Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FUCK-CDN — Automatisierte CDN-Origin-IP-Erkennungsfähigkeit für Claude Code, die über 40 priorisierte OSINT-Methoden ausführt, Kandidaten über SSL- und HTTP-Verhalten gegengeprüft und die Konfidenz bewertet. | Kitploit
Tools/GitHubGitHub/0xshe/fuck-cdn
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungSchwachstellenanalyseDNS- und Subdomain-EnumerationScripting & AutomatisierungInformationsbeschaffungWAF-UmgehungPenetrationstestsSubdomain-EnumerationRed Teaming
1012412vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
DNS-Analyse
GitHub0xshe/fuck-cdn

FUCK-CDN

Automatisierte CDN-Origin-IP-Erkennungsfähigkeit für Claude Code, die über 40 priorisierte OSINT-Methoden ausführt, Kandidaten über SSL- und HTTP-Verhalten gegengeprüft und die Konfidenz bewertet.

Repository anzeigen

FUCK-CDN

Erschöpfe alle Mittel, zieh dem CDN die Unterhose aus und finde die echte IP.

Ein automatisiertes CDN-Origin-Tracing-Skill für Claude Code. Gib die Zieldomain ein, und es führt automatisch über 40 OSINT-Methoden nach Priorität aus, baut eine Beweiskette auf und gibt das endgültige Urteil aus.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  Echte IP:  103.***.**.32                        ║
║  Konfidenz: Bestätigt (95%+)                     ║
║  Standort:  China Guangdong Shenzhen · Telecom   ║
║  Beweiskette:  [S] SSL-Zertifikat exakte Übereinstimmung ║
║          [A] Historische DNS-Einträge bestätigt  ║
║          [A] HTTP-Verhaltensunterschiede verifiziert ║
╚══════════════════════════════════════════════════╝

1

Was es kann

Egal hinter welchem CDN das Ziel steckt – Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, oder sogar jedes unbekannte CDN, das nicht in der Liste steht – FUCK-CDN versucht es der Reihe nach von niedrigen zu hohen Kosten:

PrioritätMethodeToken-Kosten
P0SPF/MX/TXT-Eintrag-Leak, IPv6-Direktverbindung, historische DNS-RückverfolgungExtrem niedrig
P1SSL-Zertifikat-Seriennummer exakter Abgleich, Subdomain-Enumeration, HTTP-Server-Header-VerhaltensanalyseMittel
P2Shodan / FOFA / Censys / ZoomEye / Quake / Hunter Cyberspace-Suche, Favicon-Hash, vollständiger PortscanHöher
P3E-Mail-Header-Rückverfolgung, JS-Quellcode-Audit, Domains derselben Organisation verknüpfen, GA/AdSense-ID-Rückverfolgung, CDN-spezifische UmgehungHoch
P4Tiefengrabung: Web Archive Archäologie, Quellcode-Konfigurationsaudit, passive Intelligenz, Cloud-Anbieter-Metadaten, WAF-Durchdringung, zeitdimensionale Angriffe, Social-Engineering-Unterstützung, Netzwerktopologie-AbleitungExtrem hoch

Bei P0-Treffer wird sofort aufgehört, kein einziger Token verschwendet. Nur wenn kein Treffer erzielt wird, wird zur nächsten Stufe eskaliert. P0-P3 + CDN-spezifische/allgemeine Umgehung alle fehlgeschlagen? P4 schöpft alle unkonventionellen Mittel aus und kämpft bis zum Ende. Nach dem Finden einer Kandidaten-IP wird automatisch die Verifizierungsphase eingeleitet – SSL-Zertifikat-Abgleich + HTTP-Verhaltensvergleich + IP-Rückverfolgung – dreifache Kreuzvalidierung, die eine Konfidenzbewertung liefert.


Installation

Methode 1: Das gesamte Projekt klonen (empfohlen)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

Nach dem Klonen starte Claude Code direkt im Projektverzeichnis, das Skill wird automatisch geladen.

Methode 2: Nur die Skill-Datei installieren

Wenn du bereits dein eigenes Projekt hast, kopiere einfach die Skill-Datei hinein:

root@kitploit:~
# Im Stammverzeichnis deines Projekts ausführen
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

Oder manuell:

  1. Lade .claude/skills/fuck-cdn.md herunter
  2. Lege sie in das Verzeichnis .claude/skills/ deines Projekts (erstelle es, falls nicht vorhanden)
  3. Starte Claude Code im Projektverzeichnis

Methode 3: Globale Installation (für alle Projekte verfügbar)

root@kitploit:~
# In das benutzerweite skills-Verzeichnis legen, von allen Projekten gemeinsam genutzt
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

Installation überprüfen

Nach dem Start von Claude Code gib / ein, um die Liste der verfügbaren Skills anzuzeigen. Du solltest fuck-cdn sehen.


Verwendung

Grundlegende Verwendung

Direkt in Claude Code aufrufen:

root@kitploit:~
/fuck-cdn example.com

Oder in natürlicher Sprache:

root@kitploit:~
Hilf mir, die echte IP von example.com herauszufinden

API-Key-Konfiguration

Es gibt zwei Möglichkeiten, den API-Key zu konfigurieren:

Methode 1: Die Skill-Datei direkt bearbeiten (empfohlen, einmalige Sache)

Öffne .claude/skills/fuck-cdn.md, finde den API-Key-Konfigurationsbereich oben und trage deinen Key ein:

root@kitploit:~
SHODAN_API_KEY     = "Dein Key"
FOFA_EMAIL         = "Deine E-Mail"
FOFA_API_KEY       = "Dein Key"
CENSYS_API_ID      = "Deine ID"
CENSYS_API_SECRET  = "Dein Secret"
SECURITYTRAILS_KEY = "Dein Key"
ZOOMEYE_API_KEY    = "Dein Key"
QUAKE_API_KEY      = "Dein Key"
HUNTER_API_KEY     = "Dein Key"
VIRUSTOTAL_KEY     = "Dein Key"

Nach dem Ausfüllen wird er bei jedem Aufruf automatisch verwendet, ohne dass du ihn erneut eingeben musst.

Sicherheitshinweis: Wenn dein Projekt ein öffentliches Repository ist, committe die Skill-Datei mit dem Key nicht. Es wird empfohlen, .claude/skills/fuck-cdn.md zu .gitignore hinzuzufügen oder den Key nur in einer lokalen/globalen Installation (~/.claude/skills/) einzutragen.

Methode 2: Vorübergehend im Dialog bereitstellen

Teile Claude deinen Key direkt im Dialog mit. Er wird nur im Speicher der aktuellen Sitzung verwendet und in keine Datei geschrieben:

root@kitploit:~
Mein Shodan-Key ist xxxx, FOFA-E-Mail ist xxx, Key ist xxx
Hilf mir, die echte IP von example.com herauszufinden

Unterstützte Plattformen

Es funktioniert auch ohne jeglichen Key. Alle Methoden der P0- und P1-Phase (historisches DNS, Zertifikat-Abgleich, Subdomain-Enumeration, HTTP-Verhaltensanalyse) benötigen keinen Key und haben bereits eine hohe Trefferquote. Der Wert des Keys liegt in der P2-Phase – Cyberspace-Suchmaschinen können die Trefferquote bei stark geschützten Zielen erheblich verbessern.


Abgedeckte CDNs

Nicht nur Identifizierung – jedes CDN hat spezielle Umgehungsmethoden:

Was tun, wenn es nicht in der Liste steht? Alle Methoden von P0-P2 (historisches DNS, SSL-Zertifikat-Abgleich, Subdomain-Enumeration, Cyberspace-Suchmaschinen usw.) sind selbst CDN-unabhängig und für jeden Anbieter wirksam. CDN-spezifische Umgehung ist nur das Tüpfelchen auf dem i – das letzte Mittel, wenn allgemeine Methoden fehlschlagen. Selbst bei einem völlig unbekannten Nischen-CDN folgt das Skill automatisch dem allgemeinen Fallback-Prozess: zuerst den CDN-Typ identifizieren, dann nach allgemeinen Ansätzen wie Port/Protokoll/EDNS umgehen.


Vollständige Methodenliste

DNS-Serie

  • SPF/TXT-Einträge leaken direkt die Origin-IP
  • MX-Einträge leaken den Mailserver
  • DMARC-Berichtsadresse leakt
  • IPv6-AAAA-Eintrag nicht am CDN
  • Abfrage mehrerer DNS-Server (8 öffentliche DNS)
  • Subdomain-Enumeration (50+ hochpriorisierte Subdomains)
  • Wildcard-Erkennung und -Umgehung
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • Direkte autoritative DNS-Abfrage

Historische Daten-Serie

  • ipchaxun.com historisches DNS
  • ip138.com Domain-Rückverfolgung
  • ViewDNS.info IP History
  • SecurityTrails historische Einträge
  • VirusTotal Auflösungshistorie
  • Web Archive historische Snapshots

SSL-Zertifikat-Serie

  • Certificate Transparency Logs (crt.sh)
  • Exakter Abgleich der Zertifikat-Seriennummer (entscheidende Verifizierung)
  • Suche nach Zertifikat-SHA256-Fingerabdruck
  • SNI vs. Standard-Zertifikat-Unterschiedsanalyse
  • SAN-Domain-Entdeckung

Cyberspace-Suchmaschinen-Serie

  • Shodan (Zertifikat / Titel / favicon / body hash)
  • FOFA (Zertifikat / icon_hash / Titel / Body-Keyword)
  • Censys (Zertifikat-Fingerabdruck / CN / body hash)
  • ZoomEye (Zertifikat / Titel)
  • 360 Quake (Zertifikat)
  • Hunter (Zertifikat)

HTTP-Verhaltensanalyse-Serie

  • Server-Response-Header-Unterschiede (CDN-Kennung vs. echter Server)
  • Response-Header-Leaks (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • CORS-Header-Analyse
  • CSP-Header-Analyse
  • Multi-Port-Scan (24 gängige Ports)
  • SSH / FTP-Diensterkennung
  • WebSocket-Erkennung

Fortgeschrittene Techniken-Serie

  • Favicon mmh3 Hash-Rückverfolgung
  • Website-Merkmal-Fingerabdruck-Abgleich (Titel / body hash / eindeutige Keywords)
  • E-Mail-Header-Rückverfolgung (Registrierung / Passwort-Zurücksetzen auslösen)
  • Quellcode-Audit (phpinfo / .env / API-Adressen in JS)
  • Google Analytics / AdSense ID-Verknüpfung
  • Domains derselben Organisation verknüpfen (WHOIS-Rückverfolgung)
  • /24-Nachbar-Scan
  • CDN-spezifische Umgehung (spezielle Methoden für 12 CDNs + allgemeiner Fallback-Prozess)

P4-Tiefengrabungs-Serie (alle Mittel ausschöpfen)

  • Web Archive Timeline-Archäologie (Analyse von Ressourcenverweisen in historischen Snapshots)
  • Tiefes Audit von Quellcode und Konfigurationsdateien (Erkennung von 40+ sensiblen Pfaden, IP-Extraktion aus JS/HTML, WebSocket-Adressen)
  • Passive Intelligenz-Aggregation (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • Cloud-Anbieter-Metadaten-Erkennung (AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud interne Domain-Zusammensetzung)
  • WAF-Durchdringung (HTTP-Methoden-Umgehung, Pfad-Verschleierung, Host-Header-Injection, X-Forwarded-For-Spoofing, Umgehung durch großen Request-Body)
  • Zeitdimensionale Angriffe (SSL-Zertifikat-Erneuerungsfenster, CDN-Konfigurationsänderungsüberwachung, Überwachung neuer Subdomains)
  • Social-Engineering-unterstützte Intelligenz (GitHub/GitLab-Codesuche, Pastebin-Leaks, Suchmaschinen-Cache, Sicherheitsberichte)
  • Netzwerktopologie-Ableitung (Traceroute / MTR-Analyse, TCP-Fingerabdruck-Abgleich, Ausnutzung regionaler Unterschiede)

Unterstützende Verifizierungs-Serie

  • WHOIS-Abfrage
  • ICP-Registrierungsabfrage
  • IP-Standort / Betreiber-Abfrage
  • IP-Rückverfolgung der Domain-Bindungshistorie
  • CDN-ASN-Ausschluss

Verifizierungsmechanismus

Eine Kandidaten-IP zu finden ist noch nicht alles. FUCK-CDN hat eine vollständige Verifizierungspipeline:

root@kitploit:~
Kandidaten-IP
  │
  ├─ V-1: Ist die SSL-Zertifikat-Seriennummer mit dem CDN identisch?
  │       └─ Ist das Standard-Zertifikat das einer anderen Domain? (Merkmal eines Origins mit mehreren virtuellen Hosts)
  │
  ├─ V-2: Ist der Server-Header bei Direktverbindung nginx/apache oder eine CDN-Kennung?
  │
  ├─ V-3: Gibt es bei der IP-Rückverfolgung einen Bindungseintrag für die Zieldomain?
  │
  └─ V-4: Sind SSH/FTP-Ports offen? (CDN-Knoten öffnen diese nicht)
         │
         ▼
    Bewertungsstufe: S(entscheidend) / A(starke Stütze) / B(Stütze) / C(schwacher Hinweis) / X(ausgeschlossen)
         │
         ▼
    Konfidenz: Bestätigt(95%+) / Hoch glaubwürdig(80-95%) / Möglich(60-80%) / Vermutung(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  Echte IP: x.x.x.x               ║
    ║  Konfidenz: Bestätigt (95%+)      ║
    ╚═══════════════════════════════════╝

Plattformübergreifend

Erkennt automatisch die Laufzeitumgebung und passt sich an:


Praxis-Screenshots

Fall 1

2 3

Haftungsausschluss

Dieses Tool ist nur für autorisiertes Sicherheitstesting, Cybersicherheitslehre, CTF-Wettbewerbe und andere legitime Szenarien bestimmt. Der Benutzer sollte sicherstellen, dass er die ausdrückliche Genehmigung des Eigentümers des Zielsystems erhalten hat. Alle rechtlichen Konsequenzen aus der Verwendung dieses Tools trägt der Benutzer selbst.


Kontakt

Autor: 0xShe WeChat-Offizieller-Account: 安全社 Website: sbbbb.cn

Tool herunterladen
PlattformKey-FormatKostenloses KontingentZweck
ShodanSHODAN_API_KEYBei Registrierung verfügbarSuche nach IPs mit denselben Merkmalen per Zertifikat/Favicon/Titel
FOFAFOFA_EMAIL + FOFA_API_KEYBei Registrierung verfügbaricon_hash-, Zertifikat-, Body-Keyword-Suche
CensysCENSYS_API_ID + CENSYS_API_SECRETBei Registrierung verfügbarExakte Suche nach Zertifikat-Fingerabdruck SHA256
SecurityTrailsSECURITYTRAILS_KEYKostenlos 50 Mal/MonatHistorische DNS-Einträge, Subdomain-Enumeration
ZoomEyeZOOMEYE_API_KEYBei Registrierung verfügbarZertifikat-, Titelsuche
360 QuakeQUAKE_API_KEYBei Registrierung verfügbarZertifikatssuche
HunterHUNTER_API_KEYBei Registrierung verfügbarZertifikatssuche
VirusTotalVIRUSTOTAL_KEYKostenlos 500 Mal/TagAuflösungshistorie, Subdomain-Enumeration
CDNIdentifizierungSpezielle Umgehung
Cloudflare✅Direktverbindung über Nicht-Proxy-Ports, CrimeFlare-Datenbank, direct-Subdomain
Tencent EdgeOne✅Identifizierung durch Netzwerkschicht-Interception, CVM-Netzsegment-Merkmale, Zertifikatssynchronisierungsmechanismus
Alibaba Cloud CDN/DCDN✅Origin-Host-Unterschiede, ECS-Netzsegment, OSS/FC-Beurteilung
AWS CloudFront✅S3-Bucket-Origin, ALB-Domain, AWS-IP-Bereichsfilterung
Akamai✅SureRoute-Testobjekt, Ghost-Debug-Header, Staging-Netzwerk
Azure CDN/Front Door✅Azure-VM-Domain, Health-Probe-Leak
Fastly✅Anycast-Merkmale, X-Served-By-Leak, Shield-Region
Imperva/Incapsula✅Origin ohne Host-Verifizierung, X-Iinfo-Leak
Sucuri WAF✅Direktverbindung über Nicht-Standard-Ports, hohe Leak-Rate bei historischem DNS
Huawei Cloud CDN✅X-HW-Via-Debug-Header, ECS-Netzsegment
Wangsu CDN✅Betreiber-Netzsegment-Merkmale, historisches DNS
Baidu Cloud CDN✅BCH/BOS-Origin, hohe Leak-Rate
CDN77 / KeyCDN / StackPath✅Allgemeine Methoden
Vercel / Netlify✅Allgemeine Methoden
Jiasule / Yundun / Anquanbao✅Allgemeine Methoden
Andere / unbekannte CDNs✅Allgemeiner Fallback-Prozess: Automatische Identifizierung des CDN-Typs → Nicht-Standard-Port-Scan → Protokollschicht-Umgehung → EDNS-Umgehung → Kreuzvalidierung durch Cyberspace-Suchmaschinen
WindowsLinux / macOS
DNS-Abfragenslookupnslookup / dig / host
HTTP-Anfragecurl (Git Bash)curl
SSL-Zertifikatopenssl (Git Bash)openssl
WHOISWebFetch-Ersatzwhois
Pythonpythonpython3
Temporäre Dateien$env:TEMP/tmp