Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudbunny — CloudBunny هي أداة لالتقاط عنوان IP الحقيقي للخادم الذي يستخدم جدار حماية تطبيقات الويب (WAF) كوسيط أو حماية. في هذه الأداة، استخدمنا ثلاثة محركات بحث للبحث عن معلومات النطاق: Shodan وCensys وZoomeye. | Kitploit
أدوات/GitHubGitHub/warflop/cloudbunny
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتتجاوز WAFأمن الويب
GitHubwarflop/cloudbunny

cloudbunny

CloudBunny هي أداة لالتقاط عنوان IP الحقيقي للخادم الذي يستخدم جدار حماية تطبيقات الويب (WAF) كوسيط أو حماية. في هذه الأداة، استخدمنا ثلاثة محركات بحث للبحث عن معلومات النطاق: Shodan وCensys وZoomeye.

عرض المستودع
37666منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudBunny

CloudBunny هي أداة لالتقاط الخادم الأصلي الذي يستخدم جدار حماية التطبيقات (WAF) كوكيل أو حماية.

يمكنك قراءة المزيد عن الأداة هنا: https://tinyurl.com/y8p48wb3

كيف يعمل

في هذه الأداة استخدمنا ثلاثة محركات بحث للبحث عن معلومات النطاق: Shodan وCensys وZoomEye. لاستخدام الأدوات تحتاج إلى مفاتيح API، يمكنك الحصول عليها من الروابط التالية:

root@kitploit:~
Shodan - https://account.shodan.io/
Censys - https://censys.io/account/api
ZoomEye - https://www.zoomeye.org/profile

ملاحظة: في ZoomEye تحتاج إلى إدخال اسم المستخدم وكلمة المرور، فهو يولد مفتاح API ديناميكي وقد قمت بهذا العمل نيابة عنك. فقط أدخل اسم المستخدم وكلمة المرور.

بعد ذلك تحتاج إلى وضع بيانات الاعتماد في ملف api.conf.

تثبيت المتطلبات:

root@kitploit:~
$ pip3 install -r requirements.txt

الاستخدام

افتراضيًا، تبحث الأداة في جميع محركات البحث (يمكنك ضبط ذلك عبر الوسائط)، لكنك تحتاج إلى وضع بيانات الاعتماد كما ذكر أعلاه. بعد تحميل بيانات الاعتماد وتثبيت المتطلبات، نفذ:

root@kitploit:~
$ python3 cloudbunny.py -u securityattack.com.br

تحقق من منطقة المساعدة:

root@kitploit:~
$ python3 cloudbunny.py -h

قم بتغيير securityattack.com.br إلى النطاق الذي تختاره.

مثال

root@kitploit:~

$ python3 cloudbunny.py -u site_example.com.br

	            /|      __  
	           / |   ,-~ /  
	          Y :|  //  /    
	          | jj /( .^  
	          >-"~"-v"  
	         /       Y    
	        jo  o    |  
	       ( ~T~     j   
	        >._-' _./   
	       /   "~"  |    
	      Y     _,  |      
	     /| ;-"~ _  l    
	    / l/ ,-"~    \  
	    \//\/      .- \  
	     Y        /    Y*  
	     l       I     ! 
	     ]\      _\    /"\ 
	    (" ~----( ~   Y.  )   
	~~~~~~~~~~~~~~~~~~~~~~~~~~    
CloudBunny - Bypass WAF with Search Engines 
Author: Eddy Oliveira (@Warflop)
https://github.com/Warflop 
    
[+] Looking for target on Shodan...
[+] Looking for target on Censys...
[+] Looking for certificates on Censys...
[+] Looking for target on ZoomEye...
[-] Just more some seconds...


+---------------+------------+-----------+----------------------------+
|   IP Address  |    ISP     |   Ports   |        Last Update         |
+---------------+------------+-----------+----------------------------+
|  55.14.232.4  | Amazon.com | [80, 443] | 2018-11-02T16:02:51.074543 |
| 54.222.146.40 | Amazon.com |    [80]   | 2018-11-02T10:16:38.166829 |
| 18.235.52.237 | Amazon.com | [443, 80] | 2018-11-08T01:22:11.323980 |
| 54.237.93.127 | Amazon.com | [443, 80] | 2018-11-05T15:54:40.248599 |
| 53.222.94.157 | Amazon.com | [443, 80] | 2018-11-06T08:46:03.377082 |
+---------------+------------+-----------+----------------------------+
    We may have some false positives :)
تنزيل الأداة