
Outil pour découvrir l'hôte d'origine derrière un proxy inverse. Utile pour contourner les WAFs cloud !
Outil pour découvrir l'hôte d'origine derrière un proxy inverse. Utile pour contourner les WAF et autres proxys inverses.
Cet outil effectue d'abord une requête HTTP vers le nom d'hôte/URL que vous fournissez et stocke la réponse, puis il effectue une requête vers chaque adresse IP que vous fournissez via HTTP (80) et HTTPS (443) par défaut (plus de ports peuvent être spécifiés avec une option), avec l'en-tête Host défini sur l'hôte d'origine(:port). Chaque réponse est ensuite comparée à l'originale à l'aide de l'algorithme de Levenshtein pour déterminer la similarité. Si la réponse est similaire, elle est considérée comme une correspondance.
Fournissez la liste des adresses IP via stdin, et le nom d'hôte d'origine via l'option -h. Par exemple :
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo
Vous pouvez définir le seuil de distance de Levenshtein avec -l. Plus le nombre est bas, plus les correspondances doivent être similaires pour être considérées comme telles, la valeur par défaut est 5.
Le nombre de threads peut être défini avec -t, la valeur par défaut est 32.
Le nom d'hôte est défini avec -h, il n'y a pas de valeur par défaut.
Les ports à utiliser pour les adresses IP fournies via stdin sont définis avec -p, la valeur par défaut est 80,443.
La sortie se compose de 3 colonnes, séparées par des espaces. La première colonne est soit "MATCH" soit "NOMATCH" selon que le seuil de Levenshtein a été atteint ou non. La deuxième colonne est l'URL testée, et la troisième colonne est le score de Levenshtein.
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0
Installez golang, puis exécutez :
go install github.com/hakluke/hakoriginfinder@latest