
🔎 CloudFlare के पीछे वेबसाइटों के मूल सर्वरों को Censys से इंटरनेट-व्यापी स्कैन डेटा का उपयोग करके खोजें।
महत्वपूर्ण नोट: 2024 के अंत से, Censys अब मुफ्त खातों को API एक्सेस प्रदान नहीं करता है। इसका मतलब है कि CloudFlair अब मुफ्त Censys खातों के साथ काम नहीं करता है।
CloudFlair एक उपकरण है जो CloudFlare (या CloudFront) द्वारा संरक्षित वेबसाइटों के मूल सर्वरों को खोजने के लिए है जो सार्वजनिक रूप से उजागर हैं और प्रासंगिक CDN IP रेंजों तक नेटवर्क पहुंच को उचित रूप से प्रतिबंधित नहीं करते हैं।
यह उपकरण लक्ष्य के डोमेन नाम से संबंधित SSL प्रमाणपत्र प्रस्तुत करने वाले उजागर IPv4 होस्ट खोजने के लिए Censys से इंटरनेट-व्यापी स्कैन डेटा का उपयोग करता है। API कुंजियाँ आवश्यक हैं और आपके Censys खाते से प्राप्त की जा सकती हैं।
इस सामान्य गलत कॉन्फ़िगरेशन और CloudFlair कैसे काम करता है, इसके बारे में अधिक जानकारी के लिए, सहायक ब्लॉग पोस्ट https://blog.christophetd.fr/bypassing-cloudflare-using-internet-wide-scan-data/ देखें।
CloudFlair कार्रवाई में कैसा दिखता है, यहाँ देखें।
$ python cloudflair.py myvulnerable.site
[*] The target appears to be behind CloudFlare.
[*] Looking for certificates matching "myvulnerable.site" using Censys
[*] 75 certificates matching "myvulnerable.site" found.
[*] Looking for IPv4 hosts presenting these certificates...
[*] 10 IPv4 hosts presenting a certificate issued to "myvulnerable.site" were found.
- 51.194.77.1
- 223.172.21.75
- 18.136.111.24
- 127.200.220.231
- 177.67.208.72
- 137.67.239.174
- 182.102.141.194
- 8.154.231.164
- 37.184.84.44
- 78.25.205.83
[*] Retrieving target homepage at https://myvulnerable.site
[*] Testing candidate origin servers
- 51.194.77.1
- 223.172.21.75
- 18.136.111.24
responded with an unexpected HTTP status code 404
- 127.200.220.231
timed out after 3 seconds
- 177.67.208.72
- 137.67.239.174
- 182.102.141.194
- 8.154.231.164
- 37.184.84.44
- 78.25.205.83
[*] Found 2 likely origin servers of myvulnerable.site!
- 177.67.208.72 (HTML content identical to myvulnerable.site)
- 182.102.141.194 (HTML content identical to myvulnerable.site)
(इस उदाहरण में IP पतों को अस्पष्ट कर दिया गया है और यादृच्छिक रूप से उत्पन्न IPs से बदल दिया गया है)
$ export CENSYS_API_ID=...
$ export CENSYS_API_SECRET=...
$ git clone https://github.com/christophetd/CloudFlair.git
cd CloudFlair
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python cloudflair.py myvulnerable.site
या CloudFront के लिए
python cloudflair.py myvulnerable.site --cloudfront
$ python cloudflair.py --help
usage: cloudflair.py [-h] [-o OUTPUT_FILE] [--censys-api-id CENSYS_API_ID] [--censys-api-secret CENSYS_API_SECRET] [--cloudfront] domain
positional arguments:
domain The domain to scan
options:
-h, --help show this help message and exit
-o OUTPUT_FILE, --output OUTPUT_FILE
A file to output likely origin servers to (default: None)
--censys-api-id CENSYS_API_ID
Censys API ID. Can also be defined using the CENSYS_API_ID environment variable (default: None)
--censys-api-secret CENSYS_API_SECRET
Censys API secret. Can also be defined using the CENSYS_API_SECRET environment variable (default: None)
--cloudfront Check Cloudfront instead of CloudFlare. (default: False)
CloudFlair की एक हल्की Docker इमेज (christophetd/cloudflair) प्रदान की गई है। निम्नलिखित कमांड का उपयोग करके आसानी से एक स्कैन शुरू किया जा सकता है।
$ docker run --rm -e CENSYS_API_ID=your-id -e CENSYS_API_SECRET=your-secret christophetd/cloudflair myvulnerable.site
आप पर्यावरण चरों की परिभाषा वाली एक फ़ाइल भी बना सकते हैं, और Docker --env-file विकल्प का उपयोग कर सकते हैं।
$ cat censys.env
CENSYS_API_ID=your-id
CENSYS_API_SECRET=your-secret
$ docker run --rm --env-file=censys.env christophetd/cloudflair myvulnerable.site
Python 3.6 पर परीक्षण किया गया। यदि आपके पास बग रिपोर्ट या प्रश्न हैं तो बेझिझक एक मुद्दा खोलें।