Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
unwaf — Go-Tool, das passiv die echte Origin-IP hinter einem WAF/CDN mithilfe mehrerer OSINT-Quellen entdeckt und Kandidaten anschließend über HTML-Ähnlichkeit, SSL-Zertifikat-Fingerabdrücke und HTTP-Header verifiziert. | Kitploit
Tools/GitHubGitHub/mmarting/unwaf
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstests
GitHubmmarting/unwaf
1872147vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

unwaf

Go-Tool, das passiv die echte Origin-IP hinter einem WAF/CDN mithilfe mehrerer OSINT-Quellen entdeckt und Kandidaten anschließend über HTML-Ähnlichkeit, SSL-Zertifikat-Fingerabdrücke und HTTP-Header verifiziert.

Repository anzeigen

Unwaf

Go Version License: GPL v3

Unwaf ist ein Go-Tool, das dabei hilft, WAF-Bypässe mithilfe passiver Techniken zu identifizieren. Es automatisiert den Prozess der Entdeckung der echten Origin-IP hinter einer WAF/CDN, indem es mehrere Entdeckungsmethoden kombiniert und Kandidaten durch HTML-Ähnlichkeitsvergleich, SSL-Zertifikat-Fingerprinting und HTTP-Header-Analyse verifiziert.

Unwaf automatisiert die Schritte, die ich in diesem LinkedIn-Beitrag erklärt habe: Passive WAF bypassing

Aktuelle Version: 3.0.0 — Siehe CHANGELOG.md für die Versionshistorie.

Inhaltsverzeichnis

  • Funktionsweise
  • Entdeckungsmethoden
  • Verifizierungsmethoden
  • Installation
  • Verwendung
  • Optionen
  • Beispiele
  • Konfiguration
  • Autor
  • Lizenz

Funktionsweise

  1. Dynamische WAF-CIDRs — Ruft Live-Cloudflare-IP-Bereiche ab und kombiniert sie mit fest codierten WAF/CDN-Bereichen (einschließlich IPv6).
  2. WAF-Bestätigung — Löst die aktuellen A-Records der Domain auf, prüft, ob sie in bekannten WAF/CDN-Bereichen liegen, und führt Fingerprinting über HTTP-Header durch.
  3. Favicon-Hashing — Ruft favicon.ico ab und generiert MD5-, SHA256- und MMH3-Hashes (Shodan).
  4. IP-Entdeckung — Führt alle aktivierten Methoden aus (bis zu 15 Quellen), um Kandidaten-Origin-IPs zu sammeln.
  5. Filterung — Verwirft IPs, die zu bekannten WAF/CDN-Bereichen gehören, sowie IPs, die mit der aktuellen DNS-Auflösung der Domain übereinstimmen.
  6. Port-Scanning — Prüft Kandidaten gleichzeitig auf 8 gängigen Web-Ports mit Fortschrittsbalken.
  7. Origin-Verifizierung — Für jeden Webserver:
    • Ruft HTML ab (direkte IP + Host-Header-Injection) und vergleicht mit der Referenz
    • Vergleicht SSL-Zertifikat-Fingerabdrücke auf TLS-Ports
    • Vergleicht HTTP-Antwort-Header
    • Berechnet Gesamtbewertung (60% HTML + 25% Zertifikat + 15% Header ± Status)
  8. Nachbar-Scanning (optional) — Erweitert bestätigte Bypass-IPs auf /24-Subnetze und scannt Nachbarn.
  9. ASN-Lookup — Identifiziert ASN und Organisation für bestätigte Bypass-IPs.
  10. Ergebnisse — Meldet Übereinstimmungen über dem Schwellenwert mit Bewertungen, ASN-Informationen und curl-Verifizierungsbefehlen.

Entdeckungsmethoden

Verifizierungsmethoden

Installation

root@kitploit:~
go install github.com/mmarting/unwaf@latest

Verwendung

root@kitploit:~
unwaf -h

Optionen

Beispiele

Eine Domain prüfen (nur kostenlose Methoden, keine API-Schlüssel erforderlich):

root@kitploit:~
unwaf -d example.com

Sowohl reine Domains als auch vollständige URLs funktionieren:

root@kitploit:~
unwaf -d https://example.com/path

Mit einer manuell gespeicherten HTML-Datei prüfen (nützlich, wenn die WAF das Tool blockiert):

root@kitploit:~
unwaf -d example.com -s original.html

Den Ähnlichkeitsschwellenwert senken, um Teilübereinstimmungen zu erfassen:

root@kitploit:~
unwaf -d example.com -t 40

Die Parallelität für schnelleres Scannen erhöhen:

root@kitploit:~
unwaf -d example.com -w 100

Ausführlicher Modus, um jede aufgelöste Subdomain/IP zu sehen:

root@kitploit:~
unwaf -d example.com -v

Silent-Modus für Automatisierung — gibt nur IPs aus, eine pro Zeile:

root@kitploit:~
unwaf -q -d example.com

JSON-Ausgabe für Automatisierung:

root@kitploit:~
unwaf -d example.com --json

Batch-Modus mit Domain-Liste:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

Einen Proxy verwenden (Tor, Burp, usw.):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

/24-Nachbarn von Bypass-IPs scannen:

root@kitploit:~
unwaf -d example.com --scan-neighbors

Anfragen auf 2/Sek. mit 5s Timeout begrenzen:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

Weiterleitung an andere Tools

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

Konfiguration

Beim ersten Ausführen erstellt Unwaf $HOME/.unwaf.conf mit dieser Vorlage:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

Autor

Martín Martín

  • Website
  • LinkedIn
  • GitHub

Lizenz

Verteilt unter der GPL v3 License.

Tool herunterladen
MethodeTypBeschreibung
SPF-EinträgeKostenlosExtrahiert IPs aus ip4:/ip6:-SPF-Mechanismen
MX-EinträgeKostenlosLöst Mailserver-Hostnamen auf (überspringt Google/Microsoft/usw.)
Subdomain-ProbingKostenlosLöst 30+ gängige Subdomains auf (mail, dev, staging, cpanel, origin, usw.)
Certificate TransparencyKostenlosFragt crt.sh nach allen Subdomains ab, löst sie zu Nicht-WAF-IPs auf
AlienVault OTXKostenlosPassive DNS-Einträge (optionaler API-Schlüssel erhöht Rate-Limits)
RapidDNSKostenlosSubdomain-Enumeration via HTML-Scraping
HackerTargetKostenlosHost-Such-API (50 Anfragen/Tag)
Wayback MachineKostenlosExtrahiert Hostnamen aus archivierten URLs via CDX-API
WAF-ErkennungKostenlosFingerprintet den WAF-Anbieter über HTTP-Header
Favicon-HashingKostenlosGeneriert MD5-, SHA256- und MMH3-Hashes für Shodan/Censys-Suche
Shodan-Host-SucheAPI (kostenlose Stufe)Sucht nach SSL-Zertifikat-CN, Hostname und Favicon-Hash (Suche erfordert Mitgliedschaft)
SecurityTrails-HistorieAPI (kostenlose Stufe)Historische DNS-A-Einträge (50 Anfragen/Monat kostenlos)
ViewDNS-HistorieAPI (kostenlose Stufe)Historische DNS-A-Einträge (250 kostenlose Anfragen)
Censys-SSL-SucheAPI (kostenpflichtig)Findet Hosts, die SSL-Zertifikate präsentieren, die zur Domain passen
DNSDB/FarsightAPI (kostenlose Stufe)Historische DNS-Einträge via NDJSON-API (Community Edition: 500 Abfragen/Monat)
MethodeGewichtungBeschreibung
HTML-Ähnlichkeit60%Diff-basierter Textvergleich mit der Referenzseite
SSL-Zertifikat25%Seriennummer (50%), CN-Übereinstimmung (25%), SAN-Überlappung (25%)
HTTP-Header15%Vergleich von Server, X-Powered-By und Set-Cookie-Namen
Statuscode±5-20%Bonus bei Übereinstimmung, Abzug bei Erfolgs-/Fehler-Nichtübereinstimmung
FlagLong FlagBeschreibungStandard
-d--domainDie zu prüfende Domain(erforderlich, außer bei -l)
-s--sourceQuell-HTML-Datei zum Vergleich—
-c--configPfad zur Konfigurationsdatei$HOME/.unwaf.conf
-t--thresholdÄhnlichkeitsschwellenwert in Prozent60
-w--workersAnzahl gleichzeitiger Worker50
-v--verboseAusführliche Ausgabe aktivierenfalse
-q--quietSilent-Modus: nur Bypass-IPs ausgebenfalse
--timeoutHTTP-Timeout in Sekunden10
--rate-limitMax. HTTP-Anfragen pro Sekunde, 0=unbegrenzt0
--proxyProxy-URL (http:// oder socks5://)—
--scan-neighbors/24-Nachbarn bestätigter Bypass-IPs scannenfalse
--jsonErgebnisse als JSON ausgebenfalse
-l--listDatei mit zu prüfenden Domains, eine pro Zeile—
-o--outputErgebnisse in Datei schreiben—
--versionVersion ausgeben und beenden—
-h--helpHilfeinformationen anzeigen—