
Herramienta de investigación de seguridad de código abierto para identificar la exposición de la IP de origen de sitios web protegidos por Cloudflare y servicios proxy inverso similares.
CloakQuest3r es una herramienta de investigación de seguridad basada en Python diseñada para analizar e identificar la exposición potencial de IP de origen de sitios web protegidos por Cloudflare y otros servicios de proxy inverso o CDN.
Los sitios web a menudo confían en Cloudflare para ocultar las IP de sus servidores de origen por razones de seguridad y rendimiento. Sin embargo, las configuraciones incorrectas—como subdominios expuestos, registros DNS heredados o servicios asegurados incorrectamente—pueden revelar inadvertidamente la infraestructura subyacente del servidor.
CloakQuest3r se enfoca en enumeración de subdominios y técnicas de análisis pasivo para ayudar a profesionales de seguridad, probadores de penetración y administradores web a evaluar si la infraestructura de origen sensible está expuesta inadvertidamente. La herramienta está diseñada para apoyar pruebas de seguridad autorizadas, evaluaciones defensivas y esfuerzos de endurecimiento de infraestructura.
Google Colab, Google Shell, BinderCaracterísticas principales:
Detección de IP real: CloakQuest3r se destaca en el arte de descubrir la dirección IP real de servidores web que utilizan los servicios de Cloudflare. Esta información crucial es fundamental para realizar pruebas de penetración exhaustivas y garantizar la seguridad de los activos web.
Escaneo de subdominios: El escaneo de subdominios se utiliza como un componente fundamental en el proceso de encontrar la dirección IP real. Ayuda en la identificación del servidor real que aloja el sitio web y sus subdominios asociados.
Historial de direcciones IP: Recupera información histórica de direcciones IP para un dominio dado. Utiliza el servicio ViewDNS para obtener y mostrar detalles como la dirección IP, ubicación, propietario y fecha de última aparición.
Análisis de certificados SSL: Extrae y analiza los certificados SSL asociados con el dominio objetivo. Esto podría proporcionar información adicional sobre la infraestructura de alojamiento y potencialmente revelar la dirección IP verdadera.
API de SecurityTrails (opcional): Si agregas tu clave API gratuita de SecurityTrails al archivo config.ini, puedes recuperar información histórica de IP desde SecurityTrails.
Escaneo con hilos: Para mejorar la eficiencia y acelerar el proceso de detección de IP real, CloakQuest3r utiliza hilos. Esta característica permite escanear una lista sustancial de subdominios sin extender significativamente el tiempo de ejecución.
Informes detallados: La herramienta proporciona una salida completa, incluyendo el número total de subdominios escaneados, el número total de subdominios encontrados y el tiempo que tomó el escaneo. También se presentan las direcciones IP reales descubiertas durante el proceso, facilitando un análisis en profundidad y pruebas de penetración.
Con CloakQuest3r, puedes evaluar la seguridad del sitio web con confianza, descubrir vulnerabilidades ocultas y asegurar tus activos web al revelar la verdadera dirección IP oculta tras las capas protectoras de Cloudflare.
CloakQuest3r es una de las 20 herramientas de hacking más populares en 2023 según KitPloit
- Sometimes it can't detect the real Ip.
- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.
- We created a proof of concept.
1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.
2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.
3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.
[!IMPORTANT]
Esta herramienta es una Prueba de Concepto y es solo para fines educativos.
[!CAUTION] Úsala de manera responsable y ética.
AVISO LEGAL
Es posible usar CloakQuest3r con fines maliciosos. Simplemente ilustra lo que los atacantes hábiles son capaces de hacer. Los defensores tienen la responsabilidad de considerar tales ataques y proteger a sus usuarios de ellos. El uso de CloakQuest3r debe hacerse solo con el permiso por escrito de las partes objetivo para asignaciones legítimas de pruebas de penetración.
Cómo usar:
Ejecuta con un único argumento de línea de comandos: el dominio objetivo que deseas analizar.
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Para usuarios de Termux (Android) usa el comando que se proporciona a continuación si tienes problemas para instalar cryptography usando requirements.txt
pkg install python-cryptography
python cloakquest3r.py example.com
La herramienta verificará si el sitio web usa Cloudflare. Si no es así, te informará y preguntará si aun así deseas continuar.
Si se detecta Cloudflare, primero imprimirá los registros históricos de IP y luego escaneará los subdominios e identificará sus direcciones IP reales.
Recibirás una salida detallada, que incluye la cantidad de subdominios escaneados, el número total de subdominios encontrados y el tiempo que tomó el escaneo.
Se mostrarán las direcciones IP reales encontradas, lo que te permitirá realizar más análisis y pruebas de penetración.
Simplifica el proceso de evaluación de la seguridad del sitio web al proporcionar un informe claro, organizado e informativo. Úsalo para mejorar tus evaluaciones de seguridad, identificar vulnerabilidades potenciales y asegurar tus activos web.
Opcional: API de SecurityTrails
Recupera información histórica de IP desde SecurityTrails. Si tienes una clave API, agrégala al archivo de configuración (config.ini).
Tras la ejecución inicial del script, se genera un archivo config.ini con el siguiente contenido:
[DEFAULT]
securitytrails_api_key = your_api_key
Ve al directorio de CloakQuest3r y agrega tu clave API en el archivo config.ini.
Posteriormente, el script intenta recuperar datos de la API de SecurityTrails. Si la recuperación falla debido a razones como límites de cuota o indisponibilidad del sitio, la función correspondiente se omite sin problemas.
¡Las contribuciones y solicitudes de funciones son bienvenidas! Si encuentras algún problema o tienes ideas para mejorar, no dudes en abrir un issue o enviar un pull request.
-->
R4ven Rastrea la ubicación de alguien a través de Internet.
Facad1ng es una herramienta de enmascaramiento de URL diseñada para ayudarte a ocultar URLs de phishing.
Omnisci3nt es una potente herramienta de reconocimiento web.
WebSecProbe omite el error 403.
Valid8Proxy obtiene, valida y almacena proxies funcionales.