
Nutze fehlkonfigurierte DNS- und alte Datenbankeinträge, um versteckte IP-Adressen hinter dem CloudFlare-Netzwerk zu finden.
CloudFail ist ein taktisches Aufklärungstool, das darauf abzielt, genügend Informationen über ein durch Cloudflare geschütztes Ziel zu sammeln, um den Standort des Servers zu ermitteln. Mit Tor werden alle Anfragen maskiert. Das Tool verfügt derzeit über 3 verschiedene Angriffsphasen.
Bitte zögere nicht, zu diesem Projekt beizutragen. Wenn du eine Idee oder Verbesserung hast, erstelle einen Pull-Request!
Dieses Tool ist ein PoC (Proof of Concept) und garantiert keine Ergebnisse. Es ist möglich, Cloudflare korrekt einzurichten, sodass die IP niemals irgendwo freigegeben oder protokolliert wird; dies ist jedoch oft nicht der Fall, und daher existiert dieses Tool. Dieses Tool ist nur für akademische Zwecke und Tests in kontrollierten Umgebungen gedacht. Verwende es nicht ohne die entsprechende Genehmigung des Netzbesitzers des getesteten Netzwerks. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch des Tools.
Zuerst müssen wir pip3 für Python3-Abhängigkeiten installieren:
$ sudo apt-get install python3-pip
Dann können wir die Abhängigkeitsprüfungen durchführen:
$ pip3 install -r requirements.txt
Falls dies aufgrund fehlender setuptools fehlschlägt, führe Folgendes aus:
sudo apt-get install python3-setuptools
Um einen Scan gegen ein Ziel durchzuführen:
python3 cloudfail.py --target seo.com
Um einen Scan gegen ein Ziel mit Tor durchzuführen:
service tor start
(oder wenn du Windows oder Mac verwendest, installiere Vidalia oder starte einfach den Tor-Browser)
python3 cloudfail.py --target seo.com --tor
Bitte stelle sicher, dass du Python3 und nicht Python2.* verwendest.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
Kauf mir ein Bier oder einen Kaffee... oder beides! Wenn du spendest, sende mir eine Nachricht und ich werde dich zu den Credits hinzufügen! DANKE!