Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FUCK-CDN — Claude Code के लिए स्वचालित CDN origin-IP खोज कौशल जो 40+ प्राथमिकता-क्रमित OSINT विधियाँ चलाता है, SSL और HTTP व्यवहार के माध्यम से उम्मीदवारों को क्रॉस-वैलिडेट करता है, और विश्वास स्तर (confidence) रेट करता है। | Kitploit
उपकरण/GitHubGitHub/0xshe/fuck-cdn
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगभेद्यता विश्लेषणDNS और सबडोमेन गणनास्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनाWAF बाईपासपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनरेड टीमिंगDNS विश्लेषण
10124122 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub0xshe/fuck-cdn

FUCK-CDN

Claude Code के लिए स्वचालित CDN origin-IP खोज कौशल जो 40+ प्राथमिकता-क्रमित OSINT विधियाँ चलाता है, SSL और HTTP व्यवहार के माध्यम से उम्मीदवारों को क्रॉस-वैलिडेट करता है, और विश्वास स्तर (confidence) रेट करता है।

रिपॉजिटरी देखें

FUCK-CDN

हर संभव तरीका अपनाकर, CDN की परतें उधेड़कर, असली IP खोजें।

Claude Code के लिए बनाया गया एक स्वचालित CDN ओरिजिन ट्रेसिंग स्किल। लक्ष्य डोमेन दर्ज करें, प्राथमिकता के अनुसार स्वचालित रूप से 40+ OSINT विधियाँ निष्पादित करें, साक्ष्य श्रृंखला बनाएँ, और अंतिम निर्णय आउटपुट करें।

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  असली IP:  103.***.**.32                        ║
║  विश्वास स्तर:  निश्चित (95%+)                            ║
║  स्थान:  चीन ग्वांगडोंग शेनझेन · टेलीकॉम                     ║
║  साक्ष्य श्रृंखला:  [S] SSL प्रमाणपत्र सटीक मिलान                    ║
║          [A] ऐतिहासिक DNS रिकॉर्ड पुष्टि                     ║
║          [A] HTTP व्यवहार अंतर सत्यापन                     ║
╚══════════════════════════════════════════════════╝

1

यह क्या कर सकता है

चाहे लक्ष्य किसी भी CDN के पीछे छिपा हो——Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, या सूची में शामिल किसी भी अज्ञात CDN के पीछे——FUCK-CDN लागत के अनुसार निम्न से उच्च क्रम में प्रयास करेगा:

P0 में हिट होते ही काम खत्म, एक भी Token बर्बाद नहीं। हिट न होने पर ही अगले स्तर पर अपग्रेड करें। P0-P3 + CDN विशिष्ट/सामान्य बायपास सभी विफल? P4 हर असामान्य तरीका अपनाकर अंत तक लड़ेगा। उम्मीदवार IP मिलने के बाद स्वचालित रूप से सत्यापन चरण में प्रवेश——SSL प्रमाणपत्र तुलना + HTTP व्यवहार तुलना + IP रिवर्स लुकअप——तिहरी क्रॉस-वैलिडेशन, विश्वास स्तर रेटिंग प्रदान करता है।


इंस्टॉलेशन

तरीका 1: पूरा प्रोजेक्ट क्लोन करें (अनुशंसित)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

क्लोन करने के बाद सीधे प्रोजेक्ट डायरेक्टरी में Claude Code शुरू करें, स्किल स्वचालित रूप से लोड हो जाएगी।

तरीका 2: केवल स्किल फ़ाइल इंस्टॉल करें

यदि आपके पास पहले से अपना प्रोजेक्ट है, तो केवल स्किल फ़ाइल कॉपी करें:

root@kitploit:~
# अपनी प्रोजेक्ट रूट डायरेक्टरी में निष्पादित करें
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

या मैन्युअल रूप से:

  1. .claude/skills/fuck-cdn.md डाउनलोड करें
  2. अपने प्रोजेक्ट की .claude/skills/ डायरेक्टरी में रखें (न हो तो नई बनाएँ)
  3. प्रोजेक्ट डायरेक्टरी में Claude Code शुरू करें

तरीका 3: ग्लोबल इंस्टॉलेशन (सभी प्रोजेक्ट में उपलब्ध)

root@kitploit:~
# उपयोगकर्ता-स्तरीय skills डायरेक्टरी में रखें, सभी प्रोजेक्ट साझा करेंगे
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

इंस्टॉलेशन सत्यापित करें

Claude Code शुरू करने के बाद / दर्ज करें उपलब्ध स्किल सूची देखने के लिए, fuck-cdn दिखना चाहिए।


उपयोग

बुनियादी उपयोग

Claude Code में सीधे कॉल करें:

root@kitploit:~
/fuck-cdn example.com

या प्राकृतिक भाषा में:

root@kitploit:~
मेरे लिए example.com का असली IP खोजो

API Key कॉन्फ़िगरेशन

API Key कॉन्फ़िगर करने के दो तरीके हैं:

तरीका 1: सीधे Skill फ़ाइल संपादित करें (अनुशंसित, एक बार में स्थायी)

.claude/skills/fuck-cdn.md खोलें, शीर्ष पर API Key कॉन्फ़िगरेशन क्षेत्र खोजें, अपनी Key भरें:

root@kitploit:~
SHODAN_API_KEY     = "आपकी Key"
FOFA_EMAIL         = "आपका ईमेल"
FOFA_API_KEY       = "आपकी Key"
CENSYS_API_ID      = "आपकी ID"
CENSYS_API_SECRET  = "आपका Secret"
SECURITYTRAILS_KEY = "आपकी Key"
ZOOMEYE_API_KEY    = "आपकी Key"
QUAKE_API_KEY      = "आपकी Key"
HUNTER_API_KEY     = "आपकी Key"
VIRUSTOTAL_KEY     = "आपकी Key"

भरने के बाद हर कॉल में स्वचालित रूप से उपयोग होगा, दोबारा दर्ज करने की आवश्यकता नहीं।

सुरक्षा सुझाव: यदि आपका प्रोजेक्ट सार्वजनिक रिपॉजिटरी है, तो Key युक्त skill फ़ाइल कमिट न करें। .claude/skills/fuck-cdn.md को .gitignore में जोड़ने की सलाह दी जाती है, या केवल स्थानीय / ग्लोबल इंस्टॉलेशन (~/.claude/skills/) में Key भरें।

तरीका 2: बातचीत में अस्थायी रूप से प्रदान करें

बातचीत में सीधे Claude को अपनी Key बताएं, केवल वर्तमान सत्र मेमोरी में उपयोग होगी, किसी फ़ाइल में नहीं लिखी जाएगी:

root@kitploit:~
मेरी Shodan key xxxx है, FOFA ईमेल xxx है key xxx है
मेरे लिए example.com का असली IP खोजो

समर्थित प्लेटफ़ॉर्म

बिना किसी Key के भी उपयोग कर सकते हैं। P0 और P1 चरण की सभी विधियाँ (ऐतिहासिक DNS, प्रमाणपत्र तुलना, सबडोमेन एन्यूमरेशन, HTTP व्यवहार विश्लेषण) को Key की आवश्यकता नहीं, हिट दर पहले से ही बहुत उच्च है। Key का मूल्य P2 चरण में है——स्पेस सर्च इंजन उच्च सुरक्षा वाले लक्ष्यों पर हिट दर को काफी बढ़ा सकते हैं।


कवर किए गए CDN

केवल पहचान ही नहीं, प्रत्येक CDN के लिए विशेष बायपास विधि है:

सूची में नहीं है तो क्या करें? P0-P2 की सभी विधियाँ (ऐतिहासिक DNS, SSL प्रमाणपत्र तुलना, सबडोमेन एन्यूमरेशन, स्पेस सर्च इंजन आदि) स्वयं CDN-स्वतंत्र हैं, किसी भी विक्रेता के लिए प्रभावी हैं। CDN विशिष्ट बायपास तो केवल बोनस है——सामान्य विधियाँ विफल होने पर अंतिम उपाय। भले ही पूरी तरह से अनदेखी छोटी CDN मिले, skill स्वचालित रूप से सामान्य फ़ॉलबैक प्रक्रिया अपनाएगी: पहले CDN प्रकार पहचानें, फिर पोर्ट/प्रोटोकॉल/EDNS आदि सामान्य तरीकों से बायपास करें।


पूर्ण विधि सूची

DNS श्रृंखला

  • SPF/TXT रिकॉर्ड सीधे ओरिजिन IP लीक
  • MX रिकॉर्ड मेल सर्वर लीक
  • DMARC रिपोर्ट पता लीक
  • IPv6 AAAA रिकॉर्ड CDN से जुड़ा नहीं
  • बहु DNS सर्वर क्वेरी (8 सार्वजनिक DNS)
  • सबडोमेन एन्यूमरेशन (50+ उच्च प्राथमिकता सबडोमेन)
  • वाइल्डकार्ड डिटेक्शन और बायपास
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • अधिकृत DNS सीधी क्वेरी

ऐतिहासिक डेटा श्रृंखला

  • ipchaxun.com ऐतिहासिक DNS
  • ip138.com डोमेन रिवर्स लुकअप
  • ViewDNS.info IP History
  • SecurityTrails ऐतिहासिक रिकॉर्ड
  • VirusTotal रिज़ॉल्यूशन इतिहास
  • Web Archive ऐतिहासिक स्नैपशॉट

SSL प्रमाणपत्र श्रृंखला

  • प्रमाणपत्र पारदर्शिता लॉग (crt.sh)
  • प्रमाणपत्र सीरियल नंबर सटीक तुलना (निर्णायक सत्यापन)
  • प्रमाणपत्र SHA256 फिंगरप्रिंट खोज
  • SNI vs डिफ़ॉल्ट प्रमाणपत्र अंतर विश्लेषण
  • SAN डोमेन खोज

स्पेस सर्च इंजन श्रृंखला

  • Shodan (प्रमाणपत्र / शीर्षक / favicon / body hash)
  • FOFA (प्रमाणपत्र / icon_hash / शीर्षक / body कीवर्ड)
  • Censys (प्रमाणपत्र फिंगरप्रिंट / CN / body hash)
  • ZoomEye (प्रमाणपत्र / शीर्षक)
  • 360 Quake (प्रमाणपत्र)
  • 鹰图 Hunter (प्रमाणपत्र)

HTTP व्यवहार विश्लेषण श्रृंखला

  • Server प्रतिक्रिया हेडर अंतर (CDN पहचान vs असली सर्वर)
  • प्रतिक्रिया हेडर लीक (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • CORS हेडर विश्लेषण
  • CSP हेडर विश्लेषण
  • बहु-पोर्ट स्कैन (24 सामान्य पोर्ट)
  • SSH / FTP सेवा डिटेक्शन
  • WebSocket डिटेक्शन

उन्नत तकनीक श्रृंखला

  • Favicon mmh3 Hash रिवर्स लुकअप
  • वेबसाइट विशेषता फिंगरप्रिंट मिलान (शीर्षक / body hash / अद्वितीय कीवर्ड)
  • ईमेल हेडर ट्रेसिंग (पंजीकरण / पासवर्ड रीसेट ट्रिगर)
  • स्रोत कोड ऑडिट (phpinfo / .env / JS में API पता)
  • Google Analytics / AdSense ID संबंध
  • समान संगठन डोमेन संबंध (WHOIS रिवर्स लुकअप)
  • /24 पड़ोसी स्कैन
  • CDN विशिष्ट बायपास (12 CDN विशेष विधियाँ + सामान्य फ़ॉलबैक प्रक्रिया)

P4 गहन खनन श्रृंखला (हर संभव तरीका)

  • Web Archive टाइमलाइन पुरातत्व (ऐतिहासिक स्नैपशॉट संसाधन संदर्भ विश्लेषण)
  • स्रोत कोड और कॉन्फ़िगरेशन फ़ाइल गहन ऑडिट (40+ संवेदनशील पथ डिटेक्शन, JS/HTML से IP निष्कर्षण, WebSocket पता)
  • निष्क्रिय खुफिया एकत्रीकरण (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • क्लाउड प्रदाता मेटाडेटा डिटेक्शन (AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud आंतरिक डोमेन संयोजन)
  • WAF पेनिट्रेशन (HTTP विधि बायपास, पथ अस्पष्टता, Host हेडर इंजेक्शन, X-Forwarded-For स्पूफिंग, बड़े रिक्वेस्ट बॉडी बायपास)
  • समय आयाम हमला (SSL प्रमाणपत्र नवीनीकरण विंडो, CDN कॉन्फ़िगरेशन परिवर्तन निगरानी, नए सबडोमेन निगरानी)
  • सोशल इंजीनियरिंग सहायक खुफिया (GitHub/GitLab कोड खोज, Pastebin लीक, सर्च इंजन कैश, सुरक्षा रिपोर्ट)
  • नेटवर्क टोपोलॉजी अनुमान (Traceroute / MTR विश्लेषण, TCP फिंगरप्रिंट तुलना, भौगोलिक अंतर उपयोग)

सहायक सत्यापन श्रृंखला

  • WHOIS क्वेरी
  • ICP फाइलिंग क्वेरी
  • IP स्थान / ऑपरेटर क्वेरी
  • IP रिवर्स डोमेन बाइंडिंग इतिहास
  • CDN ASN बहिष्करण

सत्यापन तंत्र

उम्मीदवार IP मिलना ही पर्याप्त नहीं। FUCK-CDN में पूर्ण सत्यापन पाइपलाइन है:

root@kitploit:~
उम्मीदवार IP
  │
  ├─ V-1: SSL प्रमाणपत्र सीरियल नंबर CDN से मेल खाता है?
  │       └─ डिफ़ॉल्ट प्रमाणपत्र किसी अन्य डोमेन का है? (ओरिजिन बहु-वर्चुअल होस्ट विशेषता)
  │
  ├─ V-2: सीधे कनेक्शन पर Server हेडर nginx/apache है या CDN पहचान?
  │
  ├─ V-3: IP रिवर्स लुकअप में लक्ष्य डोमेन की बाइंडिंग रिकॉर्ड है?
  │
  └─ V-4: SSH/FTP पोर्ट खुले हैं? (CDN नोड्स ये नहीं खोलते)
         │
         ▼
    साक्ष्य रेटिंग: S(निर्णायक) / A(मजबूत सहायक) / B(सहायक) / C(कमजोर सुराग) / X(बहिष्कृत)
         │
         ▼
    विश्वास स्तर: निश्चित(95%+) / अत्यधिक विश्वसनीय(80-95%) / संभव(60-80%) / अनुमान(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  असली IP: x.x.x.x               ║
    ║  विश्वास स्तर: निश्चित (95%+)              ║
    ╚═══════════════════════════════════╝

क्रॉस-प्लेटफ़ॉर्म

स्वचालित रूप से रनटाइम वातावरण का पता लगाता है और अनुकूलित करता है:


वास्तविक स्क्रीनशॉट

केस 1

2 3

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण, नेटवर्क सुरक्षा शिक्षण, CTF प्रतियोगिता आदि वैध परिदृश्यों के लिए है। उपयोगकर्ता को सुनिश्चित करना चाहिए कि उसने लक्ष्य सिस्टम के स्वामी से स्पष्ट प्राधिकरण प्राप्त कर लिया है। इस टूल के उपयोग से उत्पन्न सभी कानूनी जिम्मेदारियाँ उपयोगकर्ता की होंगी।


संपर्क

लेखक: 0xShe वीचैट पब्लिक अकाउंट: 安全社 आधिकारिक वेबसाइट: sbbbb.cn

टूल डाउनलोड करें
प्राथमिकताविधिToken लागत
P0SPF/MX/TXT रिकॉर्ड लीक, IPv6 सीधा कनेक्शन, ऐतिहासिक DNS ट्रेसबैकअत्यंत कम
P1SSL प्रमाणपत्र सीरियल नंबर सटीक तुलना, सबडोमेन एन्यूमरेशन, HTTP Server हेडर व्यवहार अंतर विश्लेषणमध्यम
P2Shodan / FOFA / Censys / ZoomEye / Quake / Hunter स्पेस सर्च, Favicon Hash, पूर्ण पोर्ट स्कैनअपेक्षाकृत उच्च
P3ईमेल हेडर ट्रेसिंग, JS स्रोत कोड ऑडिट, समान संगठन डोमेन संबंध, GA/AdSense ID रिवर्स लुकअप, CDN विशिष्ट बायपासउच्च
P4गहन खनन: Web Archive पुरातत्व, स्रोत कोड कॉन्फ़िगरेशन ऑडिट, निष्क्रिय खुफिया, क्लाउड प्रदाता मेटाडेटा, WAF पेनिट्रेशन, समय आयाम हमला, सोशल इंजीनियरिंग सहायता, नेटवर्क टोपोलॉजी अनुमानअत्यंत उच्च
प्लेटफ़ॉर्मKey प्रारूपनिःशुल्क कोटाउपयोग
ShodanSHODAN_API_KEYपंजीकरण पर उपलब्धप्रमाणपत्र/favicon/शीर्षक द्वारा समान विशेषताओं वाले IP खोजें
FOFAFOFA_EMAIL + FOFA_API_KEYपंजीकरण पर उपलब्धicon_hash, प्रमाणपत्र, body कीवर्ड खोज
CensysCENSYS_API_ID + CENSYS_API_SECRETपंजीकरण पर उपलब्धप्रमाणपत्र फिंगरप्रिंट SHA256 सटीक खोज
SecurityTrailsSECURITYTRAILS_KEYनिःशुल्क 50 बार/माहऐतिहासिक DNS रिकॉर्ड, सबडोमेन एन्यूमरेशन
ZoomEyeZOOMEYE_API_KEYपंजीकरण पर उपलब्धप्रमाणपत्र, शीर्षक खोज
360 QuakeQUAKE_API_KEYपंजीकरण पर उपलब्धप्रमाणपत्र खोज
鹰图 HunterHUNTER_API_KEYपंजीकरण पर उपलब्धप्रमाणपत्र खोज
VirusTotalVIRUSTOTAL_KEYनिःशुल्क 500 बार/दिनरिज़ॉल्यूशन इतिहास, सबडोमेन एन्यूमरेशन
CDNपहचानविशेष बायपास
Cloudflare✅गैर-प्रॉक्सी पोर्ट सीधा पहुँच, CrimeFlare डेटाबेस, direct सबडोमेन
Tencent EdgeOne✅नेटवर्क लेयर इंटरसेप्शन पहचान, CVM नेटवर्क सेगमेंट विशेषता, प्रमाणपत्र सिंक्रोनाइज़ेशन तंत्र
Alibaba Cloud CDN/DCDN✅ओरिजिन Host अंतर, ECS नेटवर्क सेगमेंट, OSS/FC निर्धारण
AWS CloudFront✅S3 Bucket ओरिजिन, ALB डोमेन, AWS IP सेगमेंट फ़िल्टरिंग
Akamai✅SureRoute परीक्षण लक्ष्य, Ghost डिबग हेडर, Staging नेटवर्क
Azure CDN/Front Door✅Azure VM डोमेन, health probe लीक
Fastly✅Anycast विशेषता, X-Served-By लीक, Shield क्षेत्र
Imperva/Incapsula✅ओरिजिन Host सत्यापन नहीं, X-Iinfo लीक
Sucuri WAF✅गैर-मानक पोर्ट सीधा पहुँच, ऐतिहासिक DNS उच्च लीक दर
Huawei Cloud CDN✅X-HW-Via डिबग हेडर, ECS नेटवर्क सेगमेंट
Wangsu CDN✅ऑपरेटर नेटवर्क सेगमेंट विशेषता, ऐतिहासिक DNS
Baidu Cloud CDN✅BCH/BOS ओरिजिन, उच्च लीक दर
CDN77 / KeyCDN / StackPath✅सामान्य विधि
Vercel / Netlify✅सामान्य विधि
加速乐 / 云盾 / 安全宝✅सामान्य विधि
अन्य / अज्ञात CDN✅सामान्य फ़ॉलबैक प्रक्रिया: स्वचालित CDN प्रकार पहचान → गैर-मानक पोर्ट स्कैन → प्रोटोकॉल लेयर बायपास → EDNS बायपास → स्पेस सर्च इंजन क्रॉस-वैलिडेशन
WindowsLinux / macOS
DNS क्वेरीnslookupnslookup / dig / host
HTTP रिक्वेस्टcurl (Git Bash)curl
SSL प्रमाणपत्रopenssl (Git Bash)openssl
WHOISWebFetch विकल्पwhois
Pythonpythonpython3
अस्थायी फ़ाइल$env:TEMP/tmp