Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloakQuest3r — Strumento di ricerca sulla sicurezza open source per identificare l'esposizione dell'IP di origine di siti web protetti da Cloudflare e servizi proxy inversi simili. | Kitploit
Strumenti/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration TestingSicurezza CloudEnumerazione Sottodomini

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
GitHubspyboy-productions/cloakquest3r

CloakQuest3r

Strumento di ricerca sulla sicurezza open source per identificare l'esposizione dell'IP di origine di siti web protetti da Cloudflare e servizi proxy inversi simili.

Vedi RepositorySito web
2.2k302658 mesi faRevisionato da Kitploit

Se trovi utile questo repository GitHub, per favore considera di lasciare una stella! ⭐️

Stars Forks Issues License

     

CloakQuest3r è uno strumento di ricerca sulla sicurezza basato su Python progettato per analizzare e identificare la potenziale esposizione dell'IP di origine di siti web protetti da Cloudflare e altri servizi di reverse proxy o CDN.

I siti web spesso si affidano a Cloudflare per mascherare gli IP dei server di origine per motivi di sicurezza e prestazioni. Tuttavia, configurazioni errate—come sottodomini esposti, record DNS legacy o servizi non adeguatamente protetti—possono rivelare involontariamente l'infrastruttura del server sottostante.

CloakQuest3r si concentra sull'enumerazione dei sottodomini e su tecniche di analisi passiva per aiutare professionisti della sicurezza, penetration tester e amministratori web a valutare se l'infrastruttura di origine sensibile è esposta inavvertitamente. Lo strumento è pensato per supportare test di sicurezza autorizzati, valutazioni difensive e sforzi di hardening dell'infrastruttura.

🚀 Esegui online gratuitamente su Google Colab, Google Shell, Binder

Open In Colab Open in Cloud Shell Open In Binder

Caratteristiche principali:

  • Rilevamento IP reale: CloakQuest3r eccelle nell'arte di scoprire l'indirizzo IP reale dei server web che utilizzano i servizi di Cloudflare. Questa informazione cruciale è fondamentale per condurre penetration test completi e garantire la sicurezza delle risorse web.

  • Scansione dei sottodomini: La scansione dei sottodomini è sfruttata come componente fondamentale nel processo di individuazione dell'indirizzo IP reale. Aiuta a identificare il server effettivo che ospita il sito web e i suoi sottodomini associati.

  • Cronologia degli indirizzi IP: Recupera informazioni storiche sugli indirizzi IP per un dato dominio. Utilizza il servizio ViewDNS per visualizzare dettagli come indirizzo IP, posizione, proprietario e data dell'ultima visualizzazione.

  • Analisi dei certificati SSL: Analizza ed estrae i certificati SSL associati al dominio target. Questo può fornire informazioni aggiuntive sull'infrastruttura di hosting e potenzialmente rivelare l'indirizzo IP reale.

  • API SecurityTrails (opzionale): Se aggiungi la tua chiave API gratuita di SecurityTrails al file config.ini, puoi recuperare informazioni storiche sugli IP da SecurityTrails.

  • Scansione multi-thread: Per migliorare l'efficienza e accelerare il processo di rilevamento dell'IP reale, CloakQuest3r utilizza il threading. Questa funzionalità consente di scansionare un elenco sostanziale di sottodomini senza aumentare significativamente il tempo di esecuzione.

  • Report dettagliati: Lo strumento fornisce output completi, inclusi il numero totale di sottodomini scansionati, il numero totale di sottodomini trovati e il tempo impiegato per la scansione. Eventuali indirizzi IP reali scoperti durante il processo vengono anche presentati, facilitando analisi approfondite e penetration testing.

Con CloakQuest3r, puoi valutare con sicurezza la sicurezza dei siti web, scoprire vulnerabilità nascoste e proteggere le tue risorse web rivelando il vero indirizzo IP nascosto dietro gli strati protettivi di Cloudflare.

In evidenza:

CloakQuest3r è uno dei Top 20 strumenti di hacking più popolari del 2023 secondo KitPloit

  • Top 20 strumenti di hacking più popolari nel 2023

Limitazioni

root@kitploit:~

- A volte non riesce a rilevare l'IP reale.

- CloakQuest3r combina molteplici indicatori per scoprire gli indirizzi IP reali dietro Cloudflare. Sebbene la scansione dei sottodomini faccia parte del processo, non assumiamo che tutti i record A dei sottodomini puntino all'host target. Lo strumento è progettato per fornire informazioni preziose ma potrebbe non funzionare in ogni scenario. Accogliamo con favore qualsiasi suggerimento specifico per miglioramenti.

- Abbiamo creato una prova di concetto.

1. Falsi negativi: CloakReveal3r potrebbe non identificare sempre accuratamente l'indirizzo IP reale dietro Cloudflare, specialmente per siti web con configurazioni di rete complesse o misure di sicurezza stringenti.

2. Ambienti dinamici: L'infrastruttura e le configurazioni dei siti web possono cambiare nel tempo. Lo strumento potrebbe non catturare questi cambiamenti, portando potenzialmente a informazioni obsolete.

3. Variazione dei sottodomini: Sebbene lo strumento scansion i sottodomini, non garantisce che tutti i record A dei sottodomini puntino all'host principale. Alcuni sottodomini potrebbero essere anch'essi protetti da Cloudflare.

[!IMPORTANTE]

Questo strumento è una Prova di Concetto e ha Solo Scopi Didattici.

[!ATTENZIONE] Si prega di usarlo in modo responsabile ed etico.

DICHIARAZIONE DI NON RESPONSABILITÀ

È possibile utilizzare CloakQuest3r per scopi malevoli. Illustra semplicemente ciò di cui sono capaci gli attaccanti esperti. I difensori hanno la responsabilità di considerare tali attacchi e proteggere i propri utenti da essi. L'uso di CloakQuest3r dovrebbe avvenire solo con il permesso scritto delle parti interessate per incarichi legittimi di penetration testing.

Compatibilità sistemi operativi :

Requisiti:

Come usarlo:

  1. Esegui con un singolo argomento da riga di comando: il dominio target che vuoi analizzare.

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    Per utenti Termux(android) usa il comando fornito di seguito se hai problemi nell'installare cryptography usando requirements.txt

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. Lo strumento verificherà se il sito web sta usando Cloudflare. In caso negativo, te lo comunicherà e chiederà se desideri comunque procedere.

  3. Se viene rilevato Cloudflare, stamperà prima i record IP storici e poi scannerizzerà i sottodomini e identificherà i loro indirizzi IP reali.

  4. Riceverai un output dettagliato, includendo il numero di sottodomini scansionati, il numero totale di sottodomini trovati e il tempo impiegato per la scansione.

  5. Eventuali indirizzi IP reali trovati verranno visualizzati, permettendoti di condurre ulteriori analisi e penetration testing.

Semplifica il processo di valutazione della sicurezza del sito web fornendo un report chiaro, organizzato e informativo. Usalo per migliorare le tue valutazioni di sicurezza, identificare potenziali vulnerabilità e proteggere le tue risorse web.


Opzionale: SecurityTrails API

Recupera informazioni storiche sugli IP da SecurityTrails. Se hai una chiave API, aggiungila al file di configurazione (config.ini).

Alla prima esecuzione dello script, viene generato un file config.ini con il seguente contenuto:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

Vai nella directory CloakQuest3r e aggiungi la tua chiave API nel file config.ini.

Successivamente, lo script tenta di recuperare i dati dall'API di SecurityTrails. Se il recupero fallisce per motivi come limiti di quota o indisponibilità del sito, la funzione corrispondente viene saltata con garbo.


Contributi:

Contributi e richieste di funzionalità sono benvenuti! Se incontri problemi o hai idee per miglioramenti, sentiti libero di aprire un issue o inviare una pull request.

😴🥱😪💤 Da fare:

  • Scoprire l'IP attraverso chiamate API del sito web (POC)
  • Salvare tutte le informazioni in un file Txt/CSV.

💬 Se hai un problema Chatta qui

Discord Server

⭔ Screenshot:


-->

‼️ Altri strumenti utili 🤓

R4ven Traccia la posizione di qualcuno su Internet.

Facad1ng è uno strumento di mascheramento URL progettato per aiutarti a nascondere gli URL di phishing.

Omnisci3nt è un potente strumento di web reconnaissance.

WebSecProbe bypassa 403.

Valid8Proxy recupera, convalida e memorizza proxy funzionanti.

Se trovi utile questo repository GitHub, per favore considera di lasciare una stella! ⭐️

Scarica lo strumento