Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hakoriginfinder — Outil pour découvrir l'hôte d'origine derrière un proxy inverse. Utile pour contourner les WAFs cloud ! | Kitploit
Outils/GitHubGitHub/hakluke/hakoriginfinder
ReconnaissanceCollecte d'InformationsContournement de WAFSécurité Web
GitHubhakluke/hakoriginfinder

hakoriginfinder

Outil pour découvrir l'hôte d'origine derrière un proxy inverse. Utile pour contourner les WAFs cloud !

Voir le dépôt
1.1k137il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hakoriginfinder

Outil pour découvrir l'hôte d'origine derrière un proxy inverse. Utile pour contourner les WAF et autres proxys inverses.

Comment ça marche ?

Cet outil effectue d'abord une requête HTTP vers le nom d'hôte/URL que vous fournissez et stocke la réponse, puis il effectue une requête vers chaque adresse IP que vous fournissez via HTTP (80) et HTTPS (443) par défaut (plus de ports peuvent être spécifiés avec une option), avec l'en-tête Host défini sur l'hôte d'origine(:port). Chaque réponse est ensuite comparée à l'originale à l'aide de l'algorithme de Levenshtein pour déterminer la similarité. Si la réponse est similaire, elle est considérée comme une correspondance.

Utilisation

Fournissez la liste des adresses IP via stdin, et le nom d'hôte d'origine via l'option -h. Par exemple :

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Vous pouvez définir le seuil de distance de Levenshtein avec -l. Plus le nombre est bas, plus les correspondances doivent être similaires pour être considérées comme telles, la valeur par défaut est 5.

Le nombre de threads peut être défini avec -t, la valeur par défaut est 32.

Le nom d'hôte est défini avec -h, il n'y a pas de valeur par défaut.

Les ports à utiliser pour les adresses IP fournies via stdin sont définis avec -p, la valeur par défaut est 80,443.

Sortie

La sortie se compose de 3 colonnes, séparées par des espaces. La première colonne est soit "MATCH" soit "NOMATCH" selon que le seuil de Levenshtein a été atteint ou non. La deuxième colonne est l'URL testée, et la troisième colonne est le score de Levenshtein.

Exemple de sortie

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

Installation

Installez golang, puis exécutez :

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
Télécharger l’outil