
Utiliza registros DNS mal configurados y registros de bases de datos antiguas para encontrar IPs ocultas detrás de la red CloudFlare.
CloudFail es una herramienta de reconocimiento táctico que tiene como objetivo recopilar suficiente información sobre un objetivo protegido por Cloudflare con la esperanza de descubrir la ubicación del servidor. Utilizando Tor para enmascarar todas las solicitudes, la herramienta actualmente cuenta con 3 fases de ataque diferentes.
Siéntase libre de contribuir a este proyecto. Si tiene una idea o mejora, ¡abra un pull request!
Esta herramienta es un PoC (Prueba de Concepto) y no garantiza resultados. Es posible configurar Cloudflare correctamente para que la IP nunca sea revelada o registrada en ningún lugar; esto no suele ser el caso y por eso existe esta herramienta. Esta herramienta es solo con fines académicos y para pruebas bajo entornos controlados. No la use sin obtener la autorización adecuada del propietario de la red bajo prueba. El autor no asume ninguna responsabilidad por el mal uso de la herramienta.
Primero necesitamos instalar pip3 para las dependencias de python3:
$ sudo apt-get install python3-pip
Luego podemos ejecutar las comprobaciones de dependencias:
$ pip3 install -r requirements.txt
Si esto falla debido a la falta de setuptools, haga lo siguiente:
sudo apt-get install python3-setuptools
Para ejecutar un escaneo contra un objetivo:
python3 cloudfail.py --target seo.com
Para ejecutar un escaneo contra un objetivo usando Tor:
service tor start
(o si está usando Windows o Mac, instale vidalia o simplemente ejecute el navegador Tor)
python3 cloudfail.py --target seo.com --tor
Asegúrese de estar ejecutando Python3 y no Python2.*.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
¡Cómprame una cerveza o un café... o ambos! Si donas, envíame un mensaje y te agregaré a los créditos. ¡GRACIAS!