
設定ミスのDNSや古いデータベースレコードを利用して、CloudFlareネットワークの背後にある隠れたIPアドレスを見つけます。
CloudFailは、Cloudflareで保護されたターゲットに関する十分な情報を収集し、サーバーの位置を特定することを目的とした戦術偵察ツールです。すべてのリクエストをTorでマスクし、現在3つの異なる攻撃フェーズを持っています。
このプロジェクトへの貢献は自由です。アイデアや改善があれば、プルリクエストを送ってください!
このツールはPoC(Proof of Concept)であり、結果を保証するものではありません。Cloudflareを適切に設定すれば、IPがどこにも公開または記録されないようにすることは可能ですが、それはあまり一般的ではないため、このツールが存在します。 このツールは学術目的および管理された環境でのテストのみを目的としています。テスト対象のネットワーク所有者から適切な許可を得ずに使用しないでください。 作者はツールの誤用に関する一切の責任を負いません。
まず、python3の依存関係のためにpip3をインストールする必要があります:
$ sudo apt-get install python3-pip
次に、依存関係のチェックを実行します:
$ pip3 install -r requirements.txt
setuptoolsがないために失敗した場合は、次のようにします:
sudo apt-get install python3-setuptools
ターゲットに対してスキャンを実行するには:
python3 cloudfail.py --target seo.com
Torを使用してターゲットに対してスキャンを実行するには:
service tor start
(WindowsまたはMacを使用している場合は、Vidaliaをインストールするか、Torブラウザを実行してください)
python3 cloudfail.py --target seo.com --tor
Python3で実行していることを確認し、Python2.*を使用しないでください。
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
ビールかコーヒーを買ってください…両方でも!寄付していただいたらメッセージを送ってください。クレジットに追加します!ありがとうございます!