文章总结: 本文介绍Kunyu(坤舆)网络空间测绘工具,由KnownSec404Team开发,深度整合ZoomEye与Seebug平台数据,提供资产搜索、敏感信息挖掘、隐藏资产发现、漏洞情报查询、CobaltStrike检测及地理分布可视化等功能。工具支持自定义指纹规则、云函数隐匿扫描源IP,并可与Pocsuite3联动,适用于企业资产排查、红蓝对抗及漏洞影响评估等场景。
综合评分: 75
文章分类: 安全工具,红队,渗透测试,漏洞分析
坤舆问世:网络空间测绘领域的核弹级武器横空出世
棉花糖糖糖
棉花糖糖糖
棉花糖网络安全工具箱
2026年9月22日 10:40
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明:本文仅供技术研究与学习使用,请勿用于任何非法用途。
重点导读简介
Kunyu(坤舆)是一款面向企业资产收集的网络空间测绘工具,由KnownSec 404 Team开发。该工具深度整合ZoomEye与Seebug两大平台数据,为安全从业者提供一站式的资产探测、漏洞检索、敏感信息挖掘能力。
重点导读核心功能
PART 01资产搜索
支持多维度资产检索:IP、域名、SSL证书、Icon图标、批量数据导入。Search命令提供ZoomEye全量数据查询;SearchDomain针对关联域名与子域名进行深度探测;SearchCert通过SSL证书序列号精准定位同证书资产。
PART 02敏感信息挖掘
PupilSearch模块专精于敏感数据提取,覆盖身份证号、IP、JWT、API密钥、GitHub AccessKey、默认凭证、邮箱等关键信息类型。同时支持从历史Banner数据中提取已泄露但尚未过期的AccessKey。
PART 03隐藏资产发现
HostCrash通过HOSTS头碰撞技术穿透内网隔离,可有效发现被防火墙保护的隐藏资产。配合云函数Serverless模式,扫描源IP完全隐匿,避免被目标态势感知捕获。
PART 04漏洞情报
Seebug模块支持通过框架、设备名称检索历史漏洞数据,为渗透测试与安全评估提供情报支撑。
PART 05CobaltStrike检测
Cscan命令可识别网络资产是否为CobaltStrike Team Server,并枚举配置文件的详细参数。
PART 06地理分布可视化
CreateMap命令根据搜索结果自动生成IP地理位置分布热力图,直观展示网络空间资产与现实地理的映射关系。
重点导读架构设计
kunyu/
├── core/ # 核心解释器、API封装
├── lib/ # 搜索、数据处理、编码
├── config/ # 配置管理
├── utils/ # 工具函数
├── pocs/ # POC扩展
└── rule/ # 指纹规则库
核心模块说明:
| 模块 | 功能 |
| — | — |
| console.py | 命令行交互入口 |
| zoomeye.py | ZoomEye API封装 |
| crash.py | HOSTS碰撞引擎 |
| PupilMain.py | 敏感信息提取 |
| SerachData.py | 搜索数据处理 |
重点导读指纹系统
支持自定义指纹规则加载,通过YAML格式定义探测特征。默认提供5条参考规则,用户可编写并共享指纹库以适应多样化探测场景。
重点导读安装配置
bashgit clone https://github.com/knownsec/Kunyu.git
cd Kunyu
pip3 install -r requirements.txt
python3 setup.py install
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>
依赖Python 3.2及以上版本,推荐Python 3.2-3.12。
重点导读工具集
Kunyu提供完整的命令体系:
info– 用户信息查询Search– 综合资产搜索SearchIcon– Icon图标关联SearchBatch– 批量IP查询SearchCert– SSL证书检索SearchDomain– 域名关联搜索EncodeHash– 哈希编码(Base64/HEX/MD5/mmh3)HostCrash– 隐藏资产碰撞Seebug– 漏洞情报查询Cscan– CobaltStrike识别PupilSearch– 敏感信息提取CDNAnalysis– CDN资产分析Pocsuite3– POC框架联动CreateMap– 地理分布图生成AliveScan– 资产存活性扫描
重点导读输出示例
搜索结果自动保存至用户目录,按时间戳组织,输出格式为Excel。
用户信息查询
综合搜索
批量IP搜索
Icon图标搜索
SSL证书搜索
PupilSearch敏感信息提取
CobaltStrike检测
地理分布图
资产分布热力图
重点导读技术亮点
- 云函数无状态扫描:彻底隐匿扫描源IP
- 多因素联合查询:支持ZoomEye逻辑运算语法
- 自定义输出字段:按需提取关键数据
- 系统命令集成:直接在测绘终端执行调试命令
- POC框架联动:与Pocsuite3无缝对接
重点导读应用场景
- 企业外部暴露资产快速排查
- 红蓝对抗批量资产检查
- 批量漏洞资产收集(0day/1day影响范围评估)
- 新型网络犯罪涉案站点信息收集
- 互联网脆弱资产统计与复现
本公众号非项目作者,仅做技术分享。
本文介绍的项目开源地址如下:
https://github.com/knownsec/Kunyu
广告时间
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:棉花糖网络安全工具箱 棉花糖糖糖
棉花糖糖糖《坤舆问世:网络空间测绘领域的核弹级武器横空出世》