
Cloudflare और समान रिवर्स प्रॉक्सी सेवाओं द्वारा सुरक्षित वेबसाइटों के origin IP एक्सपोज़र की पहचान करने के लिए ओपन-सोर्स सुरक्षा अनुसंधान उपकरण।
CloakQuest3r एक Python-आधारित सुरक्षा अनुसंधान उपकरण है, जिसे Cloudflare तथा अन्य रिवर्स प्रॉक्सी या CDN सेवाओं द्वारा संरक्षित वेबसाइटों के संभावित ओरिजिन IP एक्सपोज़र का विश्लेषण और पहचान करने के लिए डिज़ाइन किया गया है।
वेबसाइटें अक्सर सुरक्षा और प्रदर्शन लाभों के लिए अपने ओरिजिन सर्वर IP को छिपाने हेतु Cloudflare पर निर्भर करती हैं। हालाँकि, गलत कॉन्फ़िगरेशन—जैसे कि एक्सपोज़्ड सबडोमेन, लेगेसी DNS रिकॉर्ड, या अनुचित रूप से सुरक्षित सेवाएँ—अनजाने में अंतर्निहित सर्वर इंफ्रास्ट्रक्चर को उजागर कर सकते हैं।
CloakQuest3r सबडोमेन एन्यूमरेशन और पैसिव विश्लेषण तकनीकों पर केंद्रित है, ताकि सुरक्षा पेशेवर, पेनेट्रेशन टेस्टर और वेब एडमिनिस्ट्रेटर यह आकलन कर सकें कि संवेदनशील ओरिजिन इंफ्रास्ट्रक्चर अनजाने में उजागर तो नहीं है। यह उपकरण अधिकृत सुरक्षा परीक्षण, रक्षात्मक आकलन और इंफ्रास्ट्रक्चर हार्डनिंग प्रयासों का समर्थन करने के लिए है।
Google Colab, Google Shell, Binder पर ऑनलाइन मुफ़्त चलाएँमुख्य विशेषताएँ:
वास्तविक IP डिटेक्शन: CloakQuest3r Cloudflare की सेवाओं का उपयोग करने वाले वेब सर्वरों का वास्तविक IP पता खोजने की कला में निपुण है। व्यापक पेनेट्रेशन टेस्ट करने और वेब संपत्तियों की सुरक्षा सुनिश्चित करने के लिए यह महत्वपूर्ण जानकारी सर्वोपरि है।
सबडोमेन स्कैनिंग: वास्तविक IP पता खोजने की प्रक्रिया में सबडोमेन स्कैनिंग को एक मौलिक घटक के रूप में उपयोग किया जाता है। यह वेबसाइट और उससे जुड़े सबडोमेन को होस्ट करने के लिए जिम्मेदार वास्तविक सर्वर की पहचान करने में सहायता करता है।
IP एड्रेस हिस्ट्री: किसी दिए गए डोमेन के लिए ऐतिहासिक IP पता जानकारी प्राप्त करें। यह IP पता, स्थान, स्वामी और अंतिम बार देखे जाने की तिथि जैसे विवरण लाने और प्रदर्शित करने के लिए ViewDNS सेवा का उपयोग करता है।
SSL प्रमाणपत्र विश्लेषण: लक्ष्य डोमेन से जुड़े SSL प्रमाणपत्रों को निकालें और उनका विश्लेषण करें। यह होस्टिंग इंफ्रास्ट्रक्चर के बारे में अतिरिक्त जानकारी प्रदान कर सकता है और संभावित रूप से वास्तविक IP पता उजागर कर सकता है।
SecurityTrails API (वैकल्पिक): यदि आप अपनी मुफ़्त SecurityTrails API कुंजी config.ini फ़ाइल में जोड़ते हैं, तो आप SecurityTrails से ऐतिहासिक IP जानकारी प्राप्त कर सकते हैं।
थ्रेडेड स्कैनिंग: दक्षता बढ़ाने और वास्तविक IP पता लगाने की प्रक्रिया को तेज़ करने के लिए CloakQuest3r थ्रेडिंग का उपयोग करता है। यह सुविधा निष्पादन समय को महत्वपूर्ण रूप से बढ़ाए बिना सबडोमेन की एक बड़ी सूची को स्कैन करने में सक्षम बनाती है।
विस्तृत रिपोर्टिंग: यह उपकरण व्यापक आउटपुट प्रदान करता है, जिसमें स्कैन किए गए सबडोमेन की कुल संख्या, पाए गए सबडोमेन की कुल संख्या और स्कैन में लिया गया समय शामिल है। इस प्रक्रिया के दौरान उजागर हुए किसी भी वास्तविक IP पते को भी प्रस्तुत किया जाता है, जिससे गहन विश्लेषण और पेनेट्रेशन टेस्टिंग में सुविधा होती है।
CloakQuest3r के साथ, आप Cloudflare की सुरक्षात्मक परतों के पीछे छिपे वास्तविक IP पते का खुलासा करके आत्मविश्वास से वेबसाइट सुरक्षा का मूल्यांकन कर सकते हैं, छिपी हुई कमजोरियों को उजागर कर सकते हैं और अपनी वेब संपत्तियों को सुरक्षित कर सकते हैं।
CloakQuest3r KitPloit द्वारा 2023 के शीर्ष 20 सबसे लोकप्रिय हैकिंग टूल्स में से एक है।
- Sometimes it can't detect the real Ip.
- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.
- We created a proof of concept.
1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.
2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.
3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.
[!IMPORTANT]
यह उपकरण एक प्रूफ ऑफ कॉन्सेप्ट है और केवल शैक्षिक उद्देश्यों के लिए है।
[!CAUTION] कृपया इसका उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें।
अस्वीकरण
CloakQuest3r का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए करना संभव है। यह केवल यह दर्शाता है कि कुशल हमलावर क्या करने में सक्षम हैं। रक्षकों की जिम्मेदारी है कि वे ऐसे हमलों पर विचार करें और अपने उपयोगकर्ताओं को उनसे सुरक्षित रखें। CloakQuest3r का उपयोग केवल लक्षित पक्षों की लिखित अनुमति के साथ वैध पेनेट्रेशन टेस्टिंग कार्यों के लिए किया जाना चाहिए।
उपयोग कैसे करें:
एकल कमांड-लाइन तर्क के साथ चलाएँ: वह लक्ष्य डोमेन जिसका आप विश्लेषण करना चाहते हैं।
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Termux (Android) उपयोगकर्ता के लिए यदि requirements.txt का उपयोग करके cryptography इंस्टॉल करने में समस्या आ रही है तो नीचे दिया गया कमांड उपयोग करें
pkg install python-cryptography
python cloakquest3r.py example.com
यह उपकरण जाँच करेगा कि वेबसाइट Cloudflare का उपयोग कर रही है या नहीं। यदि नहीं, तो यह आपको सूचित करेगा और पूछेगा कि क्या आप फिर भी आगे बढ़ना चाहते हैं।
यदि Cloudflare का पता चलता है, तो यह पहले ऐतिहासिक IP रिकॉर्ड प्रिंट करेगा और फिर सबडोमेन के लिए स्कैन करेगा तथा उनके वास्तविक IP पते की पहचान करेगा।
आपको विस्तृत आउटपुट प्राप्त होगा, जिसमें स्कैन किए गए सबडोमेन की संख्या, पाए गए सबडोमेन की कुल संख्या और स्कैन में लिया गया समय शामिल होगा।
मिले किसी भी वास्तविक IP पते को प्रदर्शित किया जाएगा, जिससे आप आगे का विश्लेषण और पेनेट्रेशन टेस्टिंग कर सकेंगे।
यह एक स्पष्ट, संगठित और सूचनाप्रद रिपोर्ट प्रदान करके वेबसाइट सुरक्षा के आकलन की प्रक्रिया को सरल बनाता है। अपने सुरक्षा आकलन को बेहतर बनाने, संभावित कमजोरियों की पहचान करने और अपनी वेब संपत्तियों को सुरक्षित करने के लिए इसका उपयोग करें।
वैकल्पिक: SecurityTrails API
SecurityTrails से ऐतिहासिक IP जानकारी प्राप्त करता है। यदि आपके पास API कुंजी है तो इसे कॉन्फ़िगरेशन फ़ाइल (config.ini) में जोड़ें।
स्क्रिप्ट के पहले निष्पादन पर, यह निम्नलिखित सामग्री के साथ एक config.ini फ़ाइल उत्पन्न करता है:
[DEFAULT]
securitytrails_api_key = your_api_key
CloakQuest3r डायरेक्टरी में जाएँ और config.ini फ़ाइल में अपनी API कुंजी जोड़ें।
इसके बाद, स्क्रिप्ट SecurityTrails API से डेटा प्राप्त करने का प्रयास करती है। यदि कोटा सीमा या साइट की अनुपलब्धता जैसे कारणों से डेटा प्राप्ति विफल हो जाती है, तो संबंधित फ़ंक्शन को सुचारू रूप से छोड़ दिया जाता है।
योगदान और फीचर अनुरोधों का स्वागत है! यदि आपको कोई समस्या आती है या सुधार के लिए विचार हैं, तो बेझिझक एक issue खोलें या pull request सबमिट करें।
-->
R4ven इंटरनेट पर किसी की लोकेशन ट्रैक करें।
Facad1ng एक URL मास्किंग उपकरण है, जिसे फ़िशिंग URL छिपाने में आपकी सहायता करने के लिए डिज़ाइन किया गया है।
Omnisci3nt एक शक्तिशाली वेब टोही उपकरण है।
WebSecProbe 403 को बायपास करें।
Valid8Proxy कार्यशील प्रॉक्सी प्राप्त करता है, उन्हें मान्य करता है और संग्रहीत करता है।