Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hakoriginfinder — Herramienta para descubrir el host de origen detrás de un proxy inverso. ¡Útil para evadir WAFs en la nube! | Kitploit
Herramientas/GitHubGitHub/hakluke/hakoriginfinder
ReconocimientoRecopilación de InformaciónEvasión de WAFSeguridad Web
GitHubhakluke/hakoriginfinder

hakoriginfinder

Herramienta para descubrir el host de origen detrás de un proxy inverso. ¡Útil para evadir WAFs en la nube!

Ver Repositorio
1.1k137hace 14 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

hakoriginfinder

Herramienta para descubrir el host de origen detrás de un proxy inverso. Útil para eludir WAF y otros proxies inversos.

¿Cómo funciona?

Esta herramienta primero realiza una solicitud HTTP al hostname/URL que proporcione y almacena la respuesta, luego realiza una solicitud a cada dirección IP que proporcione a través de HTTP (80) y HTTPS (443) por defecto (se pueden indicar más puertos mediante opción), con la cabecera Host establecida al host original(:puerto). Cada respuesta se compara con la original utilizando el algoritmo de Levenshtein para determinar la similitud. Si la respuesta es similar, se considera una coincidencia.

Uso

Proporcione la lista de direcciones IP a través de stdin y el hostname original mediante la opción -h. Por ejemplo:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Puede establecer el umbral de distancia de Levenshtein con -l. Cuanto menor sea el número, más similares deben ser las coincidencias para que se consideren una coincidencia; el valor predeterminado es 5.

El número de hilos se puede establecer con -t, el valor predeterminado es 32.

El hostname se establece con -h, no hay valor predeterminado.

Los puertos a utilizar para las direcciones IP suministradas a través de stdin se establecen con -p, el valor predeterminado es 80,443.

Salida

La salida consta de 3 columnas, separadas por espacios. La primera columna es "MATCH" o "NOMATCH" dependiendo de si se alcanzó o no el umbral de Levenshtein. La segunda columna es la URL que se está probando, y la tercera columna es la puntuación de Levenshtein.

Ejemplo de salida

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... acortado por brevedad ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... acortado por brevedad ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

Instalación

Instale golang, luego ejecute:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
Descargar herramienta