
Open-Source-Sicherheitsforschungstool zur Identifizierung der Offenlegung der Ursprungs-IP von Websites, die durch Cloudflare und ähnliche Reverse-Proxy-Dienste geschützt sind.
CloakQuest3r ist ein in Python geschriebenes Sicherheitsforschungs-Tool, das dazu entwickelt wurde, die potenzielle Offenlegung der Ursprungs-IP von Websites zu analysieren und zu identifizieren, die durch Cloudflare und andere Reverse-Proxy- oder CDN-Dienste geschützt werden.
Websites verlassen sich häufig auf Cloudflare, um ihre Ursprungsserver-IPs aus Sicherheits- und Leistungsgründen zu maskieren. Fehlkonfigurationen – wie exponierte Subdomains, veraltete DNS-Einträge oder unsachgemäß gesicherte Dienste – können jedoch unbeabsichtigt die zugrunde liegende Serverinfrastruktur offenlegen.
CloakQuest3r konzentriert sich auf Subdomain-Enumeration und passive Analysetechniken, um Sicherheitsexperten, Penetrationstestern und Webadministratoren dabei zu helfen, zu beurteilen, ob sensible Ursprungsinfrastruktur versehentlich freigelegt ist. Das Tool ist für autorisierte Sicherheitstests, defensive Bewertungen und Härtungsmaßnahmen der Infrastruktur gedacht.
Google Colab, Google Shell, BinderHauptfunktionen:
Echt-IP-Erkennung: CloakQuest3r zeichnet sich durch die Kunst aus, die echte IP-Adresse von Webservern zu ermitteln, die Cloudflare-Dienste nutzen. Diese entscheidende Information ist für die Durchführung umfassender Penetrationstests und die Sicherstellung der Sicherheit von Web-Assets von größter Bedeutung.
Subdomain-Scanning: Subdomain-Scanning wird als grundlegender Bestandteil des Prozesses zur Ermittlung der echten IP-Adresse eingesetzt. Es hilft bei der Identifizierung des tatsächlichen Servers, der die Website und ihre zugehörigen Subdomains hostet.
IP-Adressverlauf: Ruft historische IP-Adressinformationen für eine bestimmte Domain ab. Es nutzt den ViewDNS-Dienst, um Details wie IP-Adresse, Standort, Eigentümer und Datum des letzten Sehens abzurufen und anzuzeigen.
SSL-Zertifikatsanalyse: Extrahiert und analysiert SSL-Zertifikate, die mit der Zieldomain verbunden sind. Dies könnte zusätzliche Informationen über die Hosting-Infrastruktur liefern und möglicherweise die wahre IP-Adresse offenbaren.
SecurityTrails API (optional): Wenn Sie Ihren kostenlosen SecurityTrails-API-Schlüssel in die config.ini-Datei einfügen, können Sie historische IP-Informationen von SecurityTrails abrufen.
Thread-basiertes Scannen: Um die Effizienz zu steigern und den Erkennungsprozess der echten IP zu beschleunigen, verwendet CloakQuest3r Threading. Diese Funktion ermöglicht das Scannen einer umfangreichen Liste von Subdomains, ohne die Ausführungszeit wesentlich zu verlängern.
Detaillierte Berichterstattung: Das Tool liefert eine umfassende Ausgabe, einschließlich der Gesamtzahl der gescannten Subdomains, der Gesamtzahl der gefundenen Subdomains und der für den Scan benötigten Zeit. Alle während des Prozesses aufgedeckten echten IP-Adressen werden ebenfalls angezeigt, was eine detaillierte Analyse und Penetrationstests ermöglicht.
Mit CloakQuest3r können Sie sicher die Sicherheit von Websites bewerten, versteckte Schwachstellen aufdecken und Ihre Web-Assets sichern, indem Sie die wahre IP-Adresse enthüllen, die hinter den schützenden Schichten von Cloudflare verborgen ist.
CloakQuest3r ist eines der Top 20 der beliebtesten Hacking-Tools im Jahr 2023 von KitPloit
- Sometimes it can't detect the real Ip.
- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.
- We created a proof of concept.
1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.
2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.
3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.
[!IMPORTANT]
Dieses Tool ist ein Proof of Concept und dient nur zu Bildungszwecken.
[!CAUTION] Bitte verwenden Sie es verantwortungsvoll und ethisch.
HAFTUNGSAUSSCHLUSS
Es ist möglich, CloakQuest3r für böswillige Zwecke zu verwenden. Es veranschaulicht lediglich, wozu versierte Angreifer in der Lage sind. Verteidiger haben die Verantwortung, solche Angriffe zu bedenken und ihre Benutzer davor zu schützen. Die Verwendung von CloakQuest3r sollte nur mit der schriftlichen Genehmigung der betroffenen Parteien für legitime Penetrationstest-Aufträge erfolgen.
So verwenden Sie es:
Führen Sie es mit einem einzigen Befehlszeilenargument aus: der Zieldomäne, die Sie analysieren möchten.
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Für Termux (Android)-Benutzer verwenden Sie den unten angegebenen Befehl, wenn Sie Probleme bei der Installation von cryptography mit requirements.txt haben.
pkg install python-cryptography
python cloakquest3r.py example.com
Das Tool prüft, ob die Website Cloudflare verwendet. Falls nicht, informiert es Sie und fragt, ob Sie trotzdem fortfahren möchten.
Wenn Cloudflare erkannt wird, werden zunächst historische IP-Einträge ausgegeben, dann werden Subdomains gescannt und deren echte IP-Adressen ermittelt.
Sie erhalten eine detaillierte Ausgabe, einschließlich der Anzahl der gescannten Subdomains, der Gesamtzahl der gefundenen Subdomains und der für den Scan benötigten Zeit.
Alle gefundenen echten IP-Adressen werden angezeigt, sodass Sie weitere Analysen und Penetrationstests durchführen können.
Es vereinfacht den Prozess der Bewertung der Websicherheit, indem es einen klaren, organisierten und informativen Bericht liefert. Verwenden Sie es, um Ihre Sicherheitsbewertungen zu verbessern, potenzielle Schwachstellen zu identifizieren und Ihre Web-Assets zu sichern.
Optional: SecurityTrails API
Ruft historische IP-Informationen von SecurityTrails ab. Wenn Sie einen API-Schlüssel haben, fügen Sie ihn der Konfigurationsdatei (config.ini) hinzu.
Beim ersten Ausführen des Skripts wird eine config.ini-Datei mit folgendem Inhalt erstellt:
[DEFAULT]
securitytrails_api_key = your_api_key
Gehen Sie zum CloakQuest3r-Verzeichnis und fügen Sie Ihren API-Schlüssel in die Datei config.ini ein.
Anschließend versucht das Skript, Daten von der SecurityTrails-API abzurufen. Wenn der Abruf aufgrund von Gründen wie Kontingentbeschränkungen oder Nichtverfügbarkeit der Website fehlschlägt, wird die entsprechende Funktion ordnungsgemäß übersprungen.
Beiträge und Funktionsanfragen sind willkommen! Wenn Sie auf Probleme stoßen oder Ideen zur Verbesserung haben, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.
-->
R4ven Verfolgen Sie den Standort einer Person über das Internet.
Facad1ng ist ein URL-Verschleierungstool, das Ihnen hilft, Phishing-URLs zu verstecken.
Omnisci3nt ist ein leistungsstarkes Web-Erkundungstool.
WebSecProbe umgeht 403.
Valid8Proxy holt, validiert und speichert funktionierende Proxys.