Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CloakQuest3r — Herramienta de investigación de seguridad de código abierto para identificar la exposición de la IP de origen de sitios web protegidos por Cloudflare y servicios proxy inverso similares. | Kitploit
Herramientas/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeEnumeración de Subdominios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de DNS
GitHubspyboy-productions/cloakquest3r

CloakQuest3r

Herramienta de investigación de seguridad de código abierto para identificar la exposición de la IP de origen de sitios web protegidos por Cloudflare y servicios proxy inverso similares.

Ver RepositorioSitio web
2.2k30264hace 8 mesesRevisado por Kitploit

Si encuentras útil este repositorio de GitHub, ¡por favor considera darle una estrella! ⭐️

Stars Forks Issues License

     

CloakQuest3r es una herramienta de investigación de seguridad basada en Python diseñada para analizar e identificar la exposición potencial de IP de origen de sitios web protegidos por Cloudflare y otros servicios de proxy inverso o CDN.

Los sitios web a menudo confían en Cloudflare para ocultar las IP de sus servidores de origen por razones de seguridad y rendimiento. Sin embargo, las configuraciones incorrectas—como subdominios expuestos, registros DNS heredados o servicios asegurados incorrectamente—pueden revelar inadvertidamente la infraestructura subyacente del servidor.

CloakQuest3r se enfoca en enumeración de subdominios y técnicas de análisis pasivo para ayudar a profesionales de seguridad, probadores de penetración y administradores web a evaluar si la infraestructura de origen sensible está expuesta inadvertidamente. La herramienta está diseñada para apoyar pruebas de seguridad autorizadas, evaluaciones defensivas y esfuerzos de endurecimiento de infraestructura.

🚀 Ejecútalo en línea gratis en Google Colab, Google Shell, Binder

Open In Colab Open in Cloud Shell Open In Binder

Características principales:

  • Detección de IP real: CloakQuest3r se destaca en el arte de descubrir la dirección IP real de servidores web que utilizan los servicios de Cloudflare. Esta información crucial es fundamental para realizar pruebas de penetración exhaustivas y garantizar la seguridad de los activos web.

  • Escaneo de subdominios: El escaneo de subdominios se utiliza como un componente fundamental en el proceso de encontrar la dirección IP real. Ayuda en la identificación del servidor real que aloja el sitio web y sus subdominios asociados.

  • Historial de direcciones IP: Recupera información histórica de direcciones IP para un dominio dado. Utiliza el servicio ViewDNS para obtener y mostrar detalles como la dirección IP, ubicación, propietario y fecha de última aparición.

  • Análisis de certificados SSL: Extrae y analiza los certificados SSL asociados con el dominio objetivo. Esto podría proporcionar información adicional sobre la infraestructura de alojamiento y potencialmente revelar la dirección IP verdadera.

  • API de SecurityTrails (opcional): Si agregas tu clave API gratuita de SecurityTrails al archivo config.ini, puedes recuperar información histórica de IP desde SecurityTrails.

  • Escaneo con hilos: Para mejorar la eficiencia y acelerar el proceso de detección de IP real, CloakQuest3r utiliza hilos. Esta característica permite escanear una lista sustancial de subdominios sin extender significativamente el tiempo de ejecución.

  • Informes detallados: La herramienta proporciona una salida completa, incluyendo el número total de subdominios escaneados, el número total de subdominios encontrados y el tiempo que tomó el escaneo. También se presentan las direcciones IP reales descubiertas durante el proceso, facilitando un análisis en profundidad y pruebas de penetración.

Con CloakQuest3r, puedes evaluar la seguridad del sitio web con confianza, descubrir vulnerabilidades ocultas y asegurar tus activos web al revelar la verdadera dirección IP oculta tras las capas protectoras de Cloudflare.

Destacado:

CloakQuest3r es una de las 20 herramientas de hacking más populares en 2023 según KitPloit

  • Las 20 herramientas de hacking más populares en 2023

Limitación

root@kitploit:~

- Sometimes it can't detect the real Ip.

- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.

- We created a proof of concept.

1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.

2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.

3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.

[!IMPORTANT]

Esta herramienta es una Prueba de Concepto y es solo para fines educativos.

[!CAUTION] Úsala de manera responsable y ética.

AVISO LEGAL

Es posible usar CloakQuest3r con fines maliciosos. Simplemente ilustra lo que los atacantes hábiles son capaces de hacer. Los defensores tienen la responsabilidad de considerar tales ataques y proteger a sus usuarios de ellos. El uso de CloakQuest3r debe hacerse solo con el permiso por escrito de las partes objetivo para asignaciones legítimas de pruebas de penetración.

Compatibilidad con SO :

Requisitos:

Cómo usar:

  1. Ejecuta con un único argumento de línea de comandos: el dominio objetivo que deseas analizar.

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    Para usuarios de Termux (Android) usa el comando que se proporciona a continuación si tienes problemas para instalar cryptography usando requirements.txt

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. La herramienta verificará si el sitio web usa Cloudflare. Si no es así, te informará y preguntará si aun así deseas continuar.

  3. Si se detecta Cloudflare, primero imprimirá los registros históricos de IP y luego escaneará los subdominios e identificará sus direcciones IP reales.

  4. Recibirás una salida detallada, que incluye la cantidad de subdominios escaneados, el número total de subdominios encontrados y el tiempo que tomó el escaneo.

  5. Se mostrarán las direcciones IP reales encontradas, lo que te permitirá realizar más análisis y pruebas de penetración.

Simplifica el proceso de evaluación de la seguridad del sitio web al proporcionar un informe claro, organizado e informativo. Úsalo para mejorar tus evaluaciones de seguridad, identificar vulnerabilidades potenciales y asegurar tus activos web.


Opcional: API de SecurityTrails

Recupera información histórica de IP desde SecurityTrails. Si tienes una clave API, agrégala al archivo de configuración (config.ini).

Tras la ejecución inicial del script, se genera un archivo config.ini con el siguiente contenido:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

Ve al directorio de CloakQuest3r y agrega tu clave API en el archivo config.ini.

Posteriormente, el script intenta recuperar datos de la API de SecurityTrails. Si la recuperación falla debido a razones como límites de cuota o indisponibilidad del sitio, la función correspondiente se omite sin problemas.


Contribución:

¡Las contribuciones y solicitudes de funciones son bienvenidas! Si encuentras algún problema o tienes ideas para mejorar, no dudes en abrir un issue o enviar un pull request.

😴🥱😪💤 Por hacer:

  • Descubrir IP a través de llamadas API del sitio web (POC)
  • Guardar toda la información en un archivo Txt/CSV.

💬 Si tienes algún problema Chatea aquí

Discord Server

⭔ Capturas de pantalla:


-->

‼️ Otras herramientas útiles 🤓

R4ven Rastrea la ubicación de alguien a través de Internet.

Facad1ng es una herramienta de enmascaramiento de URL diseñada para ayudarte a ocultar URLs de phishing.

Omnisci3nt es una potente herramienta de reconocimiento web.

WebSecProbe omite el error 403.

Valid8Proxy obtiene, valida y almacena proxies funcionales.

Si encuentras útil este repositorio de GitHub, ¡por favor considera darle una estrella! ⭐️

Descargar herramienta