Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FUCK-CDN — Habilidad automatizada de descubrimiento de IP de origen de CDN para Claude Code que ejecuta más de 40 métodos OSINT priorizados, valida candidatos de forma cruzada mediante el comportamiento de SSL y HTTP, y califica la confianza. | Kitploit
Herramientas/GitHubGitHub/0xshe/fuck-cdn
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosScripting y AutomatizaciónRecopilación de InformaciónEvasión de WAFPruebas de PenetraciónEnumeración de SubdominiosRed Teaming
1012412hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de DNS
GitHub0xshe/fuck-cdn

FUCK-CDN

Habilidad automatizada de descubrimiento de IP de origen de CDN para Claude Code que ejecuta más de 40 métodos OSINT priorizados, valida candidatos de forma cruzada mediante el comportamiento de SSL y HTTP, y califica la confianza.

Ver Repositorio

FUCK-CDN

Agota todos los medios, desnuda al CDN por completo y encuentra la IP real.

Una habilidad (Skill) de rastreo automatizado del origen detrás de CDN diseñada para Claude Code. Ingresa el dominio objetivo, ejecuta automáticamente más de 40 métodos OSINT por orden de prioridad, construye una cadena de evidencia y emite el veredicto final.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  IP real:  103.***.**.32                        ║
║  Confianza:  Determinada (95%+)                            ║
║  Ubicación:  Shenzhen, Guangdong, China · Telecom                     ║
║  Cadena de evidencia:  [S] Coincidencia exacta de certificado SSL                    ║
║          [A] Confirmación por registros DNS históricos                     ║
║          [A] Verificación por diferencias de comportamiento HTTP                     ║
╚══════════════════════════════════════════════════╝

1

Qué puede hacer

Sin importar detrás de qué CDN se esconda el objetivo —Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, o incluso cualquier CDN desconocido que no esté en la lista— FUCK-CDN intentará en orden de menor a mayor costo:

Si P0 acierta, se termina; no se desperdicia ni un Token. Solo si no acierta se escala al siguiente nivel. ¿Fallan P0-P3 + todos los bypass específicos/genéricos de CDN? P4 agotará todos los medios no convencionales hasta el final. Tras encontrar una IP candidata, entra automáticamente en la fase de verificación —comparación de certificado SSL + comparación de comportamiento HTTP + búsqueda inversa de IP— verificación cruzada triple, con calificación de confianza.


Instalación

Opción 1: Clonar todo el proyecto (recomendado)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

Tras clonar, inicia Claude Code directamente en el directorio del proyecto; la habilidad se carga automáticamente.

Opción 2: Instalar solo el archivo de habilidad

Si ya tienes tu propio proyecto, solo copia el archivo de habilidad dentro:

root@kitploit:~
# Ejecutar en el directorio raíz de tu proyecto
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

O manualmente:

  1. Descarga .claude/skills/fuck-cdn.md
  2. Colócalo en el directorio .claude/skills/ de tu proyecto (créalo si no existe)
  3. Inicia Claude Code en el directorio del proyecto

Opción 3: Instalación global (disponible en todos los proyectos)

root@kitploit:~
# Colocar en el directorio de skills a nivel de usuario, compartido por todos los proyectos
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

Verificar la instalación

Tras iniciar Claude Code, escribe / para ver la lista de habilidades disponibles; deberías ver fuck-cdn.


Uso

Uso básico

Invocar directamente en Claude Code:

root@kitploit:~
/fuck-cdn example.com

O con lenguaje natural:

root@kitploit:~
Ayúdame a encontrar la IP real de example.com

Configuración de API Key

Hay dos formas de configurar la API Key:

Opción 1: Editar directamente el archivo Skill (recomendado, definitivo)

Abre .claude/skills/fuck-cdn.md, encuentra la zona de configuración de API Key en la parte superior y coloca tu Key:

root@kitploit:~
SHODAN_API_KEY     = "tu Key"
FOFA_EMAIL         = "tu correo"
FOFA_API_KEY       = "tu Key"
CENSYS_API_ID      = "tu ID"
CENSYS_API_SECRET  = "tu Secret"
SECURITYTRAILS_KEY = "tu Key"
ZOOMEYE_API_KEY    = "tu Key"
QUAKE_API_KEY      = "tu Key"
HUNTER_API_KEY     = "tu Key"
VIRUSTOTAL_KEY     = "tu Key"

Una vez completado, se usará automáticamente en cada invocación, sin necesidad de introducirlo repetidamente.

Aviso de seguridad: si tu proyecto es un repositorio público, no subas el archivo skill que contiene la Key. Se recomienda añadir .claude/skills/fuck-cdn.md a .gitignore, o rellenar la Key solo en la instalación local / global (~/.claude/skills/).

Opción 2: Proporcionarla temporalmente en la conversación

Indica directamente a Claude tu Key en la conversación; solo se usa en memoria durante la sesión actual y no se escribe en ningún archivo:

root@kitploit:~
Mi Shodan key es xxxx, el correo de FOFA es xxx y la key es xxx
Ayúdame a encontrar la IP real de example.com

Plataformas compatibles

También funciona sin ninguna Key. Todos los métodos de las fases P0 y P1 (DNS histórico, comparación de certificados, enumeración de subdominios, análisis de comportamiento HTTP) no necesitan Key y ya tienen una alta tasa de acierto. El valor de la Key está en la fase P2: los motores de búsqueda espacial pueden aumentar enormemente la tasa de acierto contra objetivos con alta protección.


CDN cubiertos

No solo identificación: cada CDN tiene métodos de bypass exclusivos:

¿Qué pasa si no está en la lista? Todos los métodos de P0-P2 (DNS histórico, comparación de certificados SSL, enumeración de subdominios, motores de búsqueda espacial, etc.) son en sí mismos independientes del CDN y funcionan para cualquier proveedor. El bypass específico de CDN es solo un extra: el último recurso cuando fallan los métodos genéricos. Incluso ante un CDN poco común nunca visto, el skill seguirá automáticamente el flujo genérico de respaldo: primero identifica el tipo de CDN y luego aplica ideas genéricas de bypass por puerto/protocolo/EDNS, etc.


Lista completa de métodos

Serie DNS

  • Fuga directa de IP de origen en registros SPF/TXT
  • Fuga del servidor de correo en registros MX
  • Fuga de la dirección de informes DMARC
  • Registro AAAA IPv6 sin CDN
  • Consulta a múltiples servidores DNS (8 DNS públicos)
  • Enumeración de subdominios (más de 50 subdominios de alta prioridad)
  • Detección y bypass de comodines
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • Consulta directa al DNS autoritativo

Serie de datos históricos

  • DNS histórico de ipchaxun.com
  • Búsqueda inversa de dominios en ip138.com
  • ViewDNS.info IP History
  • Registros históricos de SecurityTrails
  • Historial de resolución de VirusTotal
  • Instantáneas históricas de Web Archive

Serie de certificados SSL

  • Registros de transparencia de certificados (crt.sh)
  • Comparación exacta de número de serie de certificado (verificación decisiva)
  • Búsqueda por huella SHA256 de certificado
  • Análisis de diferencias entre SNI y certificado predeterminado
  • Descubrimiento de dominios SAN

Serie de motores de búsqueda espacial

  • Shodan (certificado / título / favicon / body hash)
  • FOFA (certificado / icon_hash / título / palabra clave en body)
  • Censys (huella de certificado / CN / body hash)
  • ZoomEye (certificado / título)
  • 360 Quake (certificado)
  • 鹰图 Hunter (certificado)

Serie de análisis de comportamiento HTTP

  • Diferencia en cabecera de respuesta Server (identificador de CDN vs servidor real)
  • Fuga en cabeceras de respuesta (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • Análisis de cabeceras CORS
  • Análisis de cabeceras CSP
  • Escaneo multipuerto (24 puertos comunes)
  • Detección de servicios SSH / FTP
  • Detección de WebSocket

Serie de técnicas avanzadas

  • Búsqueda inversa por Favicon mmh3 Hash
  • Coincidencia de huellas características del sitio (título / body hash / palabra clave única)
  • Rastreo de cabeceras de correo (disparado por registro / recuperación de contraseña)
  • Auditoría de código fuente (phpinfo / .env / direcciones API en JS)
  • Correlación por Google Analytics / AdSense ID
  • Correlación de dominios de la misma organización (búsqueda inversa WHOIS)
  • Escaneo de vecinos /24
  • Bypass específico de CDN (métodos exclusivos de 12 CDN + flujo genérico de respaldo)

Serie de minería profunda P4 (agotar todos los medios)

  • Arqueología de línea temporal en Web Archive (análisis de referencias a recursos en instantáneas históricas)
  • Auditoría profunda de código fuente y archivos de configuración (detección de más de 40 rutas sensibles, extracción de IP en JS/HTML, direcciones WebSocket)
  • Agregación de inteligencia pasiva (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • Detección de metadatos de proveedores cloud (concatenación de dominios internos de AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud)
  • Penetración de WAF (bypass por método HTTP, ofuscación de rutas, inyección de cabecera Host, falsificación de X-Forwarded-For, bypass por cuerpo de petición grande)
  • Ataques en la dimensión temporal (ventana de renovación de certificado SSL, monitoreo de cambios de configuración de CDN, monitoreo de nuevos subdominios)
  • Inteligencia asistida por ingeniería social (búsqueda de código en GitHub/GitLab, fugas en Pastebin, caché de motores de búsqueda, informes de seguridad)
  • Inferencia de topología de red (análisis Traceroute / MTR, comparación de huellas TCP, aprovechamiento de diferencias geográficas)

Serie de verificación auxiliar

  • Consulta WHOIS
  • Consulta de registro ICP
  • Consulta de ubicación / operador de IP
  • Búsqueda inversa de historial de vinculación de dominios por IP
  • Exclusión de ASN de CDN

Mecanismo de verificación

Encontrar una IP candidata no es el final. FUCK-CDN tiene una canalización de verificación completa:

root@kitploit:~
IP candidata
  │
  ├─ V-1: ¿El número de serie del certificado SSL coincide con el del CDN?
  │       └─ ¿El certificado predeterminado es de otro dominio? (característica de múltiples hosts virtuales en el origen)
  │
  ├─ V-2: ¿La cabecera Server en conexión directa es nginx/apache o un identificador de CDN?
  │
  ├─ V-3: ¿La búsqueda inversa de la IP tiene registros de vinculación con el dominio objetivo?
  │
  └─ V-4: ¿Están abiertos los puertos SSH/FTP? (los nodos de CDN no abren estos)
         │
         ▼
    Calificación de evidencia: S(decisiva) / A(fuerte corroboración) / B(corroboración) / C(pista débil) / X(descartada)
         │
         ▼
    Confianza: Determinada(95%+) / Altamente confiable(80-95%) / Posible(60-80%) / Conjetura(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  IP real: x.x.x.x               ║
    ║  Confianza: Determinada (95%+)              ║
    ╚═══════════════════════════════════╝

Multiplataforma

Detecta automáticamente el entorno de ejecución y se adapta:


Capturas de casos reales

Caso 1

2 3

Descargo de responsabilidad

Esta herramienta está destinada únicamente a escenarios legales como pruebas de seguridad autorizadas, enseñanza de seguridad de redes, competiciones CTF, etc. El usuario debe asegurarse de haber obtenido la autorización explícita del propietario del sistema objetivo. Toda responsabilidad legal derivada del uso de esta herramienta recae sobre el usuario.


Contacto

Autor: 0xShe Cuenta oficial: 安全社 Sitio web: sbbbb.cn

Descargar herramienta
PrioridadMétodoCosto de Token
P0Fuga en registros SPF/MX/TXT, conexión directa IPv6, retroceso de DNS históricoMuy bajo
P1Comparación exacta de número de serie de certificado SSL, enumeración de subdominios, análisis de diferencias de comportamiento en cabecera HTTP ServerMedio
P2Búsqueda espacial en Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, escaneo de todos los puertosAlto
P3Rastreo de cabeceras de correo, auditoría de código fuente JS, correlación de dominios de la misma organización, búsqueda inversa por GA/AdSense ID, bypass específico de CDNAlto
P4Minería profunda: arqueología en Web Archive, auditoría de configuración de código fuente, inteligencia pasiva, metadatos de proveedores cloud, penetración de WAF, ataques en la dimensión temporal, asistencia de ingeniería social, inferencia de topología de redMuy alto
PlataformaFormato de KeyCuota gratuitaUso
ShodanSHODAN_API_KEYDisponible al registrarseBuscar IPs con las mismas características por certificado/favicon/título
FOFAFOFA_EMAIL + FOFA_API_KEYDisponible al registrarseBúsqueda por icon_hash, certificado, palabra clave en body
CensysCENSYS_API_ID + CENSYS_API_SECRETDisponible al registrarseBúsqueda exacta por huella de certificado SHA256
SecurityTrailsSECURITYTRAILS_KEYGratis 50 veces/mesRegistros DNS históricos, enumeración de subdominios
ZoomEyeZOOMEYE_API_KEYDisponible al registrarseBúsqueda por certificado, título
360 QuakeQUAKE_API_KEYDisponible al registrarseBúsqueda por certificado
鹰图 HunterHUNTER_API_KEYDisponible al registrarseBúsqueda por certificado
VirusTotalVIRUSTOTAL_KEYGratis 500 veces/díaHistorial de resolución, enumeración de subdominios
CDNIdentificaciónBypass exclusivo
Cloudflare✅Acceso directo por puertos no proxy, base de datos CrimeFlare, subdominio direct
Tencent EdgeOne✅Identificación por intercepción en capa de red, características de segmento CVM, mecanismo de sincronización de certificados
Alibaba Cloud CDN/DCDN✅Diferencia de Host en el retorno al origen, segmento ECS, determinación de OSS/FC
AWS CloudFront✅Origen S3 Bucket, dominio ALB, filtrado de segmentos IP de AWS
Akamai✅Objeto de prueba SureRoute, cabecera de depuración Ghost, red Staging
Azure CDN/Front Door✅Dominio de VM de Azure, fuga de health probe
Fastly✅Características Anycast, fuga de X-Served-By, zona Shield
Imperva/Incapsula✅El retorno al origen no valida Host, fuga de X-Iinfo
Sucuri WAF✅Acceso directo por puertos no estándar, alta tasa de fuga en DNS histórico
Huawei Cloud CDN✅Cabecera de depuración X-HW-Via, segmento ECS
Wangsu CDN✅Características de segmento de operador, DNS histórico
Baidu Cloud CDN✅Origen BCH/BOS, alta tasa de fuga
CDN77 / KeyCDN / StackPath✅Métodos genéricos
Vercel / Netlify✅Métodos genéricos
加速乐 / 云盾 / 安全宝✅Métodos genéricos
Otros / CDN desconocidos✅Flujo genérico de respaldo: identificación automática del tipo de CDN → escaneo de puertos no estándar → bypass en capa de protocolo → bypass EDNS → verificación cruzada con motores de búsqueda espacial
WindowsLinux / macOS
Consulta DNSnslookupnslookup / dig / host
Petición HTTPcurl (Git Bash)curl
Certificado SSLopenssl (Git Bash)openssl
WHOISSustituto WebFetchwhois
Pythonpythonpython3
Archivos temporales$env:TEMP/tmp