Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hakoriginfinder — Werkzeug zum Ermitteln des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von Cloud-WAFs! | Kitploit
Tools/GitHubGitHub/hakluke/hakoriginfinder
AufklärungInformationsbeschaffungWAF-UmgehungWebsicherheit
GitHubhakluke/hakoriginfinder

hakoriginfinder

Werkzeug zum Ermitteln des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von Cloud-WAFs!

Repository anzeigen
1.1k137vor 14 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

hakoriginfinder

Werkzeug zum Entdecken des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von WAFs und anderen Reverse-Proxys.

Wie funktioniert es?

Dieses Werkzeug sendet zunächst eine HTTP-Anfrage an den von Ihnen angegebenen Hostnamen/URL und speichert die Antwort. Dann sendet es standardmäßig eine Anfrage an jede IP-Adresse, die Sie über HTTP (80) und HTTPS (443) angeben (weitere Ports können per Option hinzugefügt werden), wobei der Host-Header auf den ursprünglichen Host(:Port) gesetzt wird. Jede Antwort wird dann mithilfe des Levenshtein-Algorithmus mit der ursprünglichen verglichen, um die Ähnlichkeit zu bestimmen. Wenn die Antwort ähnlich ist, wird sie als Übereinstimmung gewertet.

Verwendung

Geben Sie die Liste der IP-Adressen über stdin und den ursprünglichen Hostnamen über die Option -h an. Zum Beispiel:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Sie können den Levenshtein-Distanz-Schwellenwert mit -l festlegen. Je niedriger die Zahl, desto ähnlicher müssen die Übereinstimmungen sein, um als Treffer zu gelten. Der Standardwert ist 5.

Die Anzahl der Threads kann mit -t festgelegt werden, Standard ist 32.

Der Hostname wird mit -h gesetzt, es gibt keinen Standardwert.

Die Ports, die für die über stdin übergebenen IP-Adressen verwendet werden sollen, werden mit -p festgelegt. Standard sind 80,443.

Ausgabe

Die Ausgabe besteht aus 3 durch Leerzeichen getrennten Spalten. Die erste Spalte ist entweder "MATCH" oder "NOMATCH", je nachdem, ob der Levenshtein-Schwellenwert erreicht wurde oder nicht. Die zweite Spalte ist die getestete URL und die dritte Spalte ist der Levenshtein-Wert.

Ausgabebeispiel

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

Installation

Installieren Sie Golang und führen Sie dann Folgendes aus:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
Tool herunterladen