
Werkzeug zum Ermitteln des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von Cloud-WAFs!
Werkzeug zum Entdecken des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von WAFs und anderen Reverse-Proxys.
Dieses Werkzeug sendet zunächst eine HTTP-Anfrage an den von Ihnen angegebenen Hostnamen/URL und speichert die Antwort. Dann sendet es standardmäßig eine Anfrage an jede IP-Adresse, die Sie über HTTP (80) und HTTPS (443) angeben (weitere Ports können per Option hinzugefügt werden), wobei der Host-Header auf den ursprünglichen Host(:Port) gesetzt wird. Jede Antwort wird dann mithilfe des Levenshtein-Algorithmus mit der ursprünglichen verglichen, um die Ähnlichkeit zu bestimmen. Wenn die Antwort ähnlich ist, wird sie als Übereinstimmung gewertet.
Geben Sie die Liste der IP-Adressen über stdin und den ursprünglichen Hostnamen über die Option -h an. Zum Beispiel:
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo
Sie können den Levenshtein-Distanz-Schwellenwert mit -l festlegen. Je niedriger die Zahl, desto ähnlicher müssen die Übereinstimmungen sein, um als Treffer zu gelten. Der Standardwert ist 5.
Die Anzahl der Threads kann mit -t festgelegt werden, Standard ist 32.
Der Hostname wird mit -h gesetzt, es gibt keinen Standardwert.
Die Ports, die für die über stdin übergebenen IP-Adressen verwendet werden sollen, werden mit -p festgelegt. Standard sind 80,443.
Die Ausgabe besteht aus 3 durch Leerzeichen getrennten Spalten. Die erste Spalte ist entweder "MATCH" oder "NOMATCH", je nachdem, ob der Levenshtein-Schwellenwert erreicht wurde oder nicht. Die zweite Spalte ist die getestete URL und die dritte Spalte ist der Levenshtein-Wert.
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0
Installieren Sie Golang und führen Sie dann Folgendes aus:
go install github.com/hakluke/hakoriginfinder@latest