Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hakoriginfinder — Strumento per scoprire l'host di origine dietro un proxy inverso. Utile per bypassare i WAF cloud! | Kitploit
Strumenti/GitHubGitHub/hakluke/hakoriginfinder
RicognizioneRaccolta InformazioniBypass WAFSicurezza Web
GitHubhakluke/hakoriginfinder

hakoriginfinder

Strumento per scoprire l'host di origine dietro un proxy inverso. Utile per bypassare i WAF cloud!

Vedi Repository
1.1k13714 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hakoriginfinder

Strumento per scoprire l'host di origine dietro un proxy inverso. Utile per bypassare WAF e altri proxy inversi.

Come funziona?

Questo strumento effettua prima una richiesta HTTP all'hostname/URL che fornisci e memorizza la risposta, poi effettua una richiesta a ogni indirizzo IP fornito via HTTP (80) e HTTPS (443) per impostazione predefinita (più porte possono essere specificate tramite opzione), con l'intestazione Host impostata all'host(:port) originale. Ogni risposta viene quindi confrontata con l'originale utilizzando l'algoritmo di Levenshtein per determinare la somiglianza. Se la risposta è simile, viene considerata una corrispondenza.

Utilizzo

Fornisci l'elenco degli indirizzi IP tramite stdin e l'hostname originale tramite l'opzione -h. Per esempio:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Puoi impostare la soglia di distanza di Levenshtein con -l. Più basso è il numero, più le corrispondenze devono essere simili per essere considerate una corrispondenza; il valore predefinito è 5.

Il numero di thread può essere impostato con -t, predefinito 32.

L'hostname si imposta con -h, non c'è un valore predefinito.

Le porte da utilizzare per gli indirizzi IP forniti tramite stdin si impostano con -p; il valore predefinito è 80,443.

Output

L'output è composto da 3 colonne separate da spazi. La prima colonna è "MATCH" o "NOMATCH" a seconda che la soglia di Levenshtein sia stata raggiunta o meno. La seconda colonna è l'URL testato e la terza colonna è il punteggio di Levenshtein.

Esempio di output

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

Installazione

Installa golang, poi esegui:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
Scarica lo strumento