Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cloudbunny — CloudBunny è uno strumento per catturare l'IP reale del server che utilizza un WAF come proxy o protezione. In questo strumento abbiamo utilizzato tre motori di ricerca per cercare informazioni sui domini: Shodan, Censys e Zoomeye. | Kitploit
Strumenti/GitHubGitHub/warflop/cloudbunny
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniBypass WAFSicurezza Web
GitHubwarflop/cloudbunny

cloudbunny

CloudBunny è uno strumento per catturare l'IP reale del server che utilizza un WAF come proxy o protezione. In questo strumento abbiamo utilizzato tre motori di ricerca per cercare informazioni sui domini: Shodan, Censys e Zoomeye.

Vedi Repository
376662 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CloudBunny

CloudBunny è uno strumento per catturare il server di origine che utilizza un WAF come proxy o protezione.

Puoi leggere di più sullo strumento qui: https://tinyurl.com/y8p48wb3

Come funziona

In questo strumento abbiamo utilizzato tre motori di ricerca per cercare informazioni sul dominio: Shodan, Censys e Zoomeye. Per utilizzare gli strumenti hai bisogno delle chiavi API, puoi ottenere dai seguenti link:

root@kitploit:~
Shodan - https://account.shodan.io/
Censys - https://censys.io/account/api
ZoomEye - https://www.zoomeye.org/profile

NOTA: In Zoomeye devi inserire login e password, genera una chiave API dinamica e io faccio già questo lavoro per te. Inserisci semplicemente login e password.

Dopodiché devi inserire le credenziali nel file api.conf.

Installa i requisiti:

root@kitploit:~
$ pip3 install -r requirements.txt

Utilizzo

Per impostazione predefinita lo strumento cerca su tutti i motori di ricerca (puoi impostarlo tramite argomenti), ma devi inserire le credenziali come indicato sopra. Dopo aver caricato le credenziali e installato i requisiti, esegui:

root@kitploit:~
$ python3 cloudbunny.py -u securityattack.com.br

Controlla l'area di aiuto:

root@kitploit:~
$ python3 cloudbunny.py -h

Sostituisci securityattack.com.br con il dominio di tua scelta.

Esempio

root@kitploit:~

$ python3 cloudbunny.py -u site_example.com.br

	            /|      __  
	           / |   ,-~ /  
	          Y :|  //  /    
	          | jj /( .^  
	          >-"~"-v"  
	         /       Y    
	        jo  o    |  
	       ( ~T~     j   
	        >._-' _./   
	       /   "~"  |    
	      Y     _,  |      
	     /| ;-"~ _  l    
	    / l/ ,-"~    \  
	    \//\/      .- \  
	     Y        /    Y*  
	     l       I     ! 
	     ]\      _\    /"\ 
	    (" ~----( ~   Y.  )   
	~~~~~~~~~~~~~~~~~~~~~~~~~~    
CloudBunny - Bypass WAF con motori di ricerca 
Autore: Eddy Oliveira (@Warflop)
https://github.com/Warflop 
    
[+] Ricerca del target su Shodan...
[+] Ricerca del target su Censys...
[+] Ricerca dei certificati su Censys...
[+] Ricerca del target su ZoomEye...
[-] Solo qualche altro secondo...


+---------------+------------+-----------+----------------------------+
| Indirizzo IP  |    ISP     |  Porte    |     Ultimo Aggiornamento   |
+---------------+------------+-----------+----------------------------+
|  55.14.232.4  | Amazon.com | [80, 443] | 2018-11-02T16:02:51.074543 |
| 54.222.146.40 | Amazon.com |    [80]   | 2018-11-02T10:16:38.166829 |
| 18.235.52.237 | Amazon.com | [443, 80] | 2018-11-08T01:22:11.323980 |
| 54.237.93.127 | Amazon.com | [443, 80] | 2018-11-05T15:54:40.248599 |
| 53.222.94.157 | Amazon.com | [443, 80] | 2018-11-06T08:46:03.377082 |
+---------------+------------+-----------+----------------------------+
    Potremmo avere qualche falso positivo :)
Scarica lo strumento