
Compétence de découverte automatisée des IP d'origine CDN pour Claude Code qui exécute plus de 40 méthodes OSINT priorisées, recoupe les candidats via le comportement SSL et HTTP, et évalue la confiance.
Épuiser tous les moyens, déshabiller le CDN jusqu'à l'os, trouver la véritable IP.
Une compétence (Skill) automatisée de traçage d'origine CDN conçue pour Claude Code. Saisissez un nom de domaine cible, elle exécute automatiquement plus de 40 méthodes OSINT par ordre de priorité, construit une chaîne de preuves et produit un verdict final.
╔══════════════════════════════════════════════════╗
║ IP réelle : 103.***.**.32 ║
║ Confiance : Certaine (95%+) ║
║ Localisation : Chine Guangdong Shenzhen · Telecom ║
║ Chaîne de preuves : [S] Correspondance exacte du certificat SSL ║
║ [A] Confirmation par enregistrements DNS historiques ║
║ [A] Vérification par différence de comportement HTTP ║
╚══════════════════════════════════════════════════╝
Peu importe derrière quel CDN la cible se cache — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, voire tout CDN inconnu absent de la liste — FUCK-CDN essaiera successivement, du coût le plus faible au plus élevé :
Si P0 touche, on s'arrête, pas un seul Token gaspillé. Ce n'est qu'en cas d'échec qu'on passe au niveau suivant. P0-P3 + contournement spécifique/générique du CDN tous échoués ? P4 épuisera tous les moyens non conventionnels jusqu'au bout. Après avoir trouvé une IP candidate, on entre automatiquement dans la phase de vérification — comparaison de certificat SSL + comparaison de comportement HTTP + recherche inversée d'IP — triple validation croisée, avec un niveau de confiance attribué.
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude
Après le clonage, lancez directement Claude Code dans le répertoire du projet, la compétence se charge automatiquement.
Si vous avez déjà votre propre projet, il suffit de copier le fichier de compétence dedans :
# À exécuter à la racine de votre projet
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
<repo_raw_url>/.claude/skills/fuck-cdn.md
Ou manuellement :
.claude/skills/fuck-cdn.md.claude/skills/ de votre projet (créez-le s'il n'existe pas)# Placez-le dans le répertoire skills au niveau utilisateur, partagé par tous les projets
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/
Après avoir lancé Claude Code, saisissez / pour afficher la liste des compétences disponibles, vous devriez voir fuck-cdn.
Appelez directement dans Claude Code :
/fuck-cdn example.com
Ou en langage naturel :
Aide-moi à trouver l'IP réelle de example.com
Il existe deux façons de configurer les clés API :
Ouvrez .claude/skills/fuck-cdn.md, trouvez la zone de configuration des clés API en haut, et saisissez vos clés :
SHODAN_API_KEY = "votre clé"
FOFA_EMAIL = "votre e-mail"
FOFA_API_KEY = "votre clé"
CENSYS_API_ID = "votre ID"
CENSYS_API_SECRET = "votre Secret"
SECURITYTRAILS_KEY = "votre clé"
ZOOMEYE_API_KEY = "votre clé"
QUAKE_API_KEY = "votre clé"
HUNTER_API_KEY = "votre clé"
VIRUSTOTAL_KEY = "votre clé"
Une fois rempli, elles sont utilisées automatiquement à chaque appel, sans saisie répétée.
Avertissement de sécurité : si votre projet est un dépôt public, ne committez pas le fichier skill contenant les clés. Il est recommandé d'ajouter
.claude/skills/fuck-cdn.mdà.gitignore, ou de ne renseigner les clés que dans une installation locale / globale (~/.claude/skills/).
Indiquez directement vos clés à Claude dans la conversation, elles ne seront utilisées qu'en mémoire pour la session en cours, sans écriture dans aucun fichier :
Ma clé Shodan est xxxx, l'e-mail FOFA est xxx et la clé est xxx
Aide-moi à trouver l'IP réelle de example.com
Utilisable sans aucune clé. Toutes les méthodes des phases P0 et P1 (DNS historique, comparaison de certificats, énumération de sous-domaines, analyse de comportement HTTP) ne nécessitent pas de clé, et le taux de réussite est déjà élevé. La valeur des clés réside dans la phase P2 — les moteurs de recherche spatiaux peuvent considérablement améliorer le taux de réussite contre des cibles hautement protégées.
Pas seulement l'identification, chaque CDN dispose de méthodes de contournement dédiées :
Que faire s'il n'est pas dans la liste ? Toutes les méthodes P0-P2 (DNS historique, comparaison de certificats SSL, énumération de sous-domaines, moteurs de recherche spatiaux, etc.) sont en elles-mêmes indépendantes du CDN et efficaces pour n'importe quel fournisseur. Le contournement spécifique au CDN n'est qu'un bonus — le dernier recours en cas d'échec des méthodes génériques. Même face à un CDN de niche totalement inconnu, le skill suivra automatiquement la procédure générique de repli : identifier d'abord le type de CDN, puis contourner selon les approches génériques de port/protocole/EDNS, etc.
Trouver une IP candidate ne suffit pas. FUCK-CDN dispose d'un pipeline de vérification complet :
IP candidate
│
├─ V-1 : Le numéro de série du certificat SSL est-il cohérent avec celui du CDN ?
│ └─ Le certificat par défaut appartient-il à un autre domaine ? (caractéristique d'hôtes virtuels multiples à l'origine)
│
├─ V-2 : L'en-tête Server en connexion directe est-il nginx/apache ou un identifiant CDN ?
│
├─ V-3 : La recherche inversée de l'IP présente-t-elle un enregistrement de liaison au domaine cible ?
│
└─ V-4 : Les ports SSH/FTP sont-ils ouverts ? (les nœuds CDN n'ouvrent pas ces ports)
│
▼
Niveau de preuve : S(décisif) / A(fort) / B(corroborant) / C(indice faible) / X(exclu)
│
▼
Confiance : Certaine(95%+) / Hautement fiable(80-95%) / Probable(60-80%) / Supposition(<60%)
│
▼
╔═══════════════════════════════════╗
║ IP réelle : x.x.x.x ║
║ Confiance : Certaine (95%+) ║
╚═══════════════════════════════════╝
Détecte et adapte automatiquement l'environnement d'exécution :
Cet outil est destiné uniquement à des scénarios légaux tels que les tests de sécurité autorisés, l'enseignement de la cybersécurité, les compétitions CTF, etc. L'utilisateur doit s'assurer qu'il a obtenu l'autorisation explicite du propriétaire du système cible. Toute responsabilité légale découlant de l'utilisation de cet outil incombe à l'utilisateur.
Auteur : 0xShe Compte public : 安全社 Site officiel : sbbbb.cn
| Priorité | Méthode | Coût en Tokens |
|---|
| P0 | Fuite d'enregistrements SPF/MX/TXT, connexion directe IPv6, rétrospection DNS historique | Très faible |
| P1 | Comparaison exacte du numéro de série du certificat SSL, énumération de sous-domaines, analyse des différences de comportement de l'en-tête HTTP Server | Moyen |
| P2 | Recherche spatiale Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, scan de tous les ports | Assez élevé |
| P3 | Traçage d'en-têtes d'e-mail, audit du code source JS, corrélation de domaines de la même organisation, recherche inversée par ID GA/AdSense, contournement spécifique au CDN | Élevé |
| P4 | Fouille approfondie : archéologie Web Archive, audit de configuration du code source, renseignement passif, métadonnées de fournisseurs cloud, pénétration WAF, attaque temporelle, assistance OSINT, inférence de topologie réseau | Très élevé |
| Plateforme | Format de clé | Quota gratuit | Usage |
|---|
| Shodan | SHODAN_API_KEY | Dès l'inscription | Recherche d'IP présentant les mêmes caractéristiques par certificat/favicon/titre |
| FOFA | FOFA_EMAIL + FOFA_API_KEY | Dès l'inscription | Recherche par icon_hash, certificat, mot-clé body |
| Censys | CENSYS_API_ID + CENSYS_API_SECRET | Dès l'inscription | Recherche exacte par empreinte de certificat SHA256 |
| SecurityTrails | SECURITYTRAILS_KEY | 50 gratuits/mois | Enregistrements DNS historiques, énumération de sous-domaines |
| ZoomEye | ZOOMEYE_API_KEY | Dès l'inscription | Recherche par certificat, titre |
| 360 Quake | QUAKE_API_KEY | Dès l'inscription | Recherche par certificat |
| Hunter 鹰图 | HUNTER_API_KEY | Dès l'inscription | Recherche par certificat |
| VirusTotal | VIRUSTOTAL_KEY | 500 gratuits/jour | Historique de résolution, énumération de sous-domaines |
| CDN | Identification | Contournement dédié |
|---|
| Cloudflare | ✅ | Accès direct par port non proxy, base de données CrimeFlare, sous-domaine direct |
| Tencent EdgeOne | ✅ | Identification par interception au niveau réseau, caractéristiques de plage CVM, mécanisme de synchronisation de certificats |
| Alibaba Cloud CDN/DCDN | ✅ | Différence de Host de retour à l'origine, plage ECS, jugement OSS/FC |
| AWS CloudFront | ✅ | Origine S3 Bucket, domaine ALB, filtrage de plage IP AWS |
| Akamai | ✅ | Objet de test SureRoute, en-tête de débogage Ghost, réseau Staging |
| Azure CDN/Front Door | ✅ | Domaine Azure VM, fuite de health probe |
| Fastly | ✅ | Caractéristique Anycast, fuite X-Served-By, zone Shield |
| Imperva/Incapsula | ✅ | Retour à l'origine sans vérification du Host, fuite X-Iinfo |
| Sucuri WAF | ✅ | Accès direct par port non standard, taux de fuite élevé du DNS historique |
| Huawei Cloud CDN | ✅ | En-tête de débogage X-HW-Via, plage ECS |
| Wangsu CDN | ✅ | Caractéristiques de plage d'opérateur, DNS historique |
| Baidu Cloud CDN | ✅ | Origine BCH/BOS, taux de fuite élevé |
| CDN77 / KeyCDN / StackPath | ✅ | Méthodes génériques |
| Vercel / Netlify | ✅ | Méthodes génériques |
| Jiasule / Yundun / Anquanbao | ✅ | Méthodes génériques |
| Autres / CDN inconnu | ✅ | Procédure générique de repli : identification automatique du type de CDN → scan de ports non standard → contournement au niveau protocole → contournement EDNS → validation croisée par moteurs de recherche spatiaux |
| Windows | Linux / macOS |
|---|
| Requête DNS | nslookup | nslookup / dig / host |
| Requête HTTP | curl (Git Bash) | curl |
| Certificat SSL | openssl (Git Bash) | openssl |
| WHOIS | Remplacement par WebFetch | whois |
| Python | python | python3 |
| Fichiers temporaires | $env:TEMP | /tmp |