Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CloakQuest3r — Cloudflare और समान रिवर्स प्रॉक्सी सेवाओं द्वारा सुरक्षित वेबसाइटों के origin IP एक्सपोज़र की पहचान करने के लिए ओपन-सोर्स सुरक्षा अनुसंधान उपकरण। | Kitploit
उपकरण/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनDNS विश्लेषण
GitHubspyboy-productions/cloakquest3r

CloakQuest3r

2.2k302648 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cloudflare और समान रिवर्स प्रॉक्सी सेवाओं द्वारा सुरक्षित वेबसाइटों के origin IP एक्सपोज़र की पहचान करने के लिए ओपन-सोर्स सुरक्षा अनुसंधान उपकरण।

रिपॉजिटरी देखेंवेबसाइट

अगर आपको यह GitHub रेपो उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐️

Stars Forks Issues License

     

CloakQuest3r एक Python-आधारित सुरक्षा अनुसंधान उपकरण है, जिसे Cloudflare तथा अन्य रिवर्स प्रॉक्सी या CDN सेवाओं द्वारा संरक्षित वेबसाइटों के संभावित ओरिजिन IP एक्सपोज़र का विश्लेषण और पहचान करने के लिए डिज़ाइन किया गया है।

वेबसाइटें अक्सर सुरक्षा और प्रदर्शन लाभों के लिए अपने ओरिजिन सर्वर IP को छिपाने हेतु Cloudflare पर निर्भर करती हैं। हालाँकि, गलत कॉन्फ़िगरेशन—जैसे कि एक्सपोज़्ड सबडोमेन, लेगेसी DNS रिकॉर्ड, या अनुचित रूप से सुरक्षित सेवाएँ—अनजाने में अंतर्निहित सर्वर इंफ्रास्ट्रक्चर को उजागर कर सकते हैं।

CloakQuest3r सबडोमेन एन्यूमरेशन और पैसिव विश्लेषण तकनीकों पर केंद्रित है, ताकि सुरक्षा पेशेवर, पेनेट्रेशन टेस्टर और वेब एडमिनिस्ट्रेटर यह आकलन कर सकें कि संवेदनशील ओरिजिन इंफ्रास्ट्रक्चर अनजाने में उजागर तो नहीं है। यह उपकरण अधिकृत सुरक्षा परीक्षण, रक्षात्मक आकलन और इंफ्रास्ट्रक्चर हार्डनिंग प्रयासों का समर्थन करने के लिए है।

🚀 Google Colab, Google Shell, Binder पर ऑनलाइन मुफ़्त चलाएँ

Open In Colab Open in Cloud Shell Open In Binder

मुख्य विशेषताएँ:

  • वास्तविक IP डिटेक्शन: CloakQuest3r Cloudflare की सेवाओं का उपयोग करने वाले वेब सर्वरों का वास्तविक IP पता खोजने की कला में निपुण है। व्यापक पेनेट्रेशन टेस्ट करने और वेब संपत्तियों की सुरक्षा सुनिश्चित करने के लिए यह महत्वपूर्ण जानकारी सर्वोपरि है।

  • सबडोमेन स्कैनिंग: वास्तविक IP पता खोजने की प्रक्रिया में सबडोमेन स्कैनिंग को एक मौलिक घटक के रूप में उपयोग किया जाता है। यह वेबसाइट और उससे जुड़े सबडोमेन को होस्ट करने के लिए जिम्मेदार वास्तविक सर्वर की पहचान करने में सहायता करता है।

  • IP एड्रेस हिस्ट्री: किसी दिए गए डोमेन के लिए ऐतिहासिक IP पता जानकारी प्राप्त करें। यह IP पता, स्थान, स्वामी और अंतिम बार देखे जाने की तिथि जैसे विवरण लाने और प्रदर्शित करने के लिए ViewDNS सेवा का उपयोग करता है।

  • SSL प्रमाणपत्र विश्लेषण: लक्ष्य डोमेन से जुड़े SSL प्रमाणपत्रों को निकालें और उनका विश्लेषण करें। यह होस्टिंग इंफ्रास्ट्रक्चर के बारे में अतिरिक्त जानकारी प्रदान कर सकता है और संभावित रूप से वास्तविक IP पता उजागर कर सकता है।

  • SecurityTrails API (वैकल्पिक): यदि आप अपनी मुफ़्त SecurityTrails API कुंजी config.ini फ़ाइल में जोड़ते हैं, तो आप SecurityTrails से ऐतिहासिक IP जानकारी प्राप्त कर सकते हैं।

  • थ्रेडेड स्कैनिंग: दक्षता बढ़ाने और वास्तविक IP पता लगाने की प्रक्रिया को तेज़ करने के लिए CloakQuest3r थ्रेडिंग का उपयोग करता है। यह सुविधा निष्पादन समय को महत्वपूर्ण रूप से बढ़ाए बिना सबडोमेन की एक बड़ी सूची को स्कैन करने में सक्षम बनाती है।

  • विस्तृत रिपोर्टिंग: यह उपकरण व्यापक आउटपुट प्रदान करता है, जिसमें स्कैन किए गए सबडोमेन की कुल संख्या, पाए गए सबडोमेन की कुल संख्या और स्कैन में लिया गया समय शामिल है। इस प्रक्रिया के दौरान उजागर हुए किसी भी वास्तविक IP पते को भी प्रस्तुत किया जाता है, जिससे गहन विश्लेषण और पेनेट्रेशन टेस्टिंग में सुविधा होती है।

CloakQuest3r के साथ, आप Cloudflare की सुरक्षात्मक परतों के पीछे छिपे वास्तविक IP पते का खुलासा करके आत्मविश्वास से वेबसाइट सुरक्षा का मूल्यांकन कर सकते हैं, छिपी हुई कमजोरियों को उजागर कर सकते हैं और अपनी वेब संपत्तियों को सुरक्षित कर सकते हैं।

फीचर्ड:

CloakQuest3r KitPloit द्वारा 2023 के शीर्ष 20 सबसे लोकप्रिय हैकिंग टूल्स में से एक है।

  • 2023 के शीर्ष 20 सबसे लोकप्रिय हैकिंग टूल्स

सीमाएँ

root@kitploit:~

- Sometimes it can't detect the real Ip.

- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.

- We created a proof of concept.

1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.

2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.

3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.

[!IMPORTANT]

यह उपकरण एक प्रूफ ऑफ कॉन्सेप्ट है और केवल शैक्षिक उद्देश्यों के लिए है।

[!CAUTION] कृपया इसका उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें।

अस्वीकरण

CloakQuest3r का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए करना संभव है। यह केवल यह दर्शाता है कि कुशल हमलावर क्या करने में सक्षम हैं। रक्षकों की जिम्मेदारी है कि वे ऐसे हमलों पर विचार करें और अपने उपयोगकर्ताओं को उनसे सुरक्षित रखें। CloakQuest3r का उपयोग केवल लक्षित पक्षों की लिखित अनुमति के साथ वैध पेनेट्रेशन टेस्टिंग कार्यों के लिए किया जाना चाहिए।

OS संगतता :

आवश्यकताएँ:

उपयोग कैसे करें:

  1. एकल कमांड-लाइन तर्क के साथ चलाएँ: वह लक्ष्य डोमेन जिसका आप विश्लेषण करना चाहते हैं।

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    Termux (Android) उपयोगकर्ता के लिए यदि requirements.txt का उपयोग करके cryptography इंस्टॉल करने में समस्या आ रही है तो नीचे दिया गया कमांड उपयोग करें

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. यह उपकरण जाँच करेगा कि वेबसाइट Cloudflare का उपयोग कर रही है या नहीं। यदि नहीं, तो यह आपको सूचित करेगा और पूछेगा कि क्या आप फिर भी आगे बढ़ना चाहते हैं।

  3. यदि Cloudflare का पता चलता है, तो यह पहले ऐतिहासिक IP रिकॉर्ड प्रिंट करेगा और फिर सबडोमेन के लिए स्कैन करेगा तथा उनके वास्तविक IP पते की पहचान करेगा।

  4. आपको विस्तृत आउटपुट प्राप्त होगा, जिसमें स्कैन किए गए सबडोमेन की संख्या, पाए गए सबडोमेन की कुल संख्या और स्कैन में लिया गया समय शामिल होगा।

  5. मिले किसी भी वास्तविक IP पते को प्रदर्शित किया जाएगा, जिससे आप आगे का विश्लेषण और पेनेट्रेशन टेस्टिंग कर सकेंगे।

यह एक स्पष्ट, संगठित और सूचनाप्रद रिपोर्ट प्रदान करके वेबसाइट सुरक्षा के आकलन की प्रक्रिया को सरल बनाता है। अपने सुरक्षा आकलन को बेहतर बनाने, संभावित कमजोरियों की पहचान करने और अपनी वेब संपत्तियों को सुरक्षित करने के लिए इसका उपयोग करें।


वैकल्पिक: SecurityTrails API

SecurityTrails से ऐतिहासिक IP जानकारी प्राप्त करता है। यदि आपके पास API कुंजी है तो इसे कॉन्फ़िगरेशन फ़ाइल (config.ini) में जोड़ें।

स्क्रिप्ट के पहले निष्पादन पर, यह निम्नलिखित सामग्री के साथ एक config.ini फ़ाइल उत्पन्न करता है:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

CloakQuest3r डायरेक्टरी में जाएँ और config.ini फ़ाइल में अपनी API कुंजी जोड़ें।

इसके बाद, स्क्रिप्ट SecurityTrails API से डेटा प्राप्त करने का प्रयास करती है। यदि कोटा सीमा या साइट की अनुपलब्धता जैसे कारणों से डेटा प्राप्ति विफल हो जाती है, तो संबंधित फ़ंक्शन को सुचारू रूप से छोड़ दिया जाता है।


योगदान:

योगदान और फीचर अनुरोधों का स्वागत है! यदि आपको कोई समस्या आती है या सुधार के लिए विचार हैं, तो बेझिझक एक issue खोलें या pull request सबमिट करें।

😴🥱😪💤 कार्यसूची:

  • वेबसाइट API कॉल के माध्यम से IP खोजें (POC)
  • सभी जानकारी Txt/CSV फ़ाइल में सहेजें।

💬 यदि कोई समस्या हो तो यहाँ चैट करें

Discord Server

⭔ स्नैपशॉट:


-->

‼️ अन्य उपयोगी उपकरण 🤓

R4ven इंटरनेट पर किसी की लोकेशन ट्रैक करें।

Facad1ng एक URL मास्किंग उपकरण है, जिसे फ़िशिंग URL छिपाने में आपकी सहायता करने के लिए डिज़ाइन किया गया है।

Omnisci3nt एक शक्तिशाली वेब टोही उपकरण है।

WebSecProbe 403 को बायपास करें।

Valid8Proxy कार्यशील प्रॉक्सी प्राप्त करता है, उन्हें मान्य करता है और संग्रहीत करता है।

अगर आपको यह GitHub रेपो उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐️

टूल डाउनलोड करें