
Utiliser des DNS mal configurés et d'anciens enregistrements de bases de données pour trouver des IP's cachées derrière le réseau CloudFlare
CloudFail est un outil de reconnaissance tactique qui vise à recueillir suffisamment d'informations sur une cible protégée par Cloudflare dans l'espoir de découvrir l'emplacement du serveur. En utilisant Tor pour masquer toutes les requêtes, l'outil propose actuellement 3 phases d'attaque différentes.

N'hésitez pas à contribuer à ce projet. Si vous avez une idée ou une amélioration, ouvrez une pull request !
Cet outil est un POC (Proof of Concept) et ne garantit pas de résultats. Il est possible de configurer Cloudflare correctement pour que l'IP ne soit jamais divulguée ou enregistrée nulle part ; ce n'est pas souvent le cas, d'où l'existence de cet outil. Cet outil est destiné uniquement à des fins académiques et à des tests dans des environnements contrôlés. Ne l'utilisez pas sans avoir obtenu l'autorisation appropriée du propriétaire du réseau testé. L'auteur décline toute responsabilité en cas d'utilisation abusive de l'outil.
D'abord, nous devons installer pip3 pour les dépendances Python3 :
$ sudo apt-get install python3-pip
Ensuite, nous pouvons vérifier les dépendances :
$ pip3 install -r requirements.txt
Si cela échoue à cause de l'absence de setuptools, faites ceci :
sudo apt-get install python3-setuptools
Pour lancer un scan contre une cible :
python3 cloudfail.py --target seo.com
Pour lancer un scan contre une cible en utilisant Tor :
service tor start
(ou si vous êtes sous Windows ou Mac, installez Vidalia ou lancez simplement le navigateur Tor)
python3 cloudfail.py --target seo.com --tor
Assurez-vous d'utiliser Python3 et non Python2.*.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
Offrez-moi une bière ou un café… ou les deux ! Si vous faites un don, envoyez-moi un message et je vous ajouterai aux crédits ! Merci à vous !