Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FUCK-CDN — Skill automatizzata per Claude Code per la scoperta degli IP di origine di una CDN che esegue oltre 40 metodi OSINT prioritizzati, convalida in modo incrociato i candidati tramite il comportamento SSL e HTTP e assegna un livello di affidabilità. | Kitploit
Strumenti/GitHubGitHub/0xshe/fuck-cdn
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiScripting e AutomazioneRaccolta InformazioniBypass WAFPenetration TestingEnumerazione SottodominiRed Teaming
10124122 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
GitHub0xshe/fuck-cdn

FUCK-CDN

Skill automatizzata per Claude Code per la scoperta degli IP di origine di una CDN che esegue oltre 40 metodi OSINT prioritizzati, convalida in modo incrociato i candidati tramite il comportamento SSL e HTTP e assegna un livello di affidabilità.

Vedi Repository

FUCK-CDN

Esaurisci ogni mezzo, strappa le mutande della CDN, trova l'IP reale.

Una skill di tracciamento automatico dell'origin server dietro CDN creata per Claude Code. Inserisci il dominio target, esegue automaticamente oltre 40 metodi OSINT in ordine di priorità, costruisce una catena di prove e restituisce il verdetto finale.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  IP reale:  103.***.**.32                        ║
║  Confidenza:  Certa (95%+)                       ║
║  Ubicazione:  Cina Guangdong Shenzhen · Telecom   ║
║  Catena di prove:  [S] Corrispondenza esatta certificato SSL ║
║          [A] Conferma record DNS storici         ║
║          [A] Verifica differenze comportamento HTTP ║
╚══════════════════════════════════════════════════╝

1

Cosa può fare

Non importa dietro quale CDN si nasconda il target — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, o persino qualsiasi CDN sconosciuta non presente nella lista — FUCK-CDN proverà in ordine di costo crescente:

Se P0 colpisce, si chiude, senza sprecare un Token. Solo se non colpisce si sale al livello successivo. P0-P3 + bypass specifici CDN/generici tutti falliti? P4 esaurirà ogni mezzo non convenzionale fino in fondo. Dopo aver trovato IP candidati si entra automaticamente nella fase di verifica — confronto certificato SSL + confronto comportamento HTTP + reverse lookup IP — tripla verifica incrociata, con valutazione del livello di confidenza.


Installazione

Metodo uno: clonare l'intero progetto (consigliato)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

Dopo il clone avvia Claude Code direttamente nella directory del progetto, la skill si carica automaticamente.

Metodo due: installare solo il file della skill

Se hai già il tuo progetto, copia semplicemente il file della skill:

root@kitploit:~
# Esegui nella directory root del tuo progetto
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

Oppure manualmente:

  1. Scarica .claude/skills/fuck-cdn.md
  2. Mettilo nella directory .claude/skills/ del tuo progetto (creala se non esiste)
  3. Avvia Claude Code nella directory del progetto

Metodo tre: installazione globale (disponibile per tutti i progetti)

root@kitploit:~
# Metti nella directory skills a livello utente, condivisa da tutti i progetti
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

Verifica installazione

Dopo aver avviato Claude Code digita / per visualizzare la lista delle skill disponibili, dovresti vedere fuck-cdn.


Utilizzo

Uso base

Richiama direttamente in Claude Code:

root@kitploit:~
/fuck-cdn example.com

Oppure in linguaggio naturale:

root@kitploit:~
Aiutami a trovare l'IP reale di example.com

Configurazione API Key

Ci sono due modi per configurare le API Key:

Metodo uno: modificare direttamente il file Skill (consigliato, definitivo)

Apri .claude/skills/fuck-cdn.md, trova la sezione di configurazione API Key in alto, inserisci le tue Key:

root@kitploit:~
SHODAN_API_KEY     = "la tua Key"
FOFA_EMAIL         = "la tua email"
FOFA_API_KEY       = "la tua Key"
CENSYS_API_ID      = "il tuo ID"
CENSYS_API_SECRET  = "il tuo Secret"
SECURITYTRAILS_KEY = "la tua Key"
ZOOMEYE_API_KEY    = "la tua Key"
QUAKE_API_KEY      = "la tua Key"
HUNTER_API_KEY     = "la tua Key"
VIRUSTOTAL_KEY     = "la tua Key"

Una volta inserite verranno usate automaticamente ad ogni chiamata, senza doverle reinserire.

Avviso di sicurezza: se il tuo progetto è un repository pubblico, non committare il file skill contenente le Key. Si consiglia di aggiungere .claude/skills/fuck-cdn.md al .gitignore, oppure di inserire le Key solo nell'installazione locale / globale (~/.claude/skills/).

Metodo due: fornirle temporaneamente in conversazione

Comunica direttamente a Claude le tue Key in conversazione, verranno usate solo in memoria nella sessione corrente, senza scrivere su alcun file:

root@kitploit:~
La mia Shodan key è xxxx, l'email FOFA è xxx la key è xxx
Aiutami a trovare l'IP reale di example.com

Piattaforme supportate

Funziona anche senza alcuna Key. Tutti i metodi delle fasi P0 e P1 (DNS storici, confronto certificati, enumerazione sottodomini, analisi comportamento HTTP) non richiedono Key, e il tasso di successo è già molto alto. Il valore delle Key sta nella fase P2 — i motori di ricerca spaziali possono aumentare notevolmente il tasso di successo su target con protezione elevata.


CDN coperte

Non solo identificazione, ogni CDN ha metodi di bypass dedicati:

Cosa fare se non è nella lista? Tutti i metodi P0-P2 (DNS storici, confronto certificati SSL, enumerazione sottodomini, motori di ricerca spaziali, ecc.) sono di per sé indipendenti dalla CDN, efficaci per qualsiasi fornitore. Il bypass specifico CDN è solo un valore aggiunto — l'ultima risorsa quando i metodi generici falliscono. Anche di fronte a una CDN di nicchia mai vista, la skill seguirà automaticamente la procedura di fallback generica: prima identifica il tipo di CDN, poi bypassa secondo approcci generici di porte/protocollo/EDNS.


Lista completa dei metodi

Serie DNS

  • Perdita diretta IP origin da record SPF/TXT
  • Perdita server mail da record MX
  • Perdita indirizzo report DMARC
  • Record IPv6 AAAA non collegati a CDN
  • Query multi server DNS (8 DNS pubblici)
  • Enumerazione sottodomini (oltre 50 sottodomini ad alta priorità)
  • Rilevamento e bypass wildcard
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • Query diretta DNS autoritativo

Serie dati storici

  • DNS storici ipchaxun.com
  • Reverse lookup dominio ip138.com
  • ViewDNS.info IP History
  • Record storici SecurityTrails
  • Storico risoluzioni VirusTotal
  • Snapshot storici Web Archive

Serie certificati SSL

  • Log trasparenza certificati (crt.sh)
  • Confronto esatto numero seriale certificato (verifica decisiva)
  • Ricerca impronta SHA256 certificato
  • Analisi differenze SNI vs certificato predefinito
  • Scoperta domini SAN

Serie motori di ricerca spaziali

  • Shodan (certificato / titolo / favicon / body hash)
  • FOFA (certificato / icon_hash / titolo / parole chiave body)
  • Censys (impronta certificato / CN / body hash)
  • ZoomEye (certificato / titolo)
  • 360 Quake (certificato)
  • Hunter 鹰图 (certificato)

Serie analisi comportamento HTTP

  • Differenza header risposta Server (identificativo CDN vs server reale)
  • Perdita header risposta (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • Analisi header CORS
  • Analisi header CSP
  • Scansione multi porta (24 porte comuni)
  • Rilevamento servizi SSH / FTP
  • Rilevamento WebSocket

Serie tecniche avanzate

  • Reverse lookup Favicon mmh3 Hash
  • Corrispondenza impronta caratteristiche sito (titolo / body hash / parole chiave uniche)
  • Tracciamento header email (attivato da registrazione / recupero password)
  • Audit codice sorgente (phpinfo / .env / indirizzi API in JS)
  • Correlazione Google Analytics / AdSense ID
  • Correlazione domini stessa organizzazione (reverse lookup WHOIS)
  • Scansione vicini /24
  • Bypass specifici CDN (metodi dedicati per 12 CDN + procedura di fallback generica)

Serie scavo profondo P4 (esaurisci ogni mezzo)

  • Archeologia timeline Web Archive (analisi riferimenti risorse snapshot storici)
  • Audit profondo codice sorgente e file di configurazione (rilevamento oltre 40 percorsi sensibili, estrazione IP da JS/HTML, indirizzi WebSocket)
  • Aggregazione intelligence passiva (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • Rilevamento metadata cloud provider (concatenazione domini interni AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud)
  • Penetrazione WAF (bypass metodo HTTP, offuscamento percorso, iniezione header Host, spoofing X-Forwarded-For, bypass corpo richiesta grande)
  • Attacco dimensione temporale (finestra rinnovo certificato SSL, monitoraggio modifiche configurazione CDN, monitoraggio nuovi sottodomini)
  • Intelligence supporto social engineering (ricerca codice GitHub/GitLab, perdite Pastebin, cache motori di ricerca, report di sicurezza)
  • Inferenza topologia rete (analisi Traceroute / MTR, confronto impronte TCP, sfruttamento differenze geografiche)

Serie verifica ausiliaria

  • Query WHOIS
  • Query registrazione ICP
  • Query ubicazione IP / operatore
  • Storico binding dominio da reverse lookup IP
  • Esclusione ASN CDN

Meccanismo di verifica

Trovare IP candidati non è la fine. FUCK-CDN ha una pipeline di verifica completa:

root@kitploit:~
IP candidato
  │
  ├─ V-1: Il numero seriale del certificato SSL è coerente con la CDN?
  │       └─ Il certificato predefinito è di un altro dominio? (caratteristica multi virtual host origin)
  │
  ├─ V-2: L'header Server in connessione diretta è nginx/apache o identificativo CDN?
  │
  ├─ V-3: Il reverse lookup IP ha record di binding del dominio target?
  │
  └─ V-4: Le porte SSH/FTP sono aperte? (i nodi CDN non le aprono)
         │
         ▼
    Valutazione prove: S(decisiva) / A(forte corroborazione) / B(corroborazione) / C(indizio debole) / X(esclusa)
         │
         ▼
    Confidenza: Certa(95%+) / Altamente affidabile(80-95%) / Possibile(60-80%) / Congettura(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  IP reale: x.x.x.x               ║
    ║  Confidenza: Certa (95%+)         ║
    ╚═══════════════════════════════════╝

Multipiattaforma

Rileva automaticamente l'ambiente di esecuzione e si adatta:


Screenshot reali

Caso uno

2 3

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, didattica sulla sicurezza informatica, competizioni CTF e altri scenari legittimi. L'utente deve assicurarsi di aver ottenuto l'autorizzazione esplicita del proprietario del sistema target. Ogni responsabilità legale derivante dall'uso di questo strumento è a carico dell'utente.


Contatti

Autore: 0xShe Account pubblico: 安全社 Sito ufficiale: sbbbb.cn

Scarica lo strumento
PrioritàMetodoCosto Token
P0Perdita record SPF/MX/TXT, connessione diretta IPv6, backtracking DNS storiciEstremamente basso
P1Confronto esatto numero seriale certificato SSL, enumerazione sottodomini, analisi differenze comportamento header HTTP ServerMedio
P2Ricerca spaziale Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, scansione completa portePiuttosto alto
P3Tracciamento header email, audit codice sorgente JS, correlazione domini stessa organizzazione, reverse lookup GA/AdSense ID, bypass specifici CDNAlto
P4Scavo profondo: archeologia Web Archive, audit configurazione sorgente, intelligence passiva, metadata cloud provider, penetrazione WAF, attacco dimensione temporale, supporto social engineering, inferenza topologia reteEstremamente alto
PiattaformaFormato KeyQuota gratuitaScopo
ShodanSHODAN_API_KEYDisponibile alla registrazioneCerca IP con le stesse caratteristiche per certificato/favicon/titolo
FOFAFOFA_EMAIL + FOFA_API_KEYDisponibile alla registrazioneRicerca icon_hash, certificato, parole chiave body
CensysCENSYS_API_ID + CENSYS_API_SECRETDisponibile alla registrazioneRicerca esatta impronta certificato SHA256
SecurityTrailsSECURITYTRAILS_KEYGratis 50 volte/meseRecord DNS storici, enumerazione sottodomini
ZoomEyeZOOMEYE_API_KEYDisponibile alla registrazioneRicerca certificato, titolo
360 QuakeQUAKE_API_KEYDisponibile alla registrazioneRicerca certificato
Hunter 鹰图HUNTER_API_KEYDisponibile alla registrazioneRicerca certificato
VirusTotalVIRUSTOTAL_KEYGratis 500 volte/giornoStorico risoluzioni, enumerazione sottodomini
CDNIdentificazioneBypass dedicato
Cloudflare✅Accesso diretto porte non proxy, database CrimeFlare, sottodominio direct
Tencent EdgeOne✅Identificazione intercettazione livello rete, caratteristiche segmento CVM, meccanismo sincronizzazione certificati
Alibaba Cloud CDN/DCDN✅Differenza Host di ritorno, segmento ECS, giudizio OSS/FC
AWS CloudFront✅Origin S3 Bucket, dominio ALB, filtraggio segmenti IP AWS
Akamai✅Oggetto test SureRoute, header debug Ghost, rete Staging
Azure CDN/Front Door✅Dominio Azure VM, perdita health probe
Fastly✅Caratteristiche Anycast, perdita X-Served-By, area Shield
Imperva/Incapsula✅Ritorno origine senza verifica Host, perdita X-Iinfo
Sucuri WAF✅Accesso diretto porte non standard, alto tasso di perdita DNS storici
Huawei Cloud CDN✅Header debug X-HW-Via, segmento ECS
Wangsu CDN✅Caratteristiche segmento operatore, DNS storici
Baidu Cloud CDN✅Origin BCH/BOS, alto tasso di perdita
CDN77 / KeyCDN / StackPath✅Metodi generici
Vercel / Netlify✅Metodi generici
Jiasule / Yundun / Anquanbao✅Metodi generici
Altre / CDN sconosciute✅Procedura di fallback generica: identificazione automatica tipo CDN → scansione porte non standard → bypass livello protocollo → bypass EDNS → verifica incrociata motori di ricerca spaziali
WindowsLinux / macOS
Query DNSnslookupnslookup / dig / host
Richiesta HTTPcurl (Git Bash)curl
Certificato SSLopenssl (Git Bash)openssl
WHOISSostituto WebFetchwhois
Pythonpythonpython3
File temporanei$env:TEMP/tmp