
استخدم إعدادات DNS غير الصحيحة وسجلات قواعد البيانات القديمة للعثور على عناوين IP المخفية خلف شبكة CloudFlare
CloudFail هي أداة استطلاع تكتيكي تهدف إلى جمع معلومات كافية عن هدف محمي بواسطة Cloudflare على أمل اكتشاف موقع الخادم. باستخدام Tor لإخفاء جميع الطلبات، تحتوي الأداة حاليًا على 3 مراحل هجومية مختلفة.
يُرجى المساهمة بحرية في هذا المشروع. إذا كانت لديك فكرة أو تحسين، قم بفتح طلب سحب (Pull Request)!
هذه الأداة هي نموذج إثبات مفهوم (PoC) ولا تضمن نتائج. من الممكن إعداد Cloudflare بشكل صحيح بحيث لا يتم الكشف عن عنوان IP أو تسجيله في أي مكان؛ لكن هذا ليس هو الحال غالبًا، ولهذا السبب توجد هذه الأداة. هذه الأداة مخصصة للأغراض الأكاديمية والاختبار في بيئات خاضعة للرقابة فقط. لا تستخدمها دون الحصول على إذن مناسب من مالك الشبكة قيد الاختبار. المؤلف لا يتحمل أي مسؤولية عن أي سوء استخدام للأداة.
أولاً، نحتاج إلى تثبيت pip3 لاعتماديات Python3:
$ sudo apt-get install python3-pip
ثم يمكننا تشغيل فحص الاعتماديات:
$ pip3 install -r requirements.txt
إذا فشل ذلك بسبب عدم وجود setuptools، قم بما يلي:
sudo apt-get install python3-setuptools
لتشغيل فحص ضد هدف:
python3 cloudfail.py --target seo.com
لتشغيل فحص ضد هدف باستخدام Tor:
service tor start
(أو إذا كنت تستخدم Windows أو Mac، قم بتثبيت Vidalia أو فقط شغل متصفح Tor)
python3 cloudfail.py --target seo.com --tor
تأكد من تشغيلك باستخدام Python3 وليس Python2.*.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
اشترِ لي بيرة أو قهوة... أو كلاهما! إذا تبرعت، أرسل لي رسالة وسأضيفك إلى قائمة المكافآت! شكرًا جزيلاً!