
Strumento di ricerca sulla sicurezza open source per identificare l'esposizione dell'IP di origine di siti web protetti da Cloudflare e servizi proxy inversi simili.
CloakQuest3r è uno strumento di ricerca sulla sicurezza basato su Python progettato per analizzare e identificare la potenziale esposizione dell'IP di origine di siti web protetti da Cloudflare e altri servizi di reverse proxy o CDN.
I siti web spesso si affidano a Cloudflare per mascherare gli IP dei server di origine per motivi di sicurezza e prestazioni. Tuttavia, configurazioni errate—come sottodomini esposti, record DNS legacy o servizi non adeguatamente protetti—possono rivelare involontariamente l'infrastruttura del server sottostante.
CloakQuest3r si concentra sull'enumerazione dei sottodomini e su tecniche di analisi passiva per aiutare professionisti della sicurezza, penetration tester e amministratori web a valutare se l'infrastruttura di origine sensibile è esposta inavvertitamente. Lo strumento è pensato per supportare test di sicurezza autorizzati, valutazioni difensive e sforzi di hardening dell'infrastruttura.
Google Colab, Google Shell, BinderCaratteristiche principali:
Rilevamento IP reale: CloakQuest3r eccelle nell'arte di scoprire l'indirizzo IP reale dei server web che utilizzano i servizi di Cloudflare. Questa informazione cruciale è fondamentale per condurre penetration test completi e garantire la sicurezza delle risorse web.
Scansione dei sottodomini: La scansione dei sottodomini è sfruttata come componente fondamentale nel processo di individuazione dell'indirizzo IP reale. Aiuta a identificare il server effettivo che ospita il sito web e i suoi sottodomini associati.
Cronologia degli indirizzi IP: Recupera informazioni storiche sugli indirizzi IP per un dato dominio. Utilizza il servizio ViewDNS per visualizzare dettagli come indirizzo IP, posizione, proprietario e data dell'ultima visualizzazione.
Analisi dei certificati SSL: Analizza ed estrae i certificati SSL associati al dominio target. Questo può fornire informazioni aggiuntive sull'infrastruttura di hosting e potenzialmente rivelare l'indirizzo IP reale.
API SecurityTrails (opzionale): Se aggiungi la tua chiave API gratuita di SecurityTrails al file config.ini, puoi recuperare informazioni storiche sugli IP da SecurityTrails.
Scansione multi-thread: Per migliorare l'efficienza e accelerare il processo di rilevamento dell'IP reale, CloakQuest3r utilizza il threading. Questa funzionalità consente di scansionare un elenco sostanziale di sottodomini senza aumentare significativamente il tempo di esecuzione.
Report dettagliati: Lo strumento fornisce output completi, inclusi il numero totale di sottodomini scansionati, il numero totale di sottodomini trovati e il tempo impiegato per la scansione. Eventuali indirizzi IP reali scoperti durante il processo vengono anche presentati, facilitando analisi approfondite e penetration testing.
Con CloakQuest3r, puoi valutare con sicurezza la sicurezza dei siti web, scoprire vulnerabilità nascoste e proteggere le tue risorse web rivelando il vero indirizzo IP nascosto dietro gli strati protettivi di Cloudflare.
CloakQuest3r è uno dei Top 20 strumenti di hacking più popolari del 2023 secondo KitPloit
- A volte non riesce a rilevare l'IP reale.
- CloakQuest3r combina molteplici indicatori per scoprire gli indirizzi IP reali dietro Cloudflare. Sebbene la scansione dei sottodomini faccia parte del processo, non assumiamo che tutti i record A dei sottodomini puntino all'host target. Lo strumento è progettato per fornire informazioni preziose ma potrebbe non funzionare in ogni scenario. Accogliamo con favore qualsiasi suggerimento specifico per miglioramenti.
- Abbiamo creato una prova di concetto.
1. Falsi negativi: CloakReveal3r potrebbe non identificare sempre accuratamente l'indirizzo IP reale dietro Cloudflare, specialmente per siti web con configurazioni di rete complesse o misure di sicurezza stringenti.
2. Ambienti dinamici: L'infrastruttura e le configurazioni dei siti web possono cambiare nel tempo. Lo strumento potrebbe non catturare questi cambiamenti, portando potenzialmente a informazioni obsolete.
3. Variazione dei sottodomini: Sebbene lo strumento scansion i sottodomini, non garantisce che tutti i record A dei sottodomini puntino all'host principale. Alcuni sottodomini potrebbero essere anch'essi protetti da Cloudflare.
[!IMPORTANTE]
Questo strumento è una Prova di Concetto e ha Solo Scopi Didattici.
[!ATTENZIONE] Si prega di usarlo in modo responsabile ed etico.
DICHIARAZIONE DI NON RESPONSABILITÀ
È possibile utilizzare CloakQuest3r per scopi malevoli. Illustra semplicemente ciò di cui sono capaci gli attaccanti esperti. I difensori hanno la responsabilità di considerare tali attacchi e proteggere i propri utenti da essi. L'uso di CloakQuest3r dovrebbe avvenire solo con il permesso scritto delle parti interessate per incarichi legittimi di penetration testing.
Come usarlo:
Esegui con un singolo argomento da riga di comando: il dominio target che vuoi analizzare.
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Per utenti Termux(android) usa il comando fornito di seguito se hai problemi nell'installare cryptography usando requirements.txt
pkg install python-cryptography
python cloakquest3r.py example.com
Lo strumento verificherà se il sito web sta usando Cloudflare. In caso negativo, te lo comunicherà e chiederà se desideri comunque procedere.
Se viene rilevato Cloudflare, stamperà prima i record IP storici e poi scannerizzerà i sottodomini e identificherà i loro indirizzi IP reali.
Riceverai un output dettagliato, includendo il numero di sottodomini scansionati, il numero totale di sottodomini trovati e il tempo impiegato per la scansione.
Eventuali indirizzi IP reali trovati verranno visualizzati, permettendoti di condurre ulteriori analisi e penetration testing.
Semplifica il processo di valutazione della sicurezza del sito web fornendo un report chiaro, organizzato e informativo. Usalo per migliorare le tue valutazioni di sicurezza, identificare potenziali vulnerabilità e proteggere le tue risorse web.
Opzionale: SecurityTrails API
Recupera informazioni storiche sugli IP da SecurityTrails. Se hai una chiave API, aggiungila al file di configurazione (config.ini).
Alla prima esecuzione dello script, viene generato un file config.ini con il seguente contenuto:
[DEFAULT]
securitytrails_api_key = your_api_key
Vai nella directory CloakQuest3r e aggiungi la tua chiave API nel file config.ini.
Successivamente, lo script tenta di recuperare i dati dall'API di SecurityTrails. Se il recupero fallisce per motivi come limiti di quota o indisponibilità del sito, la funzione corrispondente viene saltata con garbo.
Contributi e richieste di funzionalità sono benvenuti! Se incontri problemi o hai idee per miglioramenti, sentiti libero di aprire un issue o inviare una pull request.
-->
R4ven Traccia la posizione di qualcuno su Internet.
Facad1ng è uno strumento di mascheramento URL progettato per aiutarti a nascondere gli URL di phishing.
Omnisci3nt è un potente strumento di web reconnaissance.
WebSecProbe bypassa 403.
Valid8Proxy recupera, convalida e memorizza proxy funzionanti.