
Outil open-source de recherche en sécurité pour identifier l'exposition de l'adresse IP d'origine des sites web protégés par Cloudflare et des services de proxy inverse similaires.
CloakQuest3r est un outil de recherche en sécurité basé sur Python, conçu pour analyser et identifier l’exposition potentielle de l’IP d’origine des sites web protégés par Cloudflare et d’autres services de proxy inverse ou de CDN.
Les sites web s’appuient souvent sur Cloudflare pour masquer les IP de leurs serveurs d’origine pour des raisons de sécurité et de performance. Cependant, des erreurs de configuration—telles que des sous-domaines exposés, des enregistrements DNS historiques ou des services mal sécurisés—peuvent involontairement révéler l’infrastructure serveur sous-jacente.
CloakQuest3r se concentre sur les techniques d’énumération de sous-domaines et d’analyse passive pour aider les professionnels de la sécurité, les testeurs d’intrusion et les administrateurs web à évaluer si une infrastructure d’origine sensible est exposée par inadvertance. L’outil est conçu pour prendre en charge les tests de sécurité autorisés, les évaluations défensives et les efforts de durcissement des infrastructures.
Google Colab, Google Shell, BinderFonctionnalités clés :
Détection de l’IP réelle : CloakQuest3r excelle dans l’art de découvrir l’adresse IP réelle des serveurs web utilisant les services de Cloudflare. Cette information cruciale est primordiale pour mener des tests d’intrusion complets et garantir la sécurité des actifs web.
Analyse des sous-domaines : L’analyse des sous-domaines est utilisée comme un composant fondamental du processus de recherche de l’adresse IP réelle. Elle aide à identifier le serveur réel responsable de l’hébergement du site web et de ses sous-domaines associés.
Historique des adresses IP : Récupère les informations historiques d’adresses IP pour un domaine donné. Il utilise le service ViewDNS pour obtenir et afficher des détails tels que l’adresse IP, la localisation, le propriétaire et la date de dernière observation.
Analyse des certificats SSL : Extrait et analyse les certificats SSL associés au domaine cible. Cela peut fournir des informations supplémentaires sur l’infrastructure d’hébergement et potentiellement révéler la véritable adresse IP.
API SecurityTrails (optionnel) : Si vous ajoutez votre clé API SecurityTrails gratuite au fichier config.ini, vous pouvez récupérer les informations IP historiques de SecurityTrails.
Analyse multi-threadée : Pour améliorer l’efficacité et accélérer le processus de détection de l’IP réelle, CloakQuest3r utilise le multithreading. Cette fonctionnalité permet d’analyser une liste substantielle de sous-domaines sans prolonger significativement le temps d’exécution.
Rapports détaillés : L’outil fournit une sortie complète, incluant le nombre total de sous-domaines analysés, le nombre total de sous-domaines trouvés et le temps pris pour l’analyse. Toutes les adresses IP réelles découvertes au cours du processus sont également présentées, facilitant l’analyse approfondie et les tests d’intrusion.
Avec CloakQuest3r, vous pouvez évaluer en toute confiance la sécurité des sites web, révéler les vulnérabilités cachées et sécuriser vos actifs web en divulguant la véritable adresse IP dissimulée derrière les couches protectrices de Cloudflare.
CloakQuest3r est l’un des Top 20 des outils de hacking les plus populaires de 2023 selon KitPloit
- Parfois, il ne peut pas détecter l'IP réelle.
- CloakQuest3r combine plusieurs indicateurs pour découvrir les adresses IP réelles derrière Cloudflare. Bien que l'analyse des sous-domaines fasse partie du processus, nous ne supposons pas que tous les enregistrements A des sous-domaines pointent vers l'hôte cible. L'outil est conçu pour fournir des informations précieuses, mais peut ne pas fonctionner dans tous les scénarios. Toute suggestion spécifique d'amélioration est la bienvenue.
- Nous avons créé une preuve de concept.
1. Faux négatifs : CloakReveal3r peut ne pas toujours identifier avec précision l'adresse IP réelle derrière Cloudflare, en particulier pour les sites web ayant des configurations réseau complexes ou des mesures de sécurité strictes.
2. Environnements dynamiques : L'infrastructure et les configurations des sites web peuvent changer au fil du temps. L'outil peut ne pas capturer ces changements, ce qui peut conduire à des informations obsolètes.
3. Variation des sous-domaines : Bien que l'outil analyse les sous-domaines, il ne garantit pas que tous les enregistrements A des sous-domaines pointent vers l'hôte principal. Certains sous-domaines peuvent également être protégés par Cloudflare.
[!IMPORTANT]
Cet outil est une preuve de concept et n’est destiné qu’à des fins éducatives.