Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bypass-firewalls-by-DNS-history — Script per bypassare firewall basato su record storici DNS. Questo script cercherà i record storici A del DNS e verificherà se il server risponde per quel dominio. Utile per i cacciatori di bug bounty. | Kitploit
Strumenti/GitHubGitHub/vincentcox/bypass-firewalls-by-dns-history
RicognizioneBypass WAFSicurezza WebPenetration TestingAnalisi DNS
GitHubvincentcox/bypass-firewalls-by-dns-history

bypass-firewalls-by-DNS-history

Script per bypassare firewall basato su record storici DNS. Questo script cercherà i record storici A del DNS e verificherà se il server risponde per quel dominio. Utile per i cacciatori di bug bounty.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1.3k26445 anni faRevisionato da Kitploit

Bypassare i firewall abusando della cronologia DNS

Panoramica dello strumento

Questo script cerca di trovare:

  • l'indirizzo IP diretto di un server dietro un firewall come Cloudflare, Incapsula, SUCURI ...
  • un vecchio server che ancora esegue lo stesso sito web (inattivo e non mantenuto), che non riceve traffico attivo perché il record DNS A non punta più ad esso. Poiché si tratta di una versione obsoleta e non aggiornata del sito web attivo, è probabilmente vulnerabile a vari exploit. Potrebbe essere più facile trovare SQL injection e accedere al database del vecchio sito e abusare di queste informazioni per usarle sul sito attuale e in produzione.

Questo script (ab)usa i record della cronologia DNS. Cerca vecchi record DNS A e verifica se il server risponde per quel dominio. Inoltre restituisce un livello di affidabilità, basato sulla somiglianza nella risposta HTML tra il possibile server di origine e il firewall.

Lo script recupera anche gli IP dei sottodomini perché la mia esperienza personale mi ha insegnato che talvolta gli IP dei sottodomini puntano all'origine del dominio principale.

Utilizzo

Usa lo script in questo modo:

bash bypass-firewalls-by-DNS-history.sh -d example.com

  • -d --domain: dominio da bypassare
  • -o --outputfile: file di output con gli IP
  • -l --listsubdomains: elenco di sottodomini per una copertura extra
  • -a --checkall: Controlla tutti i sottodomini per un bypass del WAF

Requisiti (opzionali)

jq è necessario per analizzare l'output e raccogliere automaticamente i sottodomini. Installa con apt install jq.

Informazioni di base

Spiegazione del bypass WAF

Per illustrare cosa intendiamo per bypass WAF, guarda lo schema qui sotto.

Schema bypass WAF

Un visitatore normale si connette a un sito web. La richiesta iniziale è una richiesta DNS per chiedere l'IP del sito, in modo che il browser del client sappia dove inviare la richiesta HTTP. Per i siti dietro Cloudflare o un altro WAF pubblico, la risposta contiene un indirizzo IP del WAF stesso. Il tuo traffico HTTP fluisce fondamentalmente attraverso il WAF verso il server web di origine. Il WAF blocca le richieste dannose e protegge dagli attacchi (D)DoS. Tuttavia, se un attaccante conosce l'IP del server web di origine e il server web di origine accetta traffico HTTP da tutta Internet, l'attaccante può eseguire un bypass WAF: far fluire il traffico HTTP direttamente al server web di origine invece di passare attraverso il WAF.

Questo script cerca di trovare quell'IP di origine, in modo da potersi connettere direttamente al server web di origine. Attacchi come SQL injection o SSRF non vengono filtrati e possono avere successo, al contrario di quando c'è un WAF in mezzo che blocca questi tipi di attacchi.

Ulteriore sfruttamento

Quando trovi un bypass, hai due opzioni:

  • Modifica il tuo file host, che è una soluzione a livello di sistema. Puoi trovare il tuo file host in /etc/hosts (Linux/Mac) o c:\Windows\System32\Drivers\etc\hosts (Windows). Aggiungi una riga come questa: 80.40.10.22 vincentcox.com.
  • Burp Suite: Impostazioni Burp Suite

Da questo momento, il tuo traffico HTTP va direttamente al server web di origine. Puoi eseguire un test di penetrazione come al solito, senza che le tue richieste vengano bloccate dal WAF.

Come proteggersi da questo script?

  • Se usi un firewall, assicurati di accettare solo il traffico proveniente dal firewall. Nega tutto il traffico proveniente direttamente da Internet. Ad esempio: Cloudflare ha un elenco di IP che puoi autorizzare con iptables o UFW. Nega tutto il resto del traffico.
  • Assicurati che non ci siano vecchi server ancora attivi che accettano connessioni e che non siano accessibili in primo luogo.

A chi è rivolto questo script?

Questo script è utile per:

  • Auditor di sicurezza
  • Amministratori web
  • Cacciatori di bug bounty
  • Blackhatter, immagino ¯\_(ツ)_/¯

Servizi web utilizzati in questo script

Vengono utilizzati i seguenti servizi:

  • SecurityTrails
  • CrimeFlare
  • certspotter
  • DNSDumpster
  • IPinfo
  • ViewDNS

FAQ

Perché in Bash e non in Python?

È iniziato come un paio di one-liner con CURL, è diventato uno script Bash, ho esteso il codice sempre di più, e il rimpianto di non aver usato Python è cresciuto di conseguenza.

I miei strumenti trovano più sottodomini?

Lo so. Non posso pretendere che tutti installino tutti questi strumenti di brute-force ed enumerazione DNS. Inoltre, non so in anticipo in quale cartella sono posizionati questi strumenti o sotto quale alias vengono chiamati. Puoi comunque fornire la tua lista con -l in modo da poter alimentare l'output di questi strumenti per sottodomini in questo strumento. L'input previsto è un sottodominio completo per ogni riga.

Autore

Tag

Bypass WAF
Bypass del Web Application Firewall
Cronologia DNS
trova IP diretto/origin del sito web

Scarica lo strumento
Creatore del progetto

Vincent Cox

LinkedIn Twitter Sito web