Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
unwaf — Go टूल जो कई OSINT स्रोतों का उपयोग करके WAF/CDN के पीछे असली origin IP की निष्क्रिय रूप से खोज करता है, फिर HTML समानता, SSL cert फिंगरप्रिंट, और HTTP हेडर के माध्यम से उम्मीदवारों को सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/mmarting/unwaf
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmmarting/unwaf
18721477 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

unwaf

Go टूल जो कई OSINT स्रोतों का उपयोग करके WAF/CDN के पीछे असली origin IP की निष्क्रिय रूप से खोज करता है, फिर HTML समानता, SSL cert फिंगरप्रिंट, और HTTP हेडर के माध्यम से उम्मीदवारों को सत्यापित करता है।

रिपॉजिटरी देखें

Unwaf

Go Version License: GPL v3

Unwaf एक Go टूल है जो निष्क्रिय तकनीकों का उपयोग करके WAF बायपास की पहचान करने में मदद करने के लिए डिज़ाइन किया गया है। यह कई खोज विधियों को मिलाकर WAF/CDN के पीछे की असली ओरिजिन IP का पता लगाने की प्रक्रिया को स्वचालित करता है और HTML समानता तुलना, SSL प्रमाणपत्र फिंगरप्रिंटिंग, और HTTP हेडर विश्लेषण के माध्यम से उम्मीदवारों को सत्यापित करता है।

Unwaf उन चरणों को स्वचालित कर रहा है जिन्हें मैंने इस LinkedIn पोस्ट में समझाया था: Passive WAF bypassing

वर्तमान संस्करण: 3.0.0 — संस्करण इतिहास के लिए CHANGELOG.md देखें।

विषय-सूची

  • यह कैसे काम करता है
  • खोज विधियाँ
  • सत्यापन विधियाँ
  • इंस्टॉलेशन
  • उपयोग
  • विकल्प
  • उदाहरण
  • कॉन्फ़िगरेशन
  • लेखक
  • लाइसेंस

यह कैसे काम करता है

  1. डायनामिक WAF CIDRs — लाइव Cloudflare IP रेंज प्राप्त करता है और हार्डकोडेड WAF/CDN रेंज (IPv6 सहित) के साथ जोड़ता है।
  2. WAF पुष्टि — डोमेन के वर्तमान A रिकॉर्ड को रिज़ॉल्व करता है, जाँचता है कि वे ज्ञात WAF/CDN रेंज में आते हैं या नहीं, और HTTP हेडर के माध्यम से फिंगरप्रिंट करता है।
  3. Favicon हैशिंग — favicon.ico प्राप्त करता है और MD5, SHA256, और MMH3 (Shodan) हैश उत्पन्न करता है।
  4. IP खोज — उम्मीदवार ओरिजिन IP एकत्र करने के लिए सभी सक्षम विधियाँ (15 स्रोतों तक) चलाता है।
  5. फ़िल्टरिंग — ज्ञात WAF/CDN रेंज से संबंधित IP और डोमेन के वर्तमान DNS रिज़ॉल्यूशन से मेल खाने वाले IP को हटा देता है।
  6. पोर्ट स्कैनिंग — प्रगति बार के साथ 8 सामान्य वेब पोर्ट पर उम्मीदवारों की एक साथ जाँच करता है।
  7. ओरिजिन सत्यापन — प्रत्येक वेब सर्वर के लिए:
    • HTML (डायरेक्ट IP + Host-header इंजेक्शन) प्राप्त करता है और संदर्भ के साथ तुलना करता है
    • TLS पोर्ट पर SSL प्रमाणपत्र फिंगरप्रिंट की तुलना करता है
    • HTTP प्रतिक्रिया हेडर की तुलना करता है
    • समग्र स्कोर की गणना करता है (60% HTML + 25% cert + 15% headers ± status)
  8. पड़ोसी स्कैनिंग (वैकल्पिक) — पुष्टि किए गए बायपास IP को /24 सबनेट तक विस्तारित करता है और पड़ोसियों को स्कैन करता है।
  9. ASN लुकअप — पुष्टि किए गए बायपास IP के लिए ASN और संगठन की पहचान करता है।
  10. परिणाम — स्कोर, ASN जानकारी, और curl सत्यापन कमांड के साथ थ्रेशोल्ड से ऊपर के मैच की रिपोर्ट करता है।

खोज विधियाँ

सत्यापन विधियाँ

इंस्टॉलेशन

root@kitploit:~
go install github.com/mmarting/unwaf@latest

उपयोग

root@kitploit:~
unwaf -h

विकल्प

उदाहरण

एक डोमेन जाँचें (केवल मुफ़्त विधियाँ, कोई API key आवश्यक नहीं):

root@kitploit:~
unwaf -d example.com

बेयर डोमेन और पूर्ण URL दोनों काम करते हैं:

root@kitploit:~
unwaf -d https://example.com/path

मैन्युअल रूप से सहेजी गई HTML फ़ाइल के साथ जाँचें (उपयोगी जब WAF टूल को ब्लॉक करता है):

root@kitploit:~
unwaf -d example.com -s original.html

आंशिक मैच पकड़ने के लिए समानता थ्रेशोल्ड कम करें:

root@kitploit:~
unwaf -d example.com -t 40

तेज़ स्कैनिंग के लिए समवर्तीता बढ़ाएँ:

root@kitploit:~
unwaf -d example.com -w 100

प्रत्येक रिज़ॉल्व किए गए सबडोमेन/IP को देखने के लिए वर्बोज़ मोड:

root@kitploit:~
unwaf -d example.com -v

ऑटोमेशन के लिए साइलेंट मोड — केवल IP आउटपुट करता है, प्रति पंक्ति एक:

root@kitploit:~
unwaf -q -d example.com

ऑटोमेशन के लिए JSON आउटपुट:

root@kitploit:~
unwaf -d example.com --json

डोमेन सूची के साथ बैच मोड:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

प्रॉक्सी का उपयोग करें (Tor, Burp, etc.):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

बायपास IP के /24 पड़ोसियों को स्कैन करें:

root@kitploit:~
unwaf -d example.com --scan-neighbors

5s टाइमआउट के साथ अनुरोधों को 2/sec तक रेट-लिमिट करें:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

अन्य टूल में पाइप करना

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

कॉन्फ़िगरेशन

पहली बार चलाने पर, Unwaf इस टेम्पलेट के साथ $HOME/.unwaf.conf बनाता है:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

लेखक

Martín Martín

  • Website
  • LinkedIn
  • GitHub

लाइसेंस

GPL v3 License के अंतर्गत वितरित।

टूल डाउनलोड करें
विधिप्रकारविवरण
SPF रिकॉर्डमुफ़्तip4:/ip6: SPF मेकैनिज़्म से IP निकालता है
MX रिकॉर्डमुफ़्तमेल सर्वर होस्टनेम रिज़ॉल्व करता है (Google/Microsoft/etc. छोड़ देता है)
सबडोमेन प्रोबिंगमुफ़्त30+ सामान्य सबडोमेन रिज़ॉल्व करता है (mail, dev, staging, cpanel, origin, etc.)
Certificate Transparencyमुफ़्तसभी सबडोमेन के लिए crt.sh क्वेरी करता है, गैर-WAF IP पर रिज़ॉल्व करता है
AlienVault OTXमुफ़्तनिष्क्रिय DNS रिकॉर्ड (वैकल्पिक API key रेट लिमिट बढ़ाती है)
RapidDNSमुफ़्तHTML स्क्रैपिंग के माध्यम से सबडोमेन एन्यूमरेशन
HackerTargetमुफ़्तहोस्ट सर्च API (50 req/day)
Wayback Machineमुफ़्तCDX API के माध्यम से संग्रहीत URL से होस्टनेम निकालता है
WAF डिटेक्शनमुफ़्तHTTP हेडर के माध्यम से WAF विक्रेता को फिंगरप्रिंट करता है
Favicon हैशिंगमुफ़्तShodan/Censys सर्च के लिए MD5, SHA256, और MMH3 हैश उत्पन्न करता है
Shodan होस्ट सर्चAPI (मुफ़्त टियर)SSL cert CN, होस्टनेम, और favicon हैश द्वारा खोजता है (सर्च के लिए सदस्यता आवश्यक)
SecurityTrails historyAPI (मुफ़्त टियर)ऐतिहासिक DNS A रिकॉर्ड (50 req/month मुफ़्त)
ViewDNS historyAPI (मुफ़्त टियर)ऐतिहासिक DNS A रिकॉर्ड (250 मुफ़्त अनुरोध)
Censys SSL searchAPI (सशुल्क)डोमेन से मेल खाने वाले SSL cert प्रस्तुत करने वाले होस्ट खोजता है
DNSDB/FarsightAPI (मुफ़्त टियर)NDJSON API के माध्यम से ऐतिहासिक DNS रिकॉर्ड (Community Edition: 500 queries/month मुफ़्त)
विधिभारविवरण
HTML समानता60%संदर्भ पृष्ठ के साथ diff-आधारित टेक्स्ट तुलना
SSL प्रमाणपत्र25%सीरियल नंबर (50%), CN मैच (25%), SAN ओवरलैप (25%)
HTTP हेडर15%Server, X-Powered-By, और Set-Cookie नाम की तुलना
स्टेटस कोड±5-20%मैच के लिए बोनस, success/error बेमेल के लिए दंड
फ़्लैगलॉन्ग फ़्लैगविवरणडिफ़ॉल्ट
-d--domainजाँचने के लिए डोमेन(आवश्यक जब तक -l न हो)
-s--sourceतुलना के लिए स्रोत HTML फ़ाइल—
-c--configकॉन्फ़िग फ़ाइल पथ$HOME/.unwaf.conf
-t--thresholdसमानता थ्रेशोल्ड प्रतिशत60
-w--workersसमवर्ती वर्कर की संख्या50
-v--verboseवर्बोज़ आउटपुट सक्षम करेंfalse
-q--quietसाइलेंट मोड: केवल बायपास IP आउटपुट करेंfalse
--timeoutसेकंड में HTTP टाइमआउट10
--rate-limitप्रति सेकंड अधिकतम HTTP अनुरोध, 0=असीमित0
--proxyप्रॉक्सी URL (http:// या socks5://)—
--scan-neighborsपुष्टि किए गए बायपास IP के /24 पड़ोसियों को स्कैन करेंfalse
--jsonपरिणाम JSON के रूप में आउटपुट करेंfalse
-l--listजाँचने के लिए डोमेन वाली फ़ाइल, प्रति पंक्ति एक—
-o--outputपरिणाम फ़ाइल में लिखें—
--versionसंस्करण प्रिंट करें और बाहर निकलें—
-h--helpसहायता जानकारी प्रदर्शित करें—