
Herramienta para descubrir el host de origen detrás de un proxy inverso. ¡Útil para evadir WAFs en la nube!
Herramienta para descubrir el host de origen detrás de un proxy inverso. Útil para eludir WAF y otros proxies inversos.
Esta herramienta primero realiza una solicitud HTTP al hostname/URL que proporcione y almacena la respuesta, luego realiza una solicitud a cada dirección IP que proporcione a través de HTTP (80) y HTTPS (443) por defecto (se pueden indicar más puertos mediante opción), con la cabecera Host establecida al host original(:puerto). Cada respuesta se compara con la original utilizando el algoritmo de Levenshtein para determinar la similitud. Si la respuesta es similar, se considera una coincidencia.
Proporcione la lista de direcciones IP a través de stdin y el hostname original mediante la opción -h. Por ejemplo:
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo
Puede establecer el umbral de distancia de Levenshtein con -l. Cuanto menor sea el número, más similares deben ser las coincidencias para que se consideren una coincidencia; el valor predeterminado es 5.
El número de hilos se puede establecer con -t, el valor predeterminado es 32.
El hostname se establece con -h, no hay valor predeterminado.
Los puertos a utilizar para las direcciones IP suministradas a través de stdin se establecen con -p, el valor predeterminado es 80,443.
La salida consta de 3 columnas, separadas por espacios. La primera columna es "MATCH" o "NOMATCH" dependiendo de si se alcanzó o no el umbral de Levenshtein. La segunda columna es la URL que se está probando, y la tercera columna es la puntuación de Levenshtein.
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... acortado por brevedad ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... acortado por brevedad ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0
Instale golang, luego ejecute:
go install github.com/hakluke/hakoriginfinder@latest