Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FUCK-CDN — Claude Code向けの自動化されたCDNオリジンIP探索スキル。40以上の優先順位付けされたOSINT手法を実行し、SSLおよびHTTPの挙動を通じて候補を相互検証し、信頼度を評価します。 | Kitploit
ツール/GitHubGitHub/0xshe/fuck-cdn
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピング脆弱性分析DNSおよびサブドメイン列挙スクリプトと自動化情報収集WAFバイパスペネトレーションテストサブドメイン列挙レッドチーミングDNS分析
10124112ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub0xshe/fuck-cdn

FUCK-CDN

Claude Code向けの自動化されたCDNオリジンIP探索スキル。40以上の優先順位付けされたOSINT手法を実行し、SSLおよびHTTPの挙動を通じて候補を相互検証し、信頼度を評価します。

リポジトリを見る

FUCK-CDN

あらゆる手段を尽くして、CDN の下着を剥ぎ取り、真の IP を見つけ出す。

Claude Code のために作られた自動化 CDN オリジンサーバー追跡スキル(Skill)。対象ドメインを入力すると、優先度に従って 40 種類以上の OSINT 手法を自動実行し、証拠チェーンを構築して最終判定を出力します。

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  真の IP:  103.***.**.32                        ║
║  信頼度:  確定 (95%+)                            ║
║  所在地:  中国広東深圳 · 電信                     ║
║  証拠チェーン:  [S] SSL証明書の完全一致           ║
║          [A] 過去のDNSレコードで確認              ║
║          [A] HTTP挙動の差異で検証                 ║
╚══════════════════════════════════════════════════╝

1

できること

対象がどの CDN の背後に隠れていようと——Cloudflare、Tencent EdgeOne、Alibaba Cloud、AWS CloudFront、Akamai、Fastly、Azure、Imperva、Sucuri、Huawei Cloud、Wangsu、Baidu Cloud、さらにはリストにない未知の CDN であっても——FUCK-CDN はコストの低い順から高い順へと順番に試行します:

優先度手法Token コスト
P0SPF/MX/TXT レコードの漏洩、IPv6 直接接続、過去の DNS 遡及極めて低い
P1SSL 証明書シリアル番号の完全照合、サブドメイン列挙、HTTP Server ヘッダーの挙動差異分析中
P2Shodan / FOFA / Censys / ZoomEye / Quake / Hunter の空間検索、Favicon Hash、全ポートスキャンやや高い
P3メールヘッダー追跡、JS ソースコード監査、同一組織ドメインの関連付け、GA/AdSense ID 逆引き、CDN 固有のバイパス高い
P4深掘り:Web Archive 考古学、ソースコード設定監査、パッシブインテリジェンス、クラウドベンダーメタデータ、WAF 貫通、時間軸攻撃、ソーシャルエンジニアリング支援、ネットワークトポロジ推論極めて高い

P0 でヒットすれば即終了、Token を 1 つも無駄にしない。 ヒットしなければ次のレベルへ昇格。P0-P3 + CDN 固有/汎用バイパスがすべて失敗したら?P4 があらゆる非正規手段を尽くして最後まで粘ります。候補 IP を見つけると自動的に検証フェーズへ移行——SSL 証明書照合 + HTTP 挙動比較 + IP 逆引き——三重クロス検証で信頼度評価を提示します。


インストール

方法 1:プロジェクト全体をクローン(推奨)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

クローン後、プロジェクトディレクトリで直接 Claude Code を起動すると、スキルが自動的に読み込まれます。

方法 2:スキルファイルのみインストール

既に自分のプロジェクトがある場合、スキルファイルをコピーするだけです:

root@kitploit:~
# プロジェクトのルートディレクトリで実行
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

または手動で:

  1. .claude/skills/fuck-cdn.md をダウンロード
  2. プロジェクトの .claude/skills/ ディレクトリに配置(なければ新規作成)
  3. プロジェクトディレクトリで Claude Code を起動

方法 3:グローバルインストール(全プロジェクトで利用可能)

root@kitploit:~
# ユーザーレベルの skills ディレクトリに配置、全プロジェクトで共有
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

インストールの確認

Claude Code を起動後、/ を入力して利用可能なスキル一覧を表示すると、fuck-cdn が確認できるはずです。


使い方

基本的な使い方

Claude Code で直接呼び出します:

root@kitploit:~
/fuck-cdn example.com

または自然言語で:

root@kitploit:~
example.com の真のIPを調べて

API Key の設定

API Key の設定方法は 2 通りあります:

方法 1:Skill ファイルを直接編集(推奨、一度設定すれば永続的)

.claude/skills/fuck-cdn.md を開き、上部の API Key 設定エリアに自分の Key を記入します:

root@kitploit:~
SHODAN_API_KEY     = "あなたのKey"
FOFA_EMAIL         = "あなたのメール"
FOFA_API_KEY       = "あなたのKey"
CENSYS_API_ID      = "あなたのID"
CENSYS_API_SECRET  = "あなたのSecret"
SECURITYTRAILS_KEY = "あなたのKey"
ZOOMEYE_API_KEY    = "あなたのKey"
QUAKE_API_KEY      = "あなたのKey"
HUNTER_API_KEY     = "あなたのKey"
VIRUSTOTAL_KEY     = "あなたのKey"

記入後は毎回の呼び出しで自動的に使用され、再入力は不要です。

セキュリティ上の注意:プロジェクトが公開リポジトリの場合、Key を含む skill ファイルをコミットしないでください。.claude/skills/fuck-cdn.md を .gitignore に追加するか、ローカル / グローバルインストール(~/.claude/skills/)にのみ Key を記入することを推奨します。

方法 2:会話中に一時的に提供

会話中に直接 Claude に Key を伝えると、現在のセッションメモリ内でのみ使用され、ファイルには書き込まれません:

root@kitploit:~
私の Shodan key は xxxx、FOFA メールは xxx key は xxx
example.com の真のIPを調べて

対応プラットフォーム

Key が一切なくても使えます。 P0 と P1 段階のすべての手法(過去の DNS、証明書照合、サブドメイン列挙、HTTP 挙動分析)は Key 不要で、ヒット率は既に高いです。Key の価値は P2 段階にあります——空間検索エンジンは高防御目標に対するヒット率を大幅に向上させます。


対応 CDN

単なる識別だけでなく、各 CDN には専用のバイパス手法があります:

リストにない場合は? P0-P2 のすべての手法(過去の DNS、SSL 証明書照合、サブドメイン列挙、空間検索エンジンなど)はそれ自体が CDN 非依存で、どのベンダーにも有効です。CDN 固有のバイパスはあくまで付け足し——汎用手法が失敗した際の最終手段です。全く見たことのないマイナー CDN に遭遇しても、skill は自動的に汎用フォールバックフローを実行します:まず CDN タイプを識別し、次にポート/プロトコル/EDNS などの汎用的なアプローチでバイパスします。


完全な手法一覧

DNS シリーズ

  • SPF/TXT レコードによるオリジン IP の直接漏洩
  • MX レコードのメールサーバー漏洩
  • DMARC レポートアドレスの漏洩
  • IPv6 AAAA レコードが CDN 未接続
  • 複数 DNS サーバーへの問い合わせ(8 つのパブリック DNS)
  • サブドメイン列挙(50+ の高優先度サブドメイン)
  • ワイルドカード検出とバイパス
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • 権威 DNS への直接問い合わせ

過去データシリーズ

  • ipchaxun.com の過去 DNS
  • ip138.com のドメイン逆引き
  • ViewDNS.info IP History
  • SecurityTrails の履歴レコード
  • VirusTotal の解決履歴
  • Web Archive の過去スナップショット

SSL 証明書シリーズ

  • 証明書透明性ログ (crt.sh)
  • 証明書シリアル番号の完全照合(決定的検証)
  • 証明書 SHA256 フィンガープリント検索
  • SNI vs デフォルト証明書の差異分析
  • SAN ドメインの発見

空間検索エンジンシリーズ

  • Shodan(証明書 / タイトル / favicon / body hash)
  • FOFA(証明書 / icon_hash / タイトル / body キーワード)
  • Censys(証明書フィンガープリント / CN / body hash)
  • ZoomEye(証明書 / タイトル)
  • 360 Quake(証明書)
  • 鷹図 Hunter(証明書)

HTTP 挙動分析シリーズ

  • Server レスポンスヘッダーの差異(CDN 識別子 vs 実サーバー)
  • レスポンスヘッダーの漏洩(X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • CORS ヘッダー分析
  • CSP ヘッダー分析
  • マルチポートスキャン(24 の常用ポート)
  • SSH / FTP サービス検出
  • WebSocket 検出

高度な技術シリーズ

  • Favicon mmh3 Hash 逆引き
  • サイト特徴フィンガープリントマッチング(タイトル / body hash / 一意キーワード)
  • メールヘッダー追跡(登録 / パスワードリセットで発火)
  • ソースコード監査(phpinfo / .env / JS 内の API アドレス)
  • Google Analytics / AdSense ID の関連付け
  • 同一組織ドメインの関連付け(WHOIS 逆引き)
  • /24 ネイバースキャン
  • CDN 固有バイパス(12 社の CDN 専用手法 + 汎用フォールバックフロー)

P4 深掘りシリーズ(あらゆる手段を尽くす)

  • Web Archive タイムライン考古学(過去スナップショットのリソース参照分析)
  • ソースコードと設定ファイルの深層監査(40+ の機密パス検出、JS/HTML からの IP 抽出、WebSocket アドレス)
  • パッシブインテリジェンス集約(DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • クラウドベンダーメタデータ検出(AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud の内部ドメイン結合)
  • WAF 貫通(HTTP メソッドバイパス、パス難読化、Host ヘッダーインジェクション、X-Forwarded-For 詐称、大きなリクエストボディによるバイパス)
  • 時間軸攻撃(SSL 証明書更新ウィンドウ、CDN 設定変更監視、新規サブドメイン監視)
  • ソーシャルエンジニアリング支援インテリジェンス(GitHub/GitLab コード検索、Pastebin 漏洩、検索エンジンキャッシュ、セキュリティレポート)
  • ネットワークトポロジ推論(Traceroute / MTR 分析、TCP フィンガープリント照合、地域差異の活用)

補助検証シリーズ

  • WHOIS クエリ
  • ICP 登録照会
  • IP 所在地 / キャリア照会
  • IP 逆引きによるドメインバインド履歴
  • CDN ASN の除外

検証メカニズム

候補 IP を見つけただけでは終わりません。FUCK-CDN には完全な検証パイプラインがあります:

root@kitploit:~
候補 IP
  │
  ├─ V-1: SSL 証明書シリアル番号は CDN と一致するか?
  │       └─ デフォルト証明書は別のドメインのものか?(オリジンのマルチバーチャルホスト特徴)
  │
  ├─ V-2: 直通の Server ヘッダーは nginx/apache か CDN 識別子か?
  │
  ├─ V-3: IP 逆引きで対象ドメインのバインド記録があるか?
  │
  └─ V-4: SSH/FTP ポートは開放されているか?(CDN ノードはこれらを開放しない)
         │
         ▼
    証拠評価: S(決定的) / A(強い裏付け) / B(裏付け) / C(弱い手がかり) / X(除外済み)
         │
         ▼
    信頼度: 確定(95%+) / 高度に信頼(80-95%) / 可能性あり(60-80%) / 推測(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  真の IP: x.x.x.x               ║
    ║  信頼度: 確定 (95%+)              ║
    ╚═══════════════════════════════════╝

クロスプラットフォーム

実行環境を自動検出して適応します:


実戦スクリーンショット

ケース 1

2 3

免責事項

本ツールは認可されたセキュリティテスト、サイバーセキュリティ教育、CTF 競技などの合法的なシナリオでのみ使用してください。使用者は対象システムの所有者から明確な許可を得ていることを確認する必要があります。本ツールの使用によって生じる一切の法的責任は使用者が負うものとします。


連絡先

作者:0xShe 公众号:安全社 公式サイト:sbbbb.cn

ツールをダウンロード
プラットフォームKey 形式無料枠用途
ShodanSHODAN_API_KEY登録するだけ証明書/favicon/タイトルで同じ特徴を持つ IP を検索
FOFAFOFA_EMAIL + FOFA_API_KEY登録するだけicon_hash、証明書、body キーワード検索
CensysCENSYS_API_ID + CENSYS_API_SECRET登録するだけ証明書フィンガープリント SHA256 の完全検索
SecurityTrailsSECURITYTRAILS_KEY無料 50回/月過去の DNS レコード、サブドメイン列挙
ZoomEyeZOOMEYE_API_KEY登録するだけ証明書、タイトル検索
360 QuakeQUAKE_API_KEY登録するだけ証明書検索
鷹図 HunterHUNTER_API_KEY登録するだけ証明書検索
VirusTotalVIRUSTOTAL_KEY無料 500回/日解決履歴、サブドメイン列挙
CDN識別専用バイパス
Cloudflare✅非プロキシポート直通、CrimeFlare データベース、direct サブドメイン
Tencent EdgeOne✅ネットワーク層遮断の識別、CVM 網段の特徴、証明書同期メカニズム
Alibaba Cloud CDN/DCDN✅オリジン Host の差異、ECS 網段、OSS/FC 判定
AWS CloudFront✅S3 Bucket オリジン、ALB ドメイン、AWS IP 帯の絞り込み
Akamai✅SureRoute テスト対象、Ghost デバッグヘッダー、Staging ネットワーク
Azure CDN/Front Door✅Azure VM ドメイン、health probe の漏洩
Fastly✅Anycast の特徴、X-Served-By の漏洩、Shield リージョン
Imperva/Incapsula✅オリジンが Host を検証しない、X-Iinfo の漏洩
Sucuri WAF✅非標準ポート直通、過去の DNS の高い漏洩率
Huawei Cloud CDN✅X-HW-Via デバッグヘッダー、ECS 網段
Wangsu CDN✅キャリア網段の特徴、過去の DNS
Baidu Cloud CDN✅BCH/BOS オリジン、高い漏洩率
CDN77 / KeyCDN / StackPath✅汎用手法
Vercel / Netlify✅汎用手法
加速楽 / 雲盾 / 安全宝✅汎用手法
その他 / 未知の CDN✅汎用フォールバックフロー:CDN タイプを自動識別 → 非標準ポートスキャン → プロトコル層バイパス → EDNS バイパス → 空間検索エンジンによるクロス検証
WindowsLinux / macOS
DNS クエリnslookupnslookup / dig / host
HTTP リクエストcurl (Git Bash)curl
SSL 証明書openssl (Git Bash)openssl
WHOISWebFetch で代替whois
Pythonpythonpython3
一時ファイル$env:TEMP/tmp