Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
unwaf — Outil Go qui découvre passivement la véritable IP d'origine derrière un WAF/CDN en utilisant plusieurs sources OSINT, puis vérifie les candidats via la similarité HTML, les empreintes de certificats SSL et les en-têtes HTTP. | Kitploit
Outils/GitHubGitHub/mmarting/unwaf
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauScan de PortsAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHub
1872147il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
mmarting/unwaf

unwaf

Outil Go qui découvre passivement la véritable IP d'origine derrière un WAF/CDN en utilisant plusieurs sources OSINT, puis vérifie les candidats via la similarité HTML, les empreintes de certificats SSL et les en-têtes HTTP.

Voir le dépôt

Unwaf

Go Version License: GPL v3

Unwaf est un outil Go conçu pour aider à identifier les contournements de WAF en utilisant des techniques passives. Il automatise le processus de découverte de l'IP d'origine réelle derrière un WAF/CDN en combinant plusieurs méthodes de découverte et en vérifiant les candidats via une comparaison de similarité HTML, l'empreinte de certificat SSL et l'analyse des en-têtes HTTP.

Unwaf automatise les étapes que j'ai expliquées dans ce post LinkedIn : Passive WAF bypassing

Version actuelle : 3.0.0 — Voir CHANGELOG.md pour l'historique des versions.

Table des matières

  • Fonctionnement
  • Méthodes de découverte
  • Méthodes de vérification
  • Installation
  • Utilisation
  • Options
  • Exemples
  • Configuration
  • Auteur
  • Licence

Fonctionnement

  1. CIDRs WAF dynamiques — Récupère les plages d'IP Cloudflare en direct et les combine avec des plages WAF/CDN codées en dur (y compris IPv6).
  2. Confirmation du WAF — Résout les enregistrements A actuels du domaine, vérifie s'ils appartiennent à des plages WAF/CDN connues et effectue une empreinte via les en-têtes HTTP.
  3. Hachage du favicon — Récupère favicon.ico et génère les hachages MD5, SHA256 et MMH3 (Shodan).
  4. Découverte d'IP — Exécute toutes les méthodes activées (jusqu'à 15 sources) pour collecter les IP d'origine candidates.
  5. Filtrage — Écarte les IP appartenant à des plages WAF/CDN connues et les IP qui correspondent à la résolution DNS actuelle du domaine.
  6. Scan de ports — Vérifie les candidats sur 8 ports web courants en parallèle avec une barre de progression.
  7. Vérification de l'origine — Pour chaque serveur web :
    • Récupère le HTML (IP directe + injection d'en-tête Host) et le compare à la référence
    • Compare les empreintes de certificat SSL sur les ports TLS
    • Compare les en-têtes de réponse HTTP
    • Calcule le score global (60 % HTML + 25 % cert + 15 % en-têtes ± statut)
  8. Scan des voisins (optionnel) — Étend les IP de contournement confirmées aux sous-réseaux /24 et scanne les voisins.
  9. Recherche ASN — Identifie l'ASN et l'organisation pour les IP de contournement confirmées.
  10. Résultats — Signale les correspondances au-dessus du seuil avec les scores, les informations ASN et les commandes de vérification curl.

Méthodes de découverte

Méthodes de vérification

Installation

root@kitploit:~
go install github.com/mmarting/unwaf@latest

Utilisation

root@kitploit:~
unwaf -h

Options

Exemples

Vérifier un domaine (méthodes gratuites uniquement, aucune clé API nécessaire) :

root@kitploit:~
unwaf -d example.com

Les domaines nus et les URL complètes fonctionnent :

root@kitploit:~
unwaf -d https://example.com/path

Vérifier avec un fichier HTML sauvegardé manuellement (utile lorsque le WAF bloque l'outil) :

root@kitploit:~
unwaf -d example.com -s original.html

Abaisser le seuil de similarité pour détecter les correspondances partielles :

root@kitploit:~
unwaf -d example.com -t 40

Augmenter la concurrence pour un scan plus rapide :

root@kitploit:~
unwaf -d example.com -w 100

Mode verbeux pour voir chaque sous-domaine/IP résolu :

root@kitploit:~
unwaf -d example.com -v

Mode silencieux pour l'automatisation — affiche uniquement les IP, une par ligne :

root@kitploit:~
unwaf -q -d example.com

Sortie JSON pour l'automatisation :

root@kitploit:~
unwaf -d example.com --json

Mode batch avec une liste de domaines :

root@kitploit:~
unwaf -l domains.txt --json -o results.json

Utiliser un proxy (Tor, Burp, etc.) :

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

Scanner les voisins /24 des IP de contournement :

root@kitploit:~
unwaf -d example.com --scan-neighbors

Limiter les requêtes à 2/sec avec un délai d'expiration de 5s :

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

Redirection vers d'autres outils

root@kitploit:~
# Alimenter nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Alimenter httpx
unwaf -q -d target.com | httpx -silent

# Recon en batch
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

Configuration

Au premier lancement, Unwaf crée $HOME/.unwaf.conf avec ce modèle :

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

Auteur

Martín Martín

  • Site web
  • LinkedIn
  • GitHub

Licence

Distribué sous la licence GPL v3.

Télécharger l’outil
MéthodeTypeDescription
Enregistrements SPFGratuitExtrait les IP des mécanismes SPF ip4:/ip6:
Enregistrements MXGratuitRésout les noms d'hôtes des serveurs mail (ignore Google/Microsoft/etc.)
Sondage de sous-domainesGratuitRésout plus de 30 sous-domaines courants (mail, dev, staging, cpanel, origin, etc.)
Certificate TransparencyGratuitInterroge crt.sh pour tous les sous-domaines, résout vers des IP non-WAF
AlienVault OTXGratuitEnregistrements DNS passifs (une clé API optionnelle augmente les limites de débit)
RapidDNSGratuitÉnumération de sous-domaines via scraping HTML
HackerTargetGratuitAPI de recherche d'hôtes (50 req/jour)
Wayback MachineGratuitExtrait les noms d'hôtes des URL archivées via l'API CDX
Détection de WAFGratuitEffectue l'empreinte du fournisseur WAF via les en-têtes HTTP
Hachage de faviconGratuitGénère les hachages MD5, SHA256 et MMH3 pour la recherche Shodan/Censys
Recherche d'hôte ShodanAPI (offre gratuite)Recherche par CN de certificat SSL, nom d'hôte et hachage de favicon (la recherche nécessite un abonnement)
Historique SecurityTrailsAPI (offre gratuite)Enregistrements DNS A historiques (50 req/mois gratuites)
Historique ViewDNSAPI (offre gratuite)Enregistrements DNS A historiques (250 requêtes gratuites)
Recherche SSL CensysAPI (payante)Trouve les hôtes présentant des certificats SSL correspondant au domaine
DNSDB/FarsightAPI (offre gratuite)Enregistrements DNS historiques via l'API NDJSON (Community Edition : 500 requêtes/mois)
MéthodePoidsDescription
Similarité HTML60 %Comparaison de texte basée sur les différences avec la page de référence
Certificat SSL25 %Numéro de série (50 %), correspondance CN (25 %), chevauchement SAN (25 %)
En-têtes HTTP15 %Comparaison de Server, X-Powered-By et du nom Set-Cookie
Code de statut±5-20 %Bonus en cas de correspondance, pénalité en cas d'incohérence succès/erreur
FlagFlag longDescriptionDéfaut
-d--domainLe domaine à vérifier(requis sauf avec -l)
-s--sourceFichier HTML source à comparer—
-c--configChemin du fichier de configuration$HOME/.unwaf.conf
-t--thresholdPourcentage de seuil de similarité60
-w--workersNombre de workers concurrents50
-v--verboseActive la sortie verbeusefalse
-q--quietMode silencieux : affiche uniquement les IP de contournementfalse
--timeoutDélai d'expiration HTTP en secondes10
--rate-limitNombre max de requêtes HTTP par seconde, 0=illimité0
--proxyURL du proxy (http:// ou socks5://)—
--scan-neighborsScanne les voisins /24 des IP de contournement confirméesfalse
--jsonAffiche les résultats au format JSONfalse
-l--listFichier contenant les domaines à vérifier, un par ligne—
-o--outputÉcrit les résultats dans un fichier—
--versionAffiche la version et quitte—
-h--helpAffiche les informations d'aide—