Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ip-obfuscation — Génère des adresses IP et des URL obfusquées à l'aide d'astuces DWORD, octales, hexadécimales, IPv6-mapped et de faux domaines @ pour les tests d'intrusion, la sensibilisation au phishing et les tests de filtrage d'URL. | Kitploit
Outils/GitHubGitHub/hackinglz/ip-obfuscation
Outils d'ImpersonationHameçonnageContournement de WAFSécurité WebTests d'IntrusionIngénierie SocialeUtilitaires et FrameworksApprentissage et ÉducationRed Teaming
GitHubhackinglz/ip-obfuscation

ip-obfuscation

Génère des adresses IP et des URL obfusquées à l'aide d'astuces DWORD, octales, hexadécimales, IPv6-mapped et de faux domaines @ pour les tests d'intrusion, la sensibilisation au phishing et les tests de filtrage d'URL.

44580il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

IP Obfuscator

Une boîte à outils de test de sécurité pour générer des adresses IP et des URL obfusquées. Utile pour les tests d'intrusion, la recherche en sécurité, la sensibilisation au phishing et le test des analyseurs/filtres d'URL.

Aperçu

Cette boîte à outils fournit deux interfaces :

  • ip_obfuscator.html - Interface graphique web pour une utilisation interactive
  • ip_obfuscator.py - Outil en ligne de commande pour le scripting et l'automatisation

Les deux outils génèrent les mêmes techniques d'obfuscation, notamment :

  • Formats DWORD/entier (décimal, hexadécimal, octal)
  • Variantes de notation pointée (hexadécimal, octal, bases mixtes)
  • Adresses mappées IPv6
  • Astuces d'autorité d'URL (faux domaine avec @)
  • Notation abrégée de classe B/C
  • Techniques de dépassement de capacité
  • Variantes d'encodage d'URL

Interface web (ip_obfuscator.html)

Ouvrez ip_obfuscator.html dans n'importe quel navigateur moderne. Aucun serveur requis.

Fonctionnalités

  • Bascule HTTPS - Basculer entre les protocoles HTTP et HTTPS
  • Filtre/Recherche - Filtrage en temps réel des résultats par mot-clé
  • Export - Télécharger les résultats au format JSON ou CSV
  • Tester dans le navigateur - Ouvrir n'importe quelle URL générée dans un nouvel onglet
  • Catégories repliables - Cliquez sur les en-têtes pour développer/réduire les sections
  • Analyse des zones de sécurité - Voir quels formats déclenchent la zone Intranet de Windows

Flux de travail avec capture d'écran

  1. Saisissez l'adresse IP cible (par exemple, 192.168.1.100)
  2. Définissez le faux domaine pour l'astuce @ (par exemple, secure.bank.com)
  3. Configurez le chemin et le port selon vos besoins
  4. Activez HTTPS si nécessaire
  5. Cliquez sur « Generate Obfuscations »
  6. Utilisez les onglets pour basculer entre URLs, IP Formats et Security Zones
  7. Cliquez sur n'importe quel résultat pour le copier, ou utilisez « Test in Browser »

Outil en ligne de commande (ip_obfuscator.py)

Prérequis

  • Python 3.6+
  • Aucune dépendance externe (utilise uniquement la bibliothèque standard)

Utilisation de base

# Show all obfuscation formats for an IP
python3 ip_obfuscator.py 192.168.1.100

# Generate obfuscated URLs
python3 ip_obfuscator.py 192.168.1.100 --url

# With fake domain and path
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

Options de ligne de commande

OptionCourteDescription
--url-uGénérer des URL complètes au lieu de simples formats IP
--fake-domain-fFaux domaine pour l'astuce @ (par défaut : google.com)
--fake-pass-wFaux mot de passe pour le format user:pass@host
--path-pChemin de l'URL (par défaut : /)
--port-PNuméro de port
--https-sUtiliser HTTPS au lieu de HTTP
--json-jSortie au format JSON
--filter-FFiltrer les résultats par mot-clé
--list-lSortie en liste compacte (valeurs uniquement)
--zones-zAnalyser les implications des zones de sécurité Windows
--decode-dDécoder une IP obfusquée vers sa forme standard

Exemples

Générer des URL avec un faux domaine

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

Sortie :

================================================================================
OBFUSCATED URL GENERATOR
================================================================================
  Target IP:     192.168.1.100
  Fake Domain:   secure.bank.com
  Fake Password: (none)
  Port:          (default)
  Path:          /login
  Protocol:      HTTP
================================================================================

DWORD/INTEGER FORMATS
--------------------------------------------------------------------------------

  Standard (no obfuscation):
  http://192.168.1.100/login

  Decimal DWORD:
  http://3232235876/login

  Hex DWORD:
  http://0xC0A80164/login

  Octal DWORD:
  http://030052000544/login

...

Filtrer les résultats avec une sortie JSON

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --filter "fake auth" --json

Sortie :

{
  "Fake Auth + Decimal DWORD": "http://secure.bank.com@3232235876/",
  "Fake Auth + Hex DWORD": "http://secure.bank.com@0xc0a80164/",
  "Fake Auth + Octal DWORD": "http://secure.bank.com@030052000544/",
  "Fake Auth + Dotted Hex": "http://[email protected]/",
  "Fake Auth + Dotted Octal": "http://[email protected]/",
  "Fake Auth + IPv6 Mapped (hex)": "http://secure.bank.com@[::ffff:c0a8:164]/",
  "Fake Auth + IPv6 Mapped (decimal)": "http://secure.bank.com@[::ffff:192.168.1.100]/",
  "Fake Auth + IPv6 Mapped (full)": "http://secure.bank.com@[0000:0000:0000:0000:0000:ffff:c0a8:0164]/",
  "Fake Auth + Class B": "http://[email protected]/",
  "Fake Auth + Class C": "http://[email protected]/"
}

Générer des URL HTTPS

python3 ip_obfuscator.py 192.168.1.100 --url --https --filter ipv6

Lister uniquement les formats IPv6

python3 ip_obfuscator.py 192.168.1.100 --list --filter ipv6

Sortie :

All obfuscated forms of 192.168.1.100:

  ::ffff:192.168.1.100
  ::ffff:c0a8:164
  0000:0000:0000:0000:0000:ffff:c0a8:0164
  0:0:0:0:0:ffff:c0a8:164
  ::ffff:c0a80164
  ::192.168.1.100
  ::c0a8:164
  [::ffff:c0a8:164]
  [::ffff:192.168.1.100]
  [0000:0000:0000:0000:0000:ffff:c0a8:0164]

Décoder des URL obfusquées

python3 ip_obfuscator.py --decode "http://secure.bank.com@3232235876/login"

Sortie :

Input:   http://secure.bank.com@3232235876/login
Decoded: 192.168.1.100

Analyse des zones de sécurité

python3 ip_obfuscator.py 192.168.1.100 --zones

Sortie :

================================================================================
MICROSOFT SECURITY ZONES ANALYSIS
================================================================================

The 'Dot Rule' (PlainHostName rule):
  • Hostname WITHOUT dots → Local Intranet Zone
  • Hostname WITH dots    → Internet Zone

⚠️  SECURITY IMPACT of Intranet Zone:
  • Automatic NTLM/Kerberos credential release (credential theft!)
  • Less restrictive ActiveX/script policies
  • May bypass security prompts and Mark-of-the-Web

================================================================================
Target IP: 192.168.1.100
================================================================================

🔴 DOTLESS → LOCAL INTRANET ZONE (HIGH RISK - credential leak)
--------------------------------------------------------------------------------
  Decimal DWORD
    URL: http://3232235876/
    Note: CONFIRMED: MS98-016 specifically documents this as Intranet Zone bypass

  Hex DWORD (0x prefix)
    URL: http://0xC0A80164/
    Note: CONFIRMED: Numeric hostname without dots → Intranet Zone

  Octal DWORD
    URL: http://030052000544/
    Note: Octal integer without dots → Intranet Zone

🟢 DOTTED → INTERNET ZONE (normal security)
--------------------------------------------------------------------------------
  Standard Dotted Decimal
    URL: http://192.168.1.100/

  Dotted Hex
    URL: http://0xC0.0xA8.0x1.0x64/
...

Référence des techniques d'obfuscation

Télécharger l’outil