Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FUCK-CDN — Compétence de découverte automatisée des IP d'origine CDN pour Claude Code qui exécute plus de 40 méthodes OSINT priorisées, recoupe les candidats via le comportement SSL et HTTP, et évalue la confiance. | Kitploit
Outils/GitHubGitHub/0xshe/fuck-cdn
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineScripting et AutomatisationCollecte d'InformationsContournement de WAFTests d'IntrusionÉnumération de Sous-domainesRed Teaming
1012412il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Analyse DNS
GitHub0xshe/fuck-cdn

FUCK-CDN

Compétence de découverte automatisée des IP d'origine CDN pour Claude Code qui exécute plus de 40 méthodes OSINT priorisées, recoupe les candidats via le comportement SSL et HTTP, et évalue la confiance.

Voir le dépôt

FUCK-CDN

Épuiser tous les moyens, déshabiller le CDN jusqu'à l'os, trouver la véritable IP.

Une compétence (Skill) automatisée de traçage d'origine CDN conçue pour Claude Code. Saisissez un nom de domaine cible, elle exécute automatiquement plus de 40 méthodes OSINT par ordre de priorité, construit une chaîne de preuves et produit un verdict final.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  IP réelle :  103.***.**.32                      ║
║  Confiance :  Certaine (95%+)                    ║
║  Localisation : Chine Guangdong Shenzhen · Telecom ║
║  Chaîne de preuves :  [S] Correspondance exacte du certificat SSL ║
║          [A] Confirmation par enregistrements DNS historiques     ║
║          [A] Vérification par différence de comportement HTTP     ║
╚══════════════════════════════════════════════════╝

1

Ce qu'il peut faire

Peu importe derrière quel CDN la cible se cache — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, voire tout CDN inconnu absent de la liste — FUCK-CDN essaiera successivement, du coût le plus faible au plus élevé :

Si P0 touche, on s'arrête, pas un seul Token gaspillé. Ce n'est qu'en cas d'échec qu'on passe au niveau suivant. P0-P3 + contournement spécifique/générique du CDN tous échoués ? P4 épuisera tous les moyens non conventionnels jusqu'au bout. Après avoir trouvé une IP candidate, on entre automatiquement dans la phase de vérification — comparaison de certificat SSL + comparaison de comportement HTTP + recherche inversée d'IP — triple validation croisée, avec un niveau de confiance attribué.


Installation

Méthode 1 : Cloner tout le projet (recommandé)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

Après le clonage, lancez directement Claude Code dans le répertoire du projet, la compétence se charge automatiquement.

Méthode 2 : Installer uniquement le fichier de compétence

Si vous avez déjà votre propre projet, il suffit de copier le fichier de compétence dedans :

root@kitploit:~
# À exécuter à la racine de votre projet
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

Ou manuellement :

  1. Téléchargez .claude/skills/fuck-cdn.md
  2. Placez-le dans le répertoire .claude/skills/ de votre projet (créez-le s'il n'existe pas)
  3. Lancez Claude Code dans le répertoire du projet

Méthode 3 : Installation globale (disponible pour tous les projets)

root@kitploit:~
# Placez-le dans le répertoire skills au niveau utilisateur, partagé par tous les projets
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

Vérification de l'installation

Après avoir lancé Claude Code, saisissez / pour afficher la liste des compétences disponibles, vous devriez voir fuck-cdn.


Utilisation

Utilisation de base

Appelez directement dans Claude Code :

root@kitploit:~
/fuck-cdn example.com

Ou en langage naturel :

root@kitploit:~
Aide-moi à trouver l'IP réelle de example.com

Configuration des clés API

Il existe deux façons de configurer les clés API :

Méthode 1 : Éditer directement le fichier Skill (recommandé, définitif)

Ouvrez .claude/skills/fuck-cdn.md, trouvez la zone de configuration des clés API en haut, et saisissez vos clés :

root@kitploit:~
SHODAN_API_KEY     = "votre clé"
FOFA_EMAIL         = "votre e-mail"
FOFA_API_KEY       = "votre clé"
CENSYS_API_ID      = "votre ID"
CENSYS_API_SECRET  = "votre Secret"
SECURITYTRAILS_KEY = "votre clé"
ZOOMEYE_API_KEY    = "votre clé"
QUAKE_API_KEY      = "votre clé"
HUNTER_API_KEY     = "votre clé"
VIRUSTOTAL_KEY     = "votre clé"

Une fois rempli, elles sont utilisées automatiquement à chaque appel, sans saisie répétée.

Avertissement de sécurité : si votre projet est un dépôt public, ne committez pas le fichier skill contenant les clés. Il est recommandé d'ajouter .claude/skills/fuck-cdn.md à .gitignore, ou de ne renseigner les clés que dans une installation locale / globale (~/.claude/skills/).

Méthode 2 : Fourniture temporaire dans la conversation

Indiquez directement vos clés à Claude dans la conversation, elles ne seront utilisées qu'en mémoire pour la session en cours, sans écriture dans aucun fichier :

root@kitploit:~
Ma clé Shodan est xxxx, l'e-mail FOFA est xxx et la clé est xxx
Aide-moi à trouver l'IP réelle de example.com

Plateformes prises en charge

Utilisable sans aucune clé. Toutes les méthodes des phases P0 et P1 (DNS historique, comparaison de certificats, énumération de sous-domaines, analyse de comportement HTTP) ne nécessitent pas de clé, et le taux de réussite est déjà élevé. La valeur des clés réside dans la phase P2 — les moteurs de recherche spatiaux peuvent considérablement améliorer le taux de réussite contre des cibles hautement protégées.


CDN couverts

Pas seulement l'identification, chaque CDN dispose de méthodes de contournement dédiées :

Que faire s'il n'est pas dans la liste ? Toutes les méthodes P0-P2 (DNS historique, comparaison de certificats SSL, énumération de sous-domaines, moteurs de recherche spatiaux, etc.) sont en elles-mêmes indépendantes du CDN et efficaces pour n'importe quel fournisseur. Le contournement spécifique au CDN n'est qu'un bonus — le dernier recours en cas d'échec des méthodes génériques. Même face à un CDN de niche totalement inconnu, le skill suivra automatiquement la procédure générique de repli : identifier d'abord le type de CDN, puis contourner selon les approches génériques de port/protocole/EDNS, etc.


Liste complète des méthodes

Série DNS

  • Fuite directe de l'IP d'origine par enregistrements SPF/TXT
  • Fuite par serveur de messagerie des enregistrements MX
  • Fuite par adresse de rapport DMARC
  • Enregistrement AAAA IPv6 non raccordé au CDN
  • Requêtes multi-serveurs DNS (8 DNS publics)
  • Énumération de sous-domaines (plus de 50 sous-domaines hautement prioritaires)
  • Détection et contournement de joker (wildcard)
  • Transfert de zone DNS (AXFR)
  • DNSSEC NSEC Walking
  • Interrogation directe du DNS faisant autorité

Série données historiques

  • DNS historique ipchaxun.com
  • Recherche inversée de domaine ip138.com
  • ViewDNS.info IP History
  • Enregistrements historiques SecurityTrails
  • Historique de résolution VirusTotal
  • Instantanés historiques Web Archive

Série certificats SSL

  • Journaux de transparence des certificats (crt.sh)
  • Comparaison exacte du numéro de série du certificat (vérification décisive)
  • Recherche par empreinte SHA256 du certificat
  • Analyse de la différence entre certificat SNI et certificat par défaut
  • Découverte de domaines SAN

Série moteurs de recherche spatiaux

  • Shodan (certificat / titre / favicon / body hash)
  • FOFA (certificat / icon_hash / titre / mot-clé body)
  • Censys (empreinte de certificat / CN / body hash)
  • ZoomEye (certificat / titre)
  • 360 Quake (certificat)
  • Hunter 鹰图 (certificat)

Série analyse de comportement HTTP

  • Différence d'en-tête de réponse Server (identifiant CDN vs serveur réel)
  • Fuite d'en-têtes de réponse (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • Analyse d'en-tête CORS
  • Analyse d'en-tête CSP
  • Scan multi-ports (24 ports courants)
  • Détection de services SSH / FTP
  • Détection WebSocket

Série techniques avancées

  • Recherche inversée par Favicon mmh3 Hash
  • Correspondance d'empreintes de caractéristiques du site (titre / body hash / mot-clé unique)
  • Traçage d'en-têtes d'e-mail (déclenché par inscription / récupération de mot de passe)
  • Audit du code source (phpinfo / .env / adresses API dans le JS)
  • Corrélation par ID Google Analytics / AdSense
  • Corrélation de domaines de la même organisation (recherche inversée WHOIS)
  • Scan des voisins /24
  • Contournement spécifique au CDN (méthodes dédiées à 12 CDN + procédure générique de repli)

Série fouille approfondie P4 (épuiser tous les moyens)

  • Archéologie de la chronologie Web Archive (analyse des références de ressources des instantanés historiques)
  • Audit approfondi du code source et des fichiers de configuration (détection de plus de 40 chemins sensibles, extraction d'IP dans JS/HTML, adresses WebSocket)
  • Agrégation de renseignements passifs (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • Détection de métadonnées de fournisseurs cloud (concaténation de domaines internes AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud)
  • Pénétration WAF (contournement de méthode HTTP, confusion de chemin, injection d'en-tête Host, usurpation X-Forwarded-For, contournement par corps de requête volumineux)
  • Attaque temporelle (fenêtre de renouvellement de certificat SSL, surveillance des changements de configuration CDN, surveillance des nouveaux sous-domaines)
  • Renseignement assisté par OSINT (recherche de code GitHub/GitLab, fuites Pastebin, cache de moteurs de recherche, rapports de sécurité)
  • Inférence de topologie réseau (analyse Traceroute / MTR, comparaison d'empreintes TCP, exploitation des différences régionales)

Série vérification auxiliaire

  • Requête WHOIS
  • Requête d'enregistrement ICP
  • Requête de localisation / opérateur de l'IP
  • Recherche inversée de l'historique de liaison de domaine par IP
  • Exclusion d'ASN de CDN

Mécanisme de vérification

Trouver une IP candidate ne suffit pas. FUCK-CDN dispose d'un pipeline de vérification complet :

root@kitploit:~
IP candidate
  │
  ├─ V-1 : Le numéro de série du certificat SSL est-il cohérent avec celui du CDN ?
  │       └─ Le certificat par défaut appartient-il à un autre domaine ? (caractéristique d'hôtes virtuels multiples à l'origine)
  │
  ├─ V-2 : L'en-tête Server en connexion directe est-il nginx/apache ou un identifiant CDN ?
  │
  ├─ V-3 : La recherche inversée de l'IP présente-t-elle un enregistrement de liaison au domaine cible ?
  │
  └─ V-4 : Les ports SSH/FTP sont-ils ouverts ? (les nœuds CDN n'ouvrent pas ces ports)
         │
         ▼
    Niveau de preuve : S(décisif) / A(fort) / B(corroborant) / C(indice faible) / X(exclu)
         │
         ▼
    Confiance : Certaine(95%+) / Hautement fiable(80-95%) / Probable(60-80%) / Supposition(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  IP réelle : x.x.x.x              ║
    ║  Confiance : Certaine (95%+)      ║
    ╚═══════════════════════════════════╝

Multiplateforme

Détecte et adapte automatiquement l'environnement d'exécution :


Captures d'écran en conditions réelles

Cas 1

2 3

Clause de non-responsabilité

Cet outil est destiné uniquement à des scénarios légaux tels que les tests de sécurité autorisés, l'enseignement de la cybersécurité, les compétitions CTF, etc. L'utilisateur doit s'assurer qu'il a obtenu l'autorisation explicite du propriétaire du système cible. Toute responsabilité légale découlant de l'utilisation de cet outil incombe à l'utilisateur.


Contact

Auteur : 0xShe Compte public : 安全社 Site officiel : sbbbb.cn

Télécharger l’outil
PrioritéMéthodeCoût en Tokens
P0Fuite d'enregistrements SPF/MX/TXT, connexion directe IPv6, rétrospection DNS historiqueTrès faible
P1Comparaison exacte du numéro de série du certificat SSL, énumération de sous-domaines, analyse des différences de comportement de l'en-tête HTTP ServerMoyen
P2Recherche spatiale Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, scan de tous les portsAssez élevé
P3Traçage d'en-têtes d'e-mail, audit du code source JS, corrélation de domaines de la même organisation, recherche inversée par ID GA/AdSense, contournement spécifique au CDNÉlevé
P4Fouille approfondie : archéologie Web Archive, audit de configuration du code source, renseignement passif, métadonnées de fournisseurs cloud, pénétration WAF, attaque temporelle, assistance OSINT, inférence de topologie réseauTrès élevé
PlateformeFormat de cléQuota gratuitUsage
ShodanSHODAN_API_KEYDès l'inscriptionRecherche d'IP présentant les mêmes caractéristiques par certificat/favicon/titre
FOFAFOFA_EMAIL + FOFA_API_KEYDès l'inscriptionRecherche par icon_hash, certificat, mot-clé body
CensysCENSYS_API_ID + CENSYS_API_SECRETDès l'inscriptionRecherche exacte par empreinte de certificat SHA256
SecurityTrailsSECURITYTRAILS_KEY50 gratuits/moisEnregistrements DNS historiques, énumération de sous-domaines
ZoomEyeZOOMEYE_API_KEYDès l'inscriptionRecherche par certificat, titre
360 QuakeQUAKE_API_KEYDès l'inscriptionRecherche par certificat
Hunter 鹰图HUNTER_API_KEYDès l'inscriptionRecherche par certificat
VirusTotalVIRUSTOTAL_KEY500 gratuits/jourHistorique de résolution, énumération de sous-domaines
CDNIdentificationContournement dédié
Cloudflare✅Accès direct par port non proxy, base de données CrimeFlare, sous-domaine direct
Tencent EdgeOne✅Identification par interception au niveau réseau, caractéristiques de plage CVM, mécanisme de synchronisation de certificats
Alibaba Cloud CDN/DCDN✅Différence de Host de retour à l'origine, plage ECS, jugement OSS/FC
AWS CloudFront✅Origine S3 Bucket, domaine ALB, filtrage de plage IP AWS
Akamai✅Objet de test SureRoute, en-tête de débogage Ghost, réseau Staging
Azure CDN/Front Door✅Domaine Azure VM, fuite de health probe
Fastly✅Caractéristique Anycast, fuite X-Served-By, zone Shield
Imperva/Incapsula✅Retour à l'origine sans vérification du Host, fuite X-Iinfo
Sucuri WAF✅Accès direct par port non standard, taux de fuite élevé du DNS historique
Huawei Cloud CDN✅En-tête de débogage X-HW-Via, plage ECS
Wangsu CDN✅Caractéristiques de plage d'opérateur, DNS historique
Baidu Cloud CDN✅Origine BCH/BOS, taux de fuite élevé
CDN77 / KeyCDN / StackPath✅Méthodes génériques
Vercel / Netlify✅Méthodes génériques
Jiasule / Yundun / Anquanbao✅Méthodes génériques
Autres / CDN inconnu✅Procédure générique de repli : identification automatique du type de CDN → scan de ports non standard → contournement au niveau protocole → contournement EDNS → validation croisée par moteurs de recherche spatiaux
WindowsLinux / macOS
Requête DNSnslookupnslookup / dig / host
Requête HTTPcurl (Git Bash)curl
Certificat SSLopenssl (Git Bash)openssl
WHOISRemplacement par WebFetchwhois
Pythonpythonpython3
Fichiers temporaires$env:TEMP/tmp