Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CloudFlair — 🔎 CloudFlare के पीछे वेबसाइटों के मूल सर्वरों को Censys से इंटरनेट-व्यापी स्कैन डेटा का उपयोग करके खोजें। | Kitploit
उपकरण/GitHubGitHub/christophetd/cloudflair
टोहीDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubchristophetd/cloudflair

CloudFlair

🔎 CloudFlare के पीछे वेबसाइटों के मूल सर्वरों को Censys से इंटरनेट-व्यापी स्कैन डेटा का उपयोग करके खोजें।

रिपॉजिटरी देखें
3.0k3821 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CloudFlair

महत्वपूर्ण नोट: 2024 के अंत से, Censys अब मुफ्त खातों को API एक्सेस प्रदान नहीं करता है। इसका मतलब है कि CloudFlair अब मुफ्त Censys खातों के साथ काम नहीं करता है।

CloudFlair एक उपकरण है जो CloudFlare (या CloudFront) द्वारा संरक्षित वेबसाइटों के मूल सर्वरों को खोजने के लिए है जो सार्वजनिक रूप से उजागर हैं और प्रासंगिक CDN IP रेंजों तक नेटवर्क पहुंच को उचित रूप से प्रतिबंधित नहीं करते हैं।

यह उपकरण लक्ष्य के डोमेन नाम से संबंधित SSL प्रमाणपत्र प्रस्तुत करने वाले उजागर IPv4 होस्ट खोजने के लिए Censys से इंटरनेट-व्यापी स्कैन डेटा का उपयोग करता है। API कुंजियाँ आवश्यक हैं और आपके Censys खाते से प्राप्त की जा सकती हैं।

इस सामान्य गलत कॉन्फ़िगरेशन और CloudFlair कैसे काम करता है, इसके बारे में अधिक जानकारी के लिए, सहायक ब्लॉग पोस्ट https://blog.christophetd.fr/bypassing-cloudflare-using-internet-wide-scan-data/ देखें।

CloudFlair कार्रवाई में कैसा दिखता है, यहाँ देखें।

root@kitploit:~
$ python cloudflair.py myvulnerable.site

[*] The target appears to be behind CloudFlare.
[*] Looking for certificates matching "myvulnerable.site" using Censys
[*] 75 certificates matching "myvulnerable.site" found.
[*] Looking for IPv4 hosts presenting these certificates...
[*] 10 IPv4 hosts presenting a certificate issued to "myvulnerable.site" were found.
  - 51.194.77.1
  - 223.172.21.75
  - 18.136.111.24
  - 127.200.220.231
  - 177.67.208.72
  - 137.67.239.174
  - 182.102.141.194
  - 8.154.231.164
  - 37.184.84.44
  - 78.25.205.83

[*] Retrieving target homepage at https://myvulnerable.site

[*] Testing candidate origin servers
  - 51.194.77.1
  - 223.172.21.75
  - 18.136.111.24
        responded with an unexpected HTTP status code 404
  - 127.200.220.231
        timed out after 3 seconds
  - 177.67.208.72
  - 137.67.239.174
  - 182.102.141.194
  - 8.154.231.164
  - 37.184.84.44
  - 78.25.205.83

[*] Found 2 likely origin servers of myvulnerable.site!
  - 177.67.208.72 (HTML content identical to myvulnerable.site)
  - 182.102.141.194 (HTML content identical to myvulnerable.site)

(इस उदाहरण में IP पतों को अस्पष्ट कर दिया गया है और यादृच्छिक रूप से उत्पन्न IPs से बदल दिया गया है)

सेटअप

  1. https://search.censys.io/register पर एक खाता (मुफ्त) पंजीकृत करें
  2. https://search.censys.io/account/api पर जाएँ, और अपने API ID और API secret के साथ दो पर्यावरण चर सेट करें
root@kitploit:~
$ export CENSYS_API_ID=...
$ export CENSYS_API_SECRET=...
  1. रिपॉजिटरी को क्लोन करें
root@kitploit:~
$ git clone https://github.com/christophetd/CloudFlair.git
  1. एक वर्चुअल एनवायरनमेंट बनाएँ और निर्भरताएँ स्थापित करें
root@kitploit:~
cd CloudFlair
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  1. CloudFlair चलाएँ (अधिक जानकारी के लिए नीचे उपयोग देखें)
root@kitploit:~
python cloudflair.py myvulnerable.site

या CloudFront के लिए

root@kitploit:~
python cloudflair.py myvulnerable.site --cloudfront

उपयोग

root@kitploit:~
$ python cloudflair.py --help

usage: cloudflair.py [-h] [-o OUTPUT_FILE] [--censys-api-id CENSYS_API_ID] [--censys-api-secret CENSYS_API_SECRET] [--cloudfront] domain

positional arguments:
  domain                The domain to scan

options:
  -h, --help            show this help message and exit
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        A file to output likely origin servers to (default: None)
  --censys-api-id CENSYS_API_ID
                        Censys API ID. Can also be defined using the CENSYS_API_ID environment variable (default: None)
  --censys-api-secret CENSYS_API_SECRET
                        Censys API secret. Can also be defined using the CENSYS_API_SECRET environment variable (default: None)
  --cloudfront          Check Cloudfront instead of CloudFlare. (default: False)

Docker इमेज

CloudFlair की एक हल्की Docker इमेज (christophetd/cloudflair) प्रदान की गई है। निम्नलिखित कमांड का उपयोग करके आसानी से एक स्कैन शुरू किया जा सकता है।

root@kitploit:~
$ docker run --rm -e CENSYS_API_ID=your-id -e CENSYS_API_SECRET=your-secret christophetd/cloudflair myvulnerable.site

आप पर्यावरण चरों की परिभाषा वाली एक फ़ाइल भी बना सकते हैं, और Docker --env-file विकल्प का उपयोग कर सकते हैं।

root@kitploit:~
$ cat censys.env
CENSYS_API_ID=your-id
CENSYS_API_SECRET=your-secret

$ docker run --rm --env-file=censys.env christophetd/cloudflair myvulnerable.site

संगतता

Python 3.6 पर परीक्षण किया गया। यदि आपके पास बग रिपोर्ट या प्रश्न हैं तो बेझिझक एक मुद्दा खोलें।

टूल डाउनलोड करें