坤舆问世:网络空间测绘领域的核弹级武器横空出世

admin 2026-09-23 05:59:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍Kunyu(坤舆)网络空间测绘工具,由KnownSec404Team开发,整合ZoomEye与Seebug平台数据,提供资产搜索、敏感信息挖掘、隐藏资产发现、漏洞情报查询、CobaltStrike检测及地理分布可视化等功能,支持自定义指纹规则与POC框架联动,适用于企业资产排查与红蓝对抗场景。 综合评分: 75 文章分类: 安全工具,渗透测试,红队,漏洞情报


坤舆问世:网络空间测绘领域的核弹级武器横空出世

棉花糖糖糖 棉花糖糖糖

棉花糖网络安全工具箱

2026年9月22日 10:40 四川

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

免责声明:本文仅供技术研究与学习使用,请勿用于任何非法用途。

重点导读简介

Kunyu(坤舆)是一款面向企业资产收集的网络空间测绘工具,由KnownSec 404 Team开发。该工具深度整合ZoomEye与Seebug两大平台数据,为安全从业者提供一站式的资产探测、漏洞检索、敏感信息挖掘能力。

重点导读核心功能

PART 01资产搜索

支持多维度资产检索:IP、域名、SSL证书、Icon图标、批量数据导入。Search命令提供ZoomEye全量数据查询;SearchDomain针对关联域名与子域名进行深度探测;SearchCert通过SSL证书序列号精准定位同证书资产。

PART 02敏感信息挖掘

PupilSearch模块专精于敏感数据提取,覆盖身份证号、IP、JWT、API密钥、GitHub AccessKey、默认凭证、邮箱等关键信息类型。同时支持从历史Banner数据中提取已泄露但尚未过期的AccessKey。

PART 03隐藏资产发现

HostCrash通过HOSTS头碰撞技术穿透内网隔离,可有效发现被防火墙保护的隐藏资产。配合云函数Serverless模式,扫描源IP完全隐匿,避免被目标态势感知捕获。

PART 04漏洞情报

Seebug模块支持通过框架、设备名称检索历史漏洞数据,为渗透测试与安全评估提供情报支撑。

PART 05CobaltStrike检测

Cscan命令可识别网络资产是否为CobaltStrike Team Server,并枚举配置文件的详细参数。

PART 06地理分布可视化

CreateMap命令根据搜索结果自动生成IP地理位置分布热力图,直观展示网络空间资产与现实地理的映射关系。

重点导读架构设计

kunyu/
├── core/          # 核心解释器、API封装
├── lib/           # 搜索、数据处理、编码
├── config/        # 配置管理
├── utils/         # 工具函数
├── pocs/          # POC扩展
└── rule/          # 指纹规则库

核心模块说明:

| 模块 | 功能 | | — | — | | console.py | 命令行交互入口 | | zoomeye.py | ZoomEye API封装 | | crash.py | HOSTS碰撞引擎 | | PupilMain.py | 敏感信息提取 | | SerachData.py | 搜索数据处理 |

重点导读指纹系统

支持自定义指纹规则加载,通过YAML格式定义探测特征。默认提供5条参考规则,用户可编写并共享指纹库以适应多样化探测场景。

重点导读安装配置

bashgit clone https://github.com/knownsec/Kunyu.git
cd Kunyu
pip3 install -r requirements.txt
python3 setup.py install
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

依赖Python 3.2及以上版本,推荐Python 3.2-3.12。

重点导读工具集

Kunyu提供完整的命令体系:

  • info – 用户信息查询
  • Search – 综合资产搜索
  • SearchIcon – Icon图标关联
  • SearchBatch – 批量IP查询
  • SearchCert – SSL证书检索
  • SearchDomain – 域名关联搜索
  • EncodeHash – 哈希编码(Base64/HEX/MD5/mmh3)
  • HostCrash – 隐藏资产碰撞
  • Seebug – 漏洞情报查询
  • Cscan – CobaltStrike识别
  • PupilSearch – 敏感信息提取
  • CDNAnalysis – CDN资产分析
  • Pocsuite3 – POC框架联动
  • CreateMap – 地理分布图生成
  • AliveScan – 资产存活性扫描

重点导读输出示例

搜索结果自动保存至用户目录,按时间戳组织,输出格式为Excel。

用户信息查询

综合搜索

批量IP搜索

Icon图标搜索

SSL证书搜索

PupilSearch敏感信息提取

CobaltStrike检测

地理分布图

资产分布热力图

重点导读技术亮点

  • 云函数无状态扫描:彻底隐匿扫描源IP
  • 多因素联合查询:支持ZoomEye逻辑运算语法
  • 自定义输出字段:按需提取关键数据
  • 系统命令集成:直接在测绘终端执行调试命令
  • POC框架联动:与Pocsuite3无缝对接

重点导读应用场景

  • 企业外部暴露资产快速排查
  • 红蓝对抗批量资产检查
  • 批量漏洞资产收集(0day/1day影响范围评估)
  • 新型网络犯罪涉案站点信息收集
  • 互联网脆弱资产统计与复现

本公众号非项目作者,仅做技术分享。

本文介绍的项目开源地址如下:

https://github.com/knownsec/Kunyu

广告时间

低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。

糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:棉花糖网络安全工具箱 棉花糖糖糖 棉花糖糖糖《坤舆问世:网络空间测绘领域的核弹级武器横空出世》

评论:0   参与:  0