Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloakQuest3r — Strumento di ricerca sulla sicurezza open source per identificare l'esposizione dell'IP di origine di siti web protetti da Cloudflare e servizi proxy inversi simili. | Kitploit
Strumenti/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration TestingSicurezza CloudEnumerazione Sottodomini

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
GitHubspyboy-productions/cloakquest3r

CloakQuest3r

Strumento di ricerca sulla sicurezza open source per identificare l'esposizione dell'IP di origine di siti web protetti da Cloudflare e servizi proxy inversi simili.

Vedi RepositorySito web
2.2k3021128 mesi faRevisionato da Kitploit

Se trovi utile questo repository GitHub, per favore considera di lasciare una stella! ⭐️

Stars Forks Issues License

     

CloakQuest3r è uno strumento di ricerca sulla sicurezza basato su Python progettato per analizzare e identificare la potenziale esposizione dell'IP di origine di siti web protetti da Cloudflare e altri servizi di reverse proxy o CDN.

I siti web spesso si affidano a Cloudflare per mascherare gli IP dei server di origine per motivi di sicurezza e prestazioni. Tuttavia, configurazioni errate—come sottodomini esposti, record DNS legacy o servizi non adeguatamente protetti—possono rivelare involontariamente l'infrastruttura del server sottostante.

CloakQuest3r si concentra sull'enumerazione dei sottodomini e su tecniche di analisi passiva per aiutare professionisti della sicurezza, penetration tester e amministratori web a valutare se l'infrastruttura di origine sensibile è esposta inavvertitamente. Lo strumento è pensato per supportare test di sicurezza autorizzati, valutazioni difensive e sforzi di hardening dell'infrastruttura.

🚀 Esegui online gratuitamente su Google Colab, Google Shell, Binder

Open In Colab Open in Cloud Shell Open In Binder

Caratteristiche principali:

  • Rilevamento IP reale: CloakQuest3r eccelle nell'arte di scoprire l'indirizzo IP reale dei server web che utilizzano i servizi di Cloudflare. Questa informazione cruciale è fondamentale per condurre penetration test completi e garantire la sicurezza delle risorse web.

  • Scansione dei sottodomini: La scansione dei sottodomini è sfruttata come componente fondamentale nel processo di individuazione dell'indirizzo IP reale. Aiuta a identificare il server effettivo che ospita il sito web e i suoi sottodomini associati.

  • Cronologia degli indirizzi IP: Recupera informazioni storiche sugli indirizzi IP per un dato dominio. Utilizza il servizio ViewDNS per visualizzare dettagli come indirizzo IP, posizione, proprietario e data dell'ultima visualizzazione.

  • Analisi dei certificati SSL: Analizza ed estrae i certificati SSL associati al dominio target. Questo può fornire informazioni aggiuntive sull'infrastruttura di hosting e potenzialmente rivelare l'indirizzo IP reale.

  • API SecurityTrails (opzionale): Se aggiungi la tua chiave API gratuita di SecurityTrails al file config.ini, puoi recuperare informazioni storiche sugli IP da SecurityTrails.

  • Scansione multi-thread: Per migliorare l'efficienza e accelerare il processo di rilevamento dell'IP reale, CloakQuest3r utilizza il threading. Questa funzionalità consente di scansionare un elenco sostanziale di sottodomini senza aumentare significativamente il tempo di esecuzione.

  • Report dettagliati: Lo strumento fornisce output completi, inclusi il numero totale di sottodomini scansionati, il numero totale di sottodomini trovati e il tempo impiegato per la scansione. Eventuali indirizzi IP reali scoperti durante il processo vengono anche presentati, facilitando analisi approfondite e penetration testing.

Con CloakQuest3r, puoi valutare con sicurezza la sicurezza dei siti web, scoprire vulnerabilità nascoste e proteggere le tue risorse web rivelando il vero indirizzo IP nascosto dietro gli strati protettivi di Cloudflare.

In evidenza:

CloakQuest3r è uno dei Top 20 strumenti di hacking più popolari del 2023 secondo KitPloit

  • Top 20 strumenti di hacking più popolari nel 2023

Limitazioni


- A volte non riesce a rilevare l'IP reale.

- CloakQuest3r combina molteplici indicatori per scoprire gli indirizzi IP reali dietro Cloudflare. Sebbene la scansione dei sottodomini faccia parte del processo, non assumiamo che tutti i record A dei sottodomini puntino all'host target. Lo strumento è progettato per fornire informazioni preziose ma potrebbe non funzionare in ogni scenario. Accogliamo con favore qualsiasi suggerimento specifico per miglioramenti.

- Abbiamo creato una prova di concetto.

1. Falsi negativi: CloakReveal3r potrebbe non identificare sempre accuratamente l'indirizzo IP reale dietro Cloudflare, specialmente per siti web con configurazioni di rete complesse o misure di sicurezza stringenti.

2. Ambienti dinamici: L'infrastruttura e le configurazioni dei siti web possono cambiare nel tempo. Lo strumento potrebbe non catturare questi cambiamenti, portando potenzialmente a informazioni obsolete.

3. Variazione dei sottodomini: Sebbene lo strumento scansion i sottodomini, non garantisce che tutti i record A dei sottodomini puntino all'host principale. Alcuni sottodomini potrebbero essere anch'essi protetti da Cloudflare.

[!IMPORTANTE]

Questo strumento è una Prova di Concetto e ha Solo Scopi Didattici.

Scarica lo strumento