Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mmarting/unwaf
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de Penetración
GitHubmmarting/unwaf

unwaf

Herramienta Go que descubre pasivamente la IP de origen real detrás de un WAF/CDN utilizando múltiples fuentes OSINT, y luego verifica los candidatos mediante similitud HTML, huellas de certificados SSL y encabezados HTTP.

Ver Repositorio
1872147hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Unwaf

Go Version License: GPL v3

Unwaf es una herramienta escrita en Go diseñada para ayudar a identificar bypasses de WAF mediante técnicas pasivas. Automatiza el proceso de descubrir la IP de origen real detrás de un WAF/CDN combinando múltiples métodos de descubrimiento y verificando candidatos mediante comparación de similitud HTML, fingerprinting de certificados SSL y análisis de cabeceras HTTP.

Unwaf automatiza los pasos que expliqué en esta publicación de LinkedIn: Passive WAF bypassing

Versión actual: 3.0.0 — Consulta CHANGELOG.md para el historial de versiones.

Tabla de contenidos

  • Cómo funciona
  • Métodos de descubrimiento
  • Métodos de verificación
  • Instalación
  • Uso
  • Opciones
  • Ejemplos
  • Configuración
  • Autor
  • Licencia

Cómo funciona

  1. CIDRs dinámicos de WAF — Obtiene los rangos de IPs activos de Cloudflare y los combina con rangos de WAF/CDN predefinidos (incluyendo IPv6).
  2. Confirmación de WAF — Resuelve los registros A actuales del dominio, comprueba si caen en rangos conocidos de WAF/CDN y realiza fingerprinting mediante cabeceras HTTP.
  3. Hashing de favicon — Obtiene favicon.ico y genera hashes MD5, SHA256 y MMH3 (Shodan).
  4. Descubrimiento de IPs — Ejecuta todos los métodos habilitados (hasta 15 fuentes) para recopilar IPs candidatas de origen.
  5. Filtrado — Descarta IPs que pertenecen a rangos conocidos de WAF/CDN y IPs que coinciden con la resolución DNS actual del dominio.
  6. Escaneo de puertos — Comprueba candidatos en 8 puertos web comunes de forma concurrente con barra de progreso.
  7. Verificación de origen — Para cada servidor web:
    • Obtiene el HTML (IP directa + inyección de cabecera Host) y lo compara con la referencia
    • Compara fingerprints de certificados SSL en puertos TLS
    • Compara cabeceras de respuesta HTTP
    • Calcula la puntuación global (60% HTML + 25% cert + 15% cabeceras ± estado)
  8. Escaneo de vecinos (opcional) — Expande las IPs de bypass confirmadas a subredes /24 y escanea los vecinos.
  9. Consulta de ASN — Identifica el ASN y la organización de las IPs de bypass confirmadas.
  10. Resultados — Reporta coincidencias por encima del umbral con puntuaciones, información de ASN y comandos de verificación curl.

Métodos de descubrimiento

MétodoTipoDescripción
Registros SPFGratuitoExtrae IPs de los mecanismos SPF ip4:/ip6:
Registros MXGratuitoResuelve nombres de host de servidores de correo (omite Google/Microsoft/etc.)
Sondeo de subdominiosGratuitoResuelve más de 30 subdominios comunes (mail, dev, staging, cpanel, origin, etc.)
Certificate TransparencyGratuitoConsulta crt.sh para todos los subdominios, resuelve a IPs no-WAF
AlienVault OTXGratuitoRegistros DNS pasivos (una API key opcional aumenta los límites de peticiones)
RapidDNSGratuitoEnumeración de subdominios mediante scraping HTML
HackerTargetGratuitoAPI de búsqueda de hosts (50 peticiones/día)
Wayback MachineGratuitoExtrae nombres de host de URLs archivadas mediante la API CDX
Detección de WAFGratuitoRealiza fingerprinting del proveedor de WAF mediante cabeceras HTTP
Hashing de faviconGratuitoGenera hashes MD5, SHA256 y MMH3 para búsquedas en Shodan/Censys
Búsqueda de hosts en ShodanAPI (nivel gratuito)Busca por CN del certificado SSL, hostname y hash de favicon (la búsqueda requiere membresía)
Historial de SecurityTrailsAPI (nivel gratuito)Registros DNS A históricos (50 peticiones/mes gratis)
Historial de ViewDNSAPI (nivel gratuito)Registros DNS A históricos (250 peticiones gratis)
Búsqueda SSL en CensysAPI (de pago)Encuentra hosts que presentan certificados SSL coincidentes con el dominio
DNSDB/FarsightAPI (nivel gratuito)Registros DNS históricos mediante API NDJSON (Community Edition: 500 consultas/mes)

Métodos de verificación

MétodoPesoDescripción
Similitud HTML60%Comparación de texto basada en diff con la página de referencia
Certificado SSL25%Número de serie (50%), coincidencia de CN (25%), solapamiento de SAN (25%)
Cabeceras HTTP15%Comparación de Server, X-Powered-By y nombre de Set-Cookie
Código de estado±5-20%Bonificación por coincidencia, penalización por discrepancia éxito/error

Instalación

root@kitploit:~
go install github.com/mmarting/unwaf@latest

Uso

root@kitploit:~
unwaf -h

Opciones

FlagFlag largoDescripciónPor defecto
-d--domainEl dominio a comprobar(obligatorio a menos que se use -l)
-s--sourceArchivo HTML de origen para comparar—
-c--configRuta del archivo de configuración$HOME/.unwaf.conf
-t--thresholdPorcentaje de umbral de similitud60
-w--workersNúmero de workers concurrentes50
-v--verboseActivar salida detalladafalse
-q--quietModo silencioso: solo muestra IPs de bypassfalse
--timeoutTimeout HTTP en segundos10
--rate-limitMáximo de peticiones HTTP por segundo, 0=sin límite0
--proxyURL del proxy (http:// o socks5://)—
--scan-neighborsEscanear vecinos /24 de las IPs de bypass confirmadasfalse
--jsonMostrar resultados en JSONfalse
-l--listArchivo con dominios a comprobar, uno por línea—
-o--outputEscribir resultados en archivo—
--versionMostrar versión y salir—
-h--helpMostrar información de ayuda—

Ejemplos

Comprobar un dominio (solo métodos gratuitos, no se necesitan API keys):

root@kitploit:~
unwaf -d example.com

Funcionan tanto dominios sin esquema como URLs completas:

root@kitploit:~
unwaf -d https://example.com/path

Comprobar con un archivo HTML guardado manualmente (útil cuando el WAF bloquea la herramienta):

root@kitploit:~
unwaf -d example.com -s original.html

Bajar el umbral de similitud para capturar coincidencias parciales:

root@kitploit:~
unwaf -d example.com -t 40

Aumentar la concurrencia para un escaneo más rápido:

root@kitploit:~
unwaf -d example.com -w 100

Modo detallado para ver cada subdominio/IP resuelto:

root@kitploit:~
unwaf -d example.com -v

Modo silencioso para automatización — muestra solo IPs, una por línea:

root@kitploit:~
unwaf -q -d example.com

Salida JSON para automatización:

root@kitploit:~
unwaf -d example.com --json

Modo por lotes con lista de dominios:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

Usar un proxy (Tor, Burp, etc.):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

Escanear vecinos /24 de las IPs de bypass:

root@kitploit:~
unwaf -d example.com --scan-neighbors

Limitar peticiones a 2/seg con un timeout de 5s:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

Encadenar con otras herramientas

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

Configuración

En la primera ejecución, Unwaf crea $HOME/.unwaf.conf con esta plantilla:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

Autor

Martín Martín

  • Sitio web
  • LinkedIn
  • GitHub

Licencia

Distribuido bajo la Licencia GPL v3.

Descargar herramienta