Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools fĂĽr Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/christophetd/cloudflair
AufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfiguration
GitHubchristophetd/cloudflair

CloudFlair

🔎 Finde Ursprungsserver von Websites hinter CloudFlare mithilfe von internetweiten Scandaten von Censys.

Repository anzeigen
3.0k382vor 1 JahrVon Kitploit geprĂĽft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CloudFlair

Wichtiger Hinweis: Seit Ende 2024 bietet Censys keinen API-Zugriff mehr fĂĽr kostenlose Konten an. Das bedeutet, dass CloudFlair nicht mehr mit kostenlosen Censys-Konten funktioniert.

CloudFlair ist ein Tool zum Auffinden von Ursprungsservern von Websites, die durch CloudFlare (oder CloudFront) geschützt sind, öffentlich exponiert sind und den Netzwerkzugriff nicht angemessen auf die relevanten CDN-IP-Bereiche einschränken.

Das Tool nutzt Internetweite Scandaten von Censys, um exponierte IPv4-Hosts zu finden, die ein SSL-Zertifikat präsentieren, das mit dem Domainnamen des Ziels verknüpft ist. API-Schlüssel sind erforderlich und können von Ihrem Censys-Konto abgerufen werden.

Weitere Details zu dieser häufigen Fehlkonfiguration und zur Funktionsweise von CloudFlair finden Sie im zugehörigen Blogbeitrag unter https://blog.christophetd.fr/bypassing-cloudflare-using-internet-wide-scan-data/.

So sieht CloudFlair in Aktion aus.

root@kitploit:~
$ python cloudflair.py myvulnerable.site

[*] The target appears to be behind CloudFlare.
[*] Looking for certificates matching "myvulnerable.site" using Censys
[*] 75 certificates matching "myvulnerable.site" found.
[*] Looking for IPv4 hosts presenting these certificates...
[*] 10 IPv4 hosts presenting a certificate issued to "myvulnerable.site" were found.
  - 51.194.77.1
  - 223.172.21.75
  - 18.136.111.24
  - 127.200.220.231
  - 177.67.208.72
  - 137.67.239.174
  - 182.102.141.194
  - 8.154.231.164
  - 37.184.84.44
  - 78.25.205.83

[*] Retrieving target homepage at https://myvulnerable.site

[*] Testing candidate origin servers
  - 51.194.77.1
  - 223.172.21.75
  - 18.136.111.24
        responded with an unexpected HTTP status code 404
  - 127.200.220.231
        timed out after 3 seconds
  - 177.67.208.72
  - 137.67.239.174
  - 182.102.141.194
  - 8.154.231.164
  - 37.184.84.44
  - 78.25.205.83

[*] Found 2 likely origin servers of myvulnerable.site!
  - 177.67.208.72 (HTML content identical to myvulnerable.site)
  - 182.102.141.194 (HTML content identical to myvulnerable.site)

(Die IP-Adressen in diesem Beispiel wurden verschleiert und durch zufällig generierte IPs ersetzt)

Setup

  1. Registrieren Sie ein (kostenloses) Konto unter https://search.censys.io/register
  2. Navigieren Sie zu https://search.censys.io/account/api und setzen Sie zwei Umgebungsvariablen mit Ihrer API-ID und Ihrem API-Geheimnis
root@kitploit:~
$ export CENSYS_API_ID=...
$ export CENSYS_API_SECRET=...
  1. Klonen Sie das Repository
root@kitploit:~
$ git clone https://github.com/christophetd/CloudFlair.git
  1. Erstellen Sie eine virtuelle Umgebung und installieren Sie die Abhängigkeiten
root@kitploit:~
cd CloudFlair
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  1. FĂĽhren Sie CloudFlair aus (siehe Verwendung unten fĂĽr weitere Details)
root@kitploit:~
python cloudflair.py myvulnerable.site

oder fĂĽr CloudFront

root@kitploit:~
python cloudflair.py myvulnerable.site --cloudfront

Verwendung

root@kitploit:~
$ python cloudflair.py --help

usage: cloudflair.py [-h] [-o OUTPUT_FILE] [--censys-api-id CENSYS_API_ID] [--censys-api-secret CENSYS_API_SECRET] [--cloudfront] domain

positional arguments:
  domain                The domain to scan

options:
  -h, --help            show this help message and exit
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        A file to output likely origin servers to (default: None)
  --censys-api-id CENSYS_API_ID
                        Censys API ID. Can also be defined using the CENSYS_API_ID environment variable (default: None)
  --censys-api-secret CENSYS_API_SECRET
                        Censys API secret. Can also be defined using the CENSYS_API_SECRET environment variable (default: None)
  --cloudfront          Check Cloudfront instead of CloudFlare. (default: False)

Docker-Image

Ein schlankes Docker-Image von CloudFlair (christophetd/cloudflair) wird bereitgestellt. Ein Scan kann einfach mit dem folgenden Befehl gestartet werden.

root@kitploit:~
$ docker run --rm -e CENSYS_API_ID=your-id -e CENSYS_API_SECRET=your-secret christophetd/cloudflair myvulnerable.site

Sie können auch eine Datei mit der Definition der Umgebungsvariablen erstellen und die Docker-Option --env-file verwenden.

root@kitploit:~
$ cat censys.env
CENSYS_API_ID=your-id
CENSYS_API_SECRET=your-secret

$ docker run --rm --env-file=censys.env christophetd/cloudflair myvulnerable.site

Kompatibilität

Getestet mit Python 3.6. Wenn Sie Fehlerberichte oder Fragen haben, können Sie gerne ein Issue eröffnen.

Tool herunterladen