认值为每页查询10条)
fields <fields> 设置响应字段信息,具体以readme给出字段为准
dtype <0/1> 查询关联域名/子域名(设置0为查询关联域名,反之为子域名)
stype <v4/v6> 设置获取数据类型IPV4或IPV6,默认为 ipv4,ipv6 全选
btype <host/web> 设置批量查询的API接口(默认为HOST)
timeout <num> 设置Kunyu HTTP请求的超时时间
thread 设置PupilSearch线程数量(默认为10)
deep 设置PupilSearch递归深度(默认为2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
Kunyu(坤舆)的使用教程如下所示
用户信息

综合搜索(NEW)

自定义输出字段(NEW)
具体支持输出自定义字段可参考以下:
| 字段名称 | 类型 | 描述 | 权限 |
|---|---|---|---|
| ip | string | IP 地址(web 资产时不完整时使用) | 所有用户 |
| domain | string | 域名 | 所有用户 |
| url | string | 资产的完整 URL(用于 web 资产) | 所有用户 |
| ssl.jarm | string | SSL JARM 指纹 | 所有用户 |
| ssl.ja3s | string | SSL JA3S 指纹 | 所有用户 |
| iconhash_md5 | string | icon 图像的 MD5 值 | 专业版及以上用户 |
| robots_md5 | string | robots.txt 文件的 MD5 值 | 商业版及以上用户 |
| security_md5 | string | 安全设置文件的 MD5 值 | 商业版及以上用户 |
| hostname | string | 主机名信息 | 所有用户 |
| os | string | 操作系统信息 | 所有用户 |
| port | integer | 端口号 | 所有用户 |
| service | string | 提供的应用协议(例如 HTTP、SSH) | 所有用户 |
| title | list | 网页标题 | 所有用户 |
| version | string | 组件版本信息 | 所有用户 |
| device | string | 设备名称 | 所有用户 |
| rdns | string | 反向 DNS 信息 | 所有用户 |
| product | string | 产品组件信息 | 所有用户 |
| header | string | HTTP 响应头信息 | 所有用户 |
| header_hash | string | 从 HTTP 响应头计算的哈希值 | 专业版及以上用户 |
| banner | string | 服务横幅信息 | 所有用户 |
| body | string | HTML 正文内容 | 商业版及以上用户 |
| body_hash | string | 从 HTML 正文计算的哈希值 | 专业版及以上用户 |
| update_time | string | 资产更新时间 | 所有用户 |
| header.server.name | string | HTTP 响应头中的 server 名称 | 所有用户 |
| continent.name | string | 所在大洲名称 | 所有用户 |
| country.name | string | 所在国家名称 | 所有用户 |
| province.name | string | 所在省份名称 | 所有用户 |
| city.name | string | 所在城市名称 | 所有用户 |