
Open-Source-Sicherheitsforschungstool zur Identifizierung der Offenlegung der Ursprungs-IP von Websites, die durch Cloudflare und ähnliche Reverse-Proxy-Dienste geschützt sind.
CloakQuest3r ist ein in Python geschriebenes Sicherheitsforschungs-Tool, das dazu entwickelt wurde, die potenzielle Offenlegung der Ursprungs-IP von Websites zu analysieren und zu identifizieren, die durch Cloudflare und andere Reverse-Proxy- oder CDN-Dienste geschützt werden.
Websites verlassen sich häufig auf Cloudflare, um ihre Ursprungsserver-IPs aus Sicherheits- und Leistungsgründen zu maskieren. Fehlkonfigurationen – wie exponierte Subdomains, veraltete DNS-Einträge oder unsachgemäß gesicherte Dienste – können jedoch unbeabsichtigt die zugrunde liegende Serverinfrastruktur offenlegen.
CloakQuest3r konzentriert sich auf Subdomain-Enumeration und passive Analysetechniken, um Sicherheitsexperten, Penetrationstestern und Webadministratoren dabei zu helfen, zu beurteilen, ob sensible Ursprungsinfrastruktur versehentlich freigelegt ist. Das Tool ist für autorisierte Sicherheitstests, defensive Bewertungen und Härtungsmaßnahmen der Infrastruktur gedacht.
Google Colab, Google Shell, BinderHauptfunktionen:
Echt-IP-Erkennung: CloakQuest3r zeichnet sich durch die Kunst aus, die echte IP-Adresse von Webservern zu ermitteln, die Cloudflare-Dienste nutzen. Diese entscheidende Information ist für die Durchführung umfassender Penetrationstests und die Sicherstellung der Sicherheit von Web-Assets von größter Bedeutung.
Subdomain-Scanning: Subdomain-Scanning wird als grundlegender Bestandteil des Prozesses zur Ermittlung der echten IP-Adresse eingesetzt. Es hilft bei der Identifizierung des tatsächlichen Servers, der die Website und ihre zugehörigen Subdomains hostet.
IP-Adressverlauf: Ruft historische IP-Adressinformationen für eine bestimmte Domain ab. Es nutzt den ViewDNS-Dienst, um Details wie IP-Adresse, Standort, Eigentümer und Datum des letzten Sehens abzurufen und anzuzeigen.
SSL-Zertifikatsanalyse: Extrahiert und analysiert SSL-Zertifikate, die mit der Zieldomain verbunden sind. Dies könnte zusätzliche Informationen über die Hosting-Infrastruktur liefern und möglicherweise die wahre IP-Adresse offenbaren.
SecurityTrails API (optional): Wenn Sie Ihren kostenlosen SecurityTrails-API-Schlüssel in die config.ini-Datei einfügen, können Sie historische IP-Informationen von SecurityTrails abrufen.
Thread-basiertes Scannen: Um die Effizienz zu steigern und den Erkennungsprozess der echten IP zu beschleunigen, verwendet CloakQuest3r Threading. Diese Funktion ermöglicht das Scannen einer umfangreichen Liste von Subdomains, ohne die Ausführungszeit wesentlich zu verlängern.
Detaillierte Berichterstattung: Das Tool liefert eine umfassende Ausgabe, einschließlich der Gesamtzahl der gescannten Subdomains, der Gesamtzahl der gefundenen Subdomains und der für den Scan benötigten Zeit. Alle während des Prozesses aufgedeckten echten IP-Adressen werden ebenfalls angezeigt, was eine detaillierte Analyse und Penetrationstests ermöglicht.
Mit CloakQuest3r können Sie sicher die Sicherheit von Websites bewerten, versteckte Schwachstellen aufdecken und Ihre Web-Assets sichern, indem Sie die wahre IP-Adresse enthüllen, die hinter den schützenden Schichten von Cloudflare verborgen ist.
CloakQuest3r ist eines der Top 20 der beliebtesten Hacking-Tools im Jahr 2023 von KitPloit
- Sometimes it can't detect the real Ip.
- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.
- We created a proof of concept.
1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.
2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.
3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.
[!IMPORTANT]
Dieses Tool ist ein Proof of Concept und dient nur zu Bildungszwecken.