Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ip-obfuscation — DWORD、8進数、16進数、IPv6マップ、および偽ドメイン@トリックを使用して難読化されたIPアドレスとURLを生成し、ペネトレーションテスト、フィッシング意識向上、URLフィルターテストに使用します。 | Kitploit
ツール/GitHubGitHub/hackinglz/ip-obfuscation
なりすましツールフィッシングWAFバイパスウェブセキュリティペネトレーションテストソーシャルエンジニアリングユーティリティとフレームワーク学習と教育レッドチーミング
GitHubhackinglz/ip-obfuscation

ip-obfuscation

DWORD、8進数、16進数、IPv6マップ、および偽ドメイン@トリックを使用して難読化されたIPアドレスとURLを生成し、ペネトレーションテスト、フィッシング意識向上、URLフィルターテストに使用します。

445809ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

IP Obfuscator

難読化された IP アドレスと URL を生成するためのセキュリティテストツールキット。ペネトレーションテスト、セキュリティリサーチ、フィッシング啓発トレーニング、URL パーサー/フィルターのテストに役立ちます。

概要

このツールキットは 2 つのインターフェースを提供します:

  • ip_obfuscator.html - 対話的な使用のための Web ベース GUI
  • ip_obfuscator.py - スクリプトと自動化のためのコマンドラインツール

どちらのツールも同じ難読化テクニックを生成します。これには以下が含まれます:

  • DWORD/整数形式 (10 進数、16 進数、8 進数)
  • ドット表記のバリアント (16 進数、8 進数、混合基数)
  • IPv6 マップアドレス
  • URL オーソリティトリック (@ を使った偽ドメイン)
  • クラス B/C 短縮表記
  • オーバーフローテクニック
  • URL エンコーディングのバリアント

Web インターフェース (ip_obfuscator.html)

任意のモダンブラウザで ip_obfuscator.html を開きます。サーバーは不要です。

機能

  • HTTPS トグル - HTTP と HTTPS プロトコルを切り替え
  • フィルター/検索 - キーワードによる結果のリアルタイムフィルタリング
  • エクスポート - 結果を JSON または CSV としてダウンロード
  • ブラウザでテスト - 生成された任意の URL を新しいタブで開く
  • 折りたたみ可能なカテゴリ - ヘッダーをクリックしてセクションを展開/折りたたみ
  • セキュリティゾーン分析 - どの形式が Windows イントラネットゾーンをトリガーするかを確認

スクリーンショットワークフロー

  1. ターゲット IP アドレスを入力 (例: 192.168.1.100)
  2. @ トリック用の偽ドメインを設定 (例: secure.bank.com)
  3. 必要に応じてパスとポートを設定
  4. 必要に応じて HTTPS を切り替え
  5. 「Generate Obfuscations」をクリック
  6. タブを使って URLs、IP Formats、Security Zones を切り替え
  7. 任意の結果をクリックしてコピー、または「Test in Browser」を使用

コマンドラインツール (ip_obfuscator.py)

要件

  • Python 3.6+
  • 外部依存関係なし (標準ライブラリのみを使用)

基本的な使い方

# Show all obfuscation formats for an IP
python3 ip_obfuscator.py 192.168.1.100

# Generate obfuscated URLs
python3 ip_obfuscator.py 192.168.1.100 --url

# With fake domain and path
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

コマンドラインオプション

OptionShortDescription
--url-uIP 形式だけでなく完全な URL を生成
--fake-domain-f@ トリック用の偽ドメイン (デフォルト: google.com)
--fake-pass-wuser:pass@host 形式用の偽パスワード
--path-pURL パス (デフォルト: /)
--port-Pポート番号
--https-sHTTP の代わりに HTTPS を使用
--json-jJSON として出力
--filter-Fキーワードで結果をフィルタリング
--list-lコンパクトなリスト出力 (値のみ)
--zones-zWindows セキュリティゾーンの影響を分析
--decode-d難読化された IP を標準形式にデコード

例

偽ドメインを使った URL の生成

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

出力:

================================================================================
OBFUSCATED URL GENERATOR
================================================================================
  Target IP:     192.168.1.100
  Fake Domain:   secure.bank.com
  Fake Password: (none)
  Port:          (default)
  Path:          /login
  Protocol:      HTTP
================================================================================

DWORD/INTEGER FORMATS
--------------------------------------------------------------------------------

  Standard (no obfuscation):
  http://192.168.1.100/login

  Decimal DWORD:
  http://3232235876/login

  Hex DWORD:
  http://0xC0A80164/login

  Octal DWORD:
  http://030052000544/login

...

JSON 出力で結果をフィルタリング

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --filter "fake auth" --json

出力:

{
  "Fake Auth + Decimal DWORD": "http://secure.bank.com@3232235876/",
  "Fake Auth + Hex DWORD": "http://secure.bank.com@0xc0a80164/",
  "Fake Auth + Octal DWORD": "http://secure.bank.com@030052000544/",
  "Fake Auth + Dotted Hex": "http://[email protected]/",
  "Fake Auth + Dotted Octal": "http://[email protected]/",
  "Fake Auth + IPv6 Mapped (hex)": "http://secure.bank.com@[::ffff:c0a8:164]/",
  "Fake Auth + IPv6 Mapped (decimal)": "http://secure.bank.com@[::ffff:192.168.1.100]/",
  "Fake Auth + IPv6 Mapped (full)": "http://secure.bank.com@[0000:0000:0000:0000:0000:ffff:c0a8:0164]/",
  "Fake Auth + Class B": "http://[email protected]/",
  "Fake Auth + Class C": "http://[email protected]/"
}

HTTPS URL の生成

python3 ip_obfuscator.py 192.168.1.100 --url --https --filter ipv6

IPv6 形式のみをリスト

python3 ip_obfuscator.py 192.168.1.100 --list --filter ipv6

出力:

All obfuscated forms of 192.168.1.100:

  ::ffff:192.168.1.100
  ::ffff:c0a8:164
  0000:0000:0000:0000:0000:ffff:c0a8:0164
  0:0:0:0:0:ffff:c0a8:164
  ::ffff:c0a80164
  ::192.168.1.100
  ::c0a8:164
  [::ffff:c0a8:164]
  [::ffff:192.168.1.100]
  [0000:0000:0000:0000:0000:ffff:c0a8:0164]

難読化された URL のデコード

python3 ip_obfuscator.py --decode "http://secure.bank.com@3232235876/login"

出力:

Input:   http://secure.bank.com@3232235876/login
Decoded: 192.168.1.100

セキュリティゾーン分析

python3 ip_obfuscator.py 192.168.1.100 --zones

出力:

================================================================================
MICROSOFT SECURITY ZONES ANALYSIS
================================================================================

The 'Dot Rule' (PlainHostName rule):
  • Hostname WITHOUT dots → Local Intranet Zone
  • Hostname WITH dots    → Internet Zone

⚠️  SECURITY IMPACT of Intranet Zone:
  • Automatic NTLM/Kerberos credential release (credential theft!)
  • Less restrictive ActiveX/script policies
  • May bypass security prompts and Mark-of-the-Web

================================================================================
Target IP: 192.168.1.100
================================================================================

🔴 DOTLESS → LOCAL INTRANET ZONE (HIGH RISK - credential leak)
--------------------------------------------------------------------------------
  Decimal DWORD
    URL: http://3232235876/
    Note: CONFIRMED: MS98-016 specifically documents this as Intranet Zone bypass

  Hex DWORD (0x prefix)
    URL: http://0xC0A80164/
    Note: CONFIRMED: Numeric hostname without dots → Intranet Zone

  Octal DWORD
    URL: http://030052000544/
    Note: Octal integer without dots → Intranet Zone

🟢 DOTTED → INTERNET ZONE (normal security)
--------------------------------------------------------------------------------
  Standard Dotted Decimal
    URL: http://192.168.1.100/

  Dotted Hex
    URL: http://0xC0.0xA8.0x1.0x64/
...

難読化テクニックリファレンス

CategoryExampleDescription
Decimal DWORD323223587632 ビット整数表現
Hex DWORD0xC0A8016416 進整数
Octal DWORD0300520005448 進整数 (先頭ゼロ)
Dotted Hex0xC0.0xA8.0x1.0x64各オクテットを 16 進数で
Dotted Octal0300.0250.01.0144各オクテットを 8 進数で
Mixed Bases192.0xa8.01.10010 進/16 進/8 進の組み合わせ
Class B192.11010404最初のオクテット + 24 ビット値
Class C192.168.3562 オクテット + 16 ビット値
IPv6 Mapped::ffff:c0a8:164IPv4 マップ IPv6 アドレス
Fake Authsecure.bank.com@IPURL オーソリティセクションのトリック
Overflow7527203172値 + 2^32 (ラップアラウンド)

セキュリティに関する考慮事項

このツールは以下を目的としています:

  • ペネトレーションテスト (許可を得た場合)
  • セキュリティリサーチ
  • フィッシング啓発トレーニング
  • URL フィルターとパーサーのテスト
  • CTF チャレンジ

悪意のある目的には使用しないでください。

参考文献

  • MS98-016: Internet Explorer URL Parsing Vulnerability
  • SANS ISC Diary on IP Obfuscation
  • Mandiant: URL Schema Obfuscation techniques
  • inet_aton() man page (BSD sockets)

ライセンス

MIT License - 責任を持って使用してください。

ツールをダウンロード