Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloudFail — Utiliser des DNS mal configurés et d'anciens enregistrements de bases de données pour trouver des IP's cachées derrière le réseau CloudFlare | Kitploit
Outils/GitHubGitHub/m0rtem/cloudfail
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionMauvaise ConfigurationRed TeamingAnalyse DNS
GitHubm0rtem/cloudfail

CloudFail

Utiliser des DNS mal configurés et d'anciens enregistrements de bases de données pour trouver des IP's cachées derrière le réseau CloudFlare

Voir le dépôt
2.7k522il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudFail

CloudFail est un outil de reconnaissance tactique qui vise à recueillir suffisamment d'informations sur une cible protégée par Cloudflare dans l'espoir de découvrir l'emplacement du serveur. En utilisant Tor pour masquer toutes les requêtes, l'outil propose actuellement 3 phases d'attaque différentes.

  1. Scan DNS mal configuré en utilisant DNSDumpster.com.
  2. Scanner la base de données Crimeflare.com.
  3. Scan par force brute de plus de 2500 sous-domaines.

Exemple d'utilisation

N'hésitez pas à contribuer à ce projet. Si vous avez une idée ou une amélioration, ouvrez une pull request !

Avertissement

Cet outil est un POC (Proof of Concept) et ne garantit pas de résultats. Il est possible de configurer Cloudflare correctement pour que l'IP ne soit jamais divulguée ou enregistrée nulle part ; ce n'est pas souvent le cas, d'où l'existence de cet outil. Cet outil est destiné uniquement à des fins académiques et à des tests dans des environnements contrôlés. Ne l'utilisez pas sans avoir obtenu l'autorisation appropriée du propriétaire du réseau testé. L'auteur décline toute responsabilité en cas d'utilisation abusive de l'outil.

Installation sur Kali/Debian

D'abord, nous devons installer pip3 pour les dépendances Python3 :

$ sudo apt-get install python3-pip

Ensuite, nous pouvons vérifier les dépendances :

$ pip3 install -r requirements.txt

Si cela échoue à cause de l'absence de setuptools, faites ceci :

sudo apt-get install python3-setuptools

Utilisation

Pour lancer un scan contre une cible :

python3 cloudfail.py --target seo.com

Pour lancer un scan contre une cible en utilisant Tor :

service tor start

(ou si vous êtes sous Windows ou Mac, installez Vidalia ou lancez simplement le navigateur Tor)

python3 cloudfail.py --target seo.com --tor

Assurez-vous d'utiliser Python3 et non Python2.*.

Dépendances

Python3

  • argparse
  • colorama
  • socket
  • binascii
  • datetime
  • requests
  • win_inet_pton
  • dnspython

Donate BTC

13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F

Offrez-moi une bière ou un café… ou les deux ! Si vous faites un don, envoyez-moi un message et je vous ajouterai aux crédits ! Merci à vous !

Télécharger l’outil