
Strumento di ricerca sulla sicurezza open source per identificare l'esposizione dell'IP di origine di siti web protetti da Cloudflare e servizi proxy inversi simili.
CloakQuest3r è uno strumento di ricerca sulla sicurezza basato su Python progettato per analizzare e identificare la potenziale esposizione dell'IP di origine di siti web protetti da Cloudflare e altri servizi di reverse proxy o CDN.
I siti web spesso si affidano a Cloudflare per mascherare gli IP dei server di origine per motivi di sicurezza e prestazioni. Tuttavia, configurazioni errate—come sottodomini esposti, record DNS legacy o servizi non adeguatamente protetti—possono rivelare involontariamente l'infrastruttura del server sottostante.
CloakQuest3r si concentra sull'enumerazione dei sottodomini e su tecniche di analisi passiva per aiutare professionisti della sicurezza, penetration tester e amministratori web a valutare se l'infrastruttura di origine sensibile è esposta inavvertitamente. Lo strumento è pensato per supportare test di sicurezza autorizzati, valutazioni difensive e sforzi di hardening dell'infrastruttura.
Google Colab, Google Shell, BinderCaratteristiche principali:
Rilevamento IP reale: CloakQuest3r eccelle nell'arte di scoprire l'indirizzo IP reale dei server web che utilizzano i servizi di Cloudflare. Questa informazione cruciale è fondamentale per condurre penetration test completi e garantire la sicurezza delle risorse web.
Scansione dei sottodomini: La scansione dei sottodomini è sfruttata come componente fondamentale nel processo di individuazione dell'indirizzo IP reale. Aiuta a identificare il server effettivo che ospita il sito web e i suoi sottodomini associati.
Cronologia degli indirizzi IP: Recupera informazioni storiche sugli indirizzi IP per un dato dominio. Utilizza il servizio ViewDNS per visualizzare dettagli come indirizzo IP, posizione, proprietario e data dell'ultima visualizzazione.
Analisi dei certificati SSL: Analizza ed estrae i certificati SSL associati al dominio target. Questo può fornire informazioni aggiuntive sull'infrastruttura di hosting e potenzialmente rivelare l'indirizzo IP reale.
API SecurityTrails (opzionale): Se aggiungi la tua chiave API gratuita di SecurityTrails al file config.ini, puoi recuperare informazioni storiche sugli IP da SecurityTrails.
Scansione multi-thread: Per migliorare l'efficienza e accelerare il processo di rilevamento dell'IP reale, CloakQuest3r utilizza il threading. Questa funzionalità consente di scansionare un elenco sostanziale di sottodomini senza aumentare significativamente il tempo di esecuzione.
Report dettagliati: Lo strumento fornisce output completi, inclusi il numero totale di sottodomini scansionati, il numero totale di sottodomini trovati e il tempo impiegato per la scansione. Eventuali indirizzi IP reali scoperti durante il processo vengono anche presentati, facilitando analisi approfondite e penetration testing.
Con CloakQuest3r, puoi valutare con sicurezza la sicurezza dei siti web, scoprire vulnerabilità nascoste e proteggere le tue risorse web rivelando il vero indirizzo IP nascosto dietro gli strati protettivi di Cloudflare.
CloakQuest3r è uno dei Top 20 strumenti di hacking più popolari del 2023 secondo KitPloit
- A volte non riesce a rilevare l'IP reale.
- CloakQuest3r combina molteplici indicatori per scoprire gli indirizzi IP reali dietro Cloudflare. Sebbene la scansione dei sottodomini faccia parte del processo, non assumiamo che tutti i record A dei sottodomini puntino all'host target. Lo strumento è progettato per fornire informazioni preziose ma potrebbe non funzionare in ogni scenario. Accogliamo con favore qualsiasi suggerimento specifico per miglioramenti.
- Abbiamo creato una prova di concetto.
1. Falsi negativi: CloakReveal3r potrebbe non identificare sempre accuratamente l'indirizzo IP reale dietro Cloudflare, specialmente per siti web con configurazioni di rete complesse o misure di sicurezza stringenti.
2. Ambienti dinamici: L'infrastruttura e le configurazioni dei siti web possono cambiare nel tempo. Lo strumento potrebbe non catturare questi cambiamenti, portando potenzialmente a informazioni obsolete.
3. Variazione dei sottodomini: Sebbene lo strumento scansion i sottodomini, non garantisce che tutti i record A dei sottodomini puntino all'host principale. Alcuni sottodomini potrebbero essere anch'essi protetti da Cloudflare.
[!IMPORTANTE]
Questo strumento è una Prova di Concetto e ha Solo Scopi Didattici.