Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
unwaf — Strumento Go che scopre passivamente l'IP di origine reale dietro un WAF/CDN utilizzando molteplici fonti OSINT, quindi verifica i candidati tramite similarità HTML, fingerprint dei certificati SSL e header HTTP. | Kitploit
Strumenti/GitHubGitHub/mmarting/unwaf
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHub
18721477 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
mmarting/unwaf

unwaf

Strumento Go che scopre passivamente l'IP di origine reale dietro un WAF/CDN utilizzando molteplici fonti OSINT, quindi verifica i candidati tramite similarità HTML, fingerprint dei certificati SSL e header HTTP.

Vedi Repository

Unwaf

Go Version License: GPL v3

Unwaf è uno strumento Go progettato per aiutare a identificare bypass dei WAF utilizzando tecniche passive. Automatizza il processo di scoperta dell'IP di origine reale dietro un WAF/CDN combinando molteplici metodi di discovery e verificando i candidati tramite confronto di similarità HTML, fingerprinting dei certificati SSL e analisi degli header HTTP.

Unwaf automatizza i passaggi che ho spiegato in questo post su LinkedIn: Passive WAF bypassing

Versione attuale: 3.0.0 — Vedi CHANGELOG.md per la cronologia delle versioni.

Indice

  • Come funziona
  • Metodi di discovery
  • Metodi di verifica
  • Installazione
  • Utilizzo
  • Opzioni
  • Esempi
  • Configurazione
  • Autore
  • Licenza

Come funziona

  1. CIDR WAF dinamici — Recupera gli intervalli IP Cloudflare live e li combina con intervalli WAF/CDN hardcoded (inclusi IPv6).
  2. Conferma WAF — Risolve i record A attuali del dominio, verifica se rientrano in intervalli WAF/CDN noti ed esegue il fingerprinting tramite header HTTP.
  3. Hashing del favicon — Recupera favicon.ico e genera hash MD5, SHA256 e MMH3 (Shodan).
  4. Discovery degli IP — Esegue tutti i metodi abilitati (fino a 15 fonti) per raccogliere IP di origine candidati.
  5. Filtraggio — Scarta gli IP appartenenti a intervalli WAF/CDN noti e gli IP che corrispondono alla risoluzione DNS attuale del dominio.
  6. Scansione delle porte — Verifica i candidati su 8 porte web comuni in modo concorrente con barra di avanzamento.
  7. Verifica dell'origine — Per ogni web server:
    • Recupera l'HTML (IP diretto + iniezione dell'header Host) e lo confronta con il riferimento
    • Confronta i fingerprint dei certificati SSL sulle porte TLS
    • Confronta gli header di risposta HTTP
    • Calcola il punteggio complessivo (60% HTML + 25% cert + 15% header ± status)
  8. Scansione dei neighbor (opzionale) — Espande gli IP di bypass confermati a subnet /24 e scansiona i vicini.
  9. Lookup ASN — Identifica ASN e organizzazione per gli IP di bypass confermati.
  10. Risultati — Riporta le corrispondenze sopra la soglia con punteggi, informazioni ASN e comandi di verifica curl.

Metodi di discovery

Metodi di verifica

Installazione

root@kitploit:~
go install github.com/mmarting/unwaf@latest

Utilizzo

root@kitploit:~
unwaf -h

Opzioni

Esempi

Verifica un dominio (solo metodi gratuiti, nessuna API key necessaria):

root@kitploit:~
unwaf -d example.com

Funzionano sia i domini nudi che gli URL completi:

root@kitploit:~
unwaf -d https://example.com/path

Verifica con un file HTML salvato manualmente (utile quando il WAF blocca lo strumento):

root@kitploit:~
unwaf -d example.com -s original.html

Abbassa la soglia di similarità per catturare corrispondenze parziali:

root@kitploit:~
unwaf -d example.com -t 40

Aumenta la concorrenza per una scansione più veloce:

root@kitploit:~
unwaf -d example.com -w 100

Modalità dettagliata per vedere ogni sottodominio/IP risolto:

root@kitploit:~
unwaf -d example.com -v

Modalità silenziosa per l'automazione — restituisce solo IP, uno per riga:

root@kitploit:~
unwaf -q -d example.com

Output JSON per l'automazione:

root@kitploit:~
unwaf -d example.com --json

Modalità batch con lista di domini:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

Usa un proxy (Tor, Burp, ecc.):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

Scansiona i neighbor /24 degli IP di bypass:

root@kitploit:~
unwaf -d example.com --scan-neighbors

Limita le richieste a 2/sec con un timeout di 5s:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

Piping verso altri strumenti

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

Configurazione

Al primo avvio, Unwaf crea $HOME/.unwaf.conf con questo template:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

Autore

Martín Martín

  • Website
  • LinkedIn
  • GitHub

Licenza

Distribuito sotto la Licenza GPL v3.

Scarica lo strumento
MetodoTipoDescrizione
Record SPFGratuitoEstrae IP dai meccanismi SPF ip4:/ip6:
Record MXGratuitoRisolve gli hostname dei mail server (salta Google/Microsoft/ecc.)
Probing dei sottodominiGratuitoRisolve oltre 30 sottodomini comuni (mail, dev, staging, cpanel, origin, ecc.)
Certificate TransparencyGratuitoInterroga crt.sh per tutti i sottodomini, risolve verso IP non-WAF
AlienVault OTXGratuitoRecord DNS passivi (una API key opzionale aumenta i rate limit)
RapidDNSGratuitoEnumerazione dei sottodomini tramite scraping HTML
HackerTargetGratuitoAPI di ricerca host (50 req/giorno)
Wayback MachineGratuitoEstrae hostname dagli URL archiviati tramite CDX API
Rilevamento WAFGratuitoEsegue il fingerprinting del vendor WAF tramite header HTTP
Hashing del faviconGratuitoGenera hash MD5, SHA256 e MMH3 per la ricerca su Shodan/Censys
Ricerca host ShodanAPI (piano gratuito)Cerca per CN del certificato SSL, hostname e hash del favicon (la ricerca richiede l'iscrizione)
Storico SecurityTrailsAPI (piano gratuito)Record DNS A storici (50 req/mese gratis)
Storico ViewDNSAPI (piano gratuito)Record DNS A storici (250 richieste gratuite)
Ricerca SSL CensysAPI (a pagamento)Trova host che presentano certificati SSL corrispondenti al dominio
DNSDB/FarsightAPI (piano gratuito)Record DNS storici tramite API NDJSON (Community Edition: 500 query/mese)
MetodoPesoDescrizione
Similarità HTML60%Confronto testuale basato su diff con la pagina di riferimento
Certificato SSL25%Numero di serie (50%), corrispondenza CN (25%), sovrapposizione SAN (25%)
Header HTTP15%Confronto di Server, X-Powered-By e nome del Set-Cookie
Codice di stato±5-20%Bonus per corrispondenza, penalità per mancata corrispondenza success/error
FlagLong FlagDescrizioneDefault
-d--domainIl dominio da verificare(obbligatorio a meno che non si usi -l)
-s--sourceFile HTML sorgente da confrontare—
-c--configPercorso del file di configurazione$HOME/.unwaf.conf
-t--thresholdPercentuale di soglia di similarità60
-w--workersNumero di worker concorrenti50
-v--verboseAbilita output dettagliatofalse
-q--quietModalità silenziosa: restituisce solo gli IP di bypassfalse
--timeoutTimeout HTTP in secondi10
--rate-limitNumero massimo di richieste HTTP al secondo, 0=illimitato0
--proxyURL del proxy (http:// o socks5://)—
--scan-neighborsScansiona i neighbor /24 degli IP di bypass confermatifalse
--jsonRestituisce i risultati in JSONfalse
-l--listFile contenente i domini da verificare, uno per riga—
-o--outputScrive i risultati su file—
--versionStampa la versione ed esce—
-h--helpMostra le informazioni di aiuto—