## Kunyu ![Language](https://img.shields.io/badge/Language-Python-blue) ![Author](https://img.shields.io/badge/Author-风起-orange) ![GitHub stars](https://img.shields.io/github/stars/knownsec/Kunyu.svg?style=flat&logo=github) ![Version](https://img.shields.io/badge/Version-V1.7.2-red) ![Time](https://img.shields.io/badge/Join-20211122-green) 中文文档 | [English](../README.md) # 0x00 介绍 ## 工具介绍 Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信息相关的专业学科,针对海里的、陆地的、天上的地理信息进行盘点。同样应用于网络空间,发现未知、脆弱的资产也是如此,更像是一张网络空间地图,用来全面描述和展示网络空间资产、网络空间各要素及要素之间关系,以及网络空间和现实空间的映射关系。所以我认为“坤舆”还是比较贴合这个概念的。 Kunyu(坤舆),旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。 ## 应用场景 对于 kunyu 的使用,应用场景可以有很多,例如: * 企业内遗忘的,孤立的资产进行识别并加入安全管理。 * 企业外部暴露资产进行快速排查,统计。 * 红蓝对抗相关需求使用,对捕获IP进行批量检查。 * 批量收集脆弱资产(0day/1day) 影响内的设备、终端。 * 新型网络犯罪涉案站点信息进行快速收集,合并,进行更高效的研判、分析。 * 对互联网上受相关漏洞影响的脆弱资产,进行统计、复现。 * ....... # 0x01 安装 **需要Python3以上的支持** ``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt Linux: python3 setup.py install kunyu console Windows: cd kunyu python3 console.py PYPI: pip3 install kunyu P.S. Windows同样支持python3 setup.py install ``` # 0x02 配置说明 在第一次运行程序时通过输入以下命令进行初始化操作,提供了其他登录方式,但是推荐使用API的方式,因为用户名/密码登录需要额外做一次请求,所以理论上API的方式会更加高效。 ``` kunyu init --apikey --seebug ``` ![](https://github.com/knownsec/Kunyu/raw/main/images/setinfo.png) 初次使用需要通过ZoomEye登录凭证,才使用该工具进行信息收集,目前ZoomEye注册用户每月赠送1w条查询额度,足够日常工作使用。 **ZoomEye访问地址:https://www.zoomeye.org/** **Seebug访问地址:https://www.seebug.org/** 可以通过以下命令自定义输出文件路径 ,默认输出路径为:C:\Users\active user\kunyu\output\ ```bash kunyu init --output C:\Users\风起\kunyu\output ``` ![](https://github.com/knownsec/Kunyu/raw/main/images/setoutput.png) # 0x03 工具使用 ## 命令详解 ``` kunyu console ``` ![](https://github.com/knownsec/Kunyu/raw/main/images/infos.png) **Kunyu Command** ``` Global commands: info Print User info SearchHost Basic Host search SearchWeb Basic Web search SearchIcon / Icon Image search SearchBatch Batch search Host SearchCert SSL certificate Search SearchDomain Domain name associated/subdomain search EncodeHash Encryption method interface HostCrash Host Header Scan hidden assets show / Show can set options or Kunyu config Seebug Search Seebug vulnerability information set