Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
unwaf — WAF/CDNの背後にある実際のオリジンIPを、複数のOSINTソースを用いてパッシブに発見し、HTML類似度、SSL証明書フィンガープリント、HTTPヘッダーによって候補を検証するGoツールです。 | Kitploit
ツール/GitHubGitHub/mmarting/unwaf
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピングポートスキャン脆弱性分析DNSおよびサブドメイン列挙情報収集WAFバイパスウェブセキュリティペネトレーションテスト
GitHubmmarting/unwaf

unwaf

18721437ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WAF/CDNの背後にある実際のオリジンIPを、複数のOSINTソースを用いてパッシブに発見し、HTML類似度、SSL証明書フィンガープリント、HTTPヘッダーによって候補を検証するGoツールです。

リポジトリを見る

Unwaf

Go Version License: GPL v3

Unwafは、パッシブテクニックを用いてWAFバイパスの特定を支援するために設計されたGoツールです。複数の発見手法を組み合わせ、HTML類似度比較、SSL証明書フィンガープリント、HTTPヘッダー分析を通じて候補を検証することで、WAF/CDN背後にある実際のオリジンIPを発見するプロセスを自動化します。

Unwafは、こちらのLinkedIn投稿で説明した手順を自動化するものです: Passive WAF bypassing

現在のバージョン: 3.0.0 — バージョン履歴についてはCHANGELOG.mdを参照してください。

目次

  • 仕組み
  • 発見手法
  • 検証手法
  • インストール
  • 使用方法
  • オプション
  • 例
  • 設定
  • 作者
  • ライセンス

仕組み

  1. 動的WAF CIDR — ライブのCloudflare IPレンジを取得し、ハードコードされたWAF/CDNレンジ(IPv6を含む)と組み合わせます。
  2. WAF確認 — ドメインの現在のAレコードを解決し、既知のWAF/CDNレンジに含まれるかを確認し、HTTPヘッダーでフィンガープリントを取得します。
  3. Faviconハッシュ — favicon.icoを取得し、MD5、SHA256、MMH3(Shodan)ハッシュを生成します。
  4. IP発見 — 有効なすべての手法(最大15ソース)を実行し、候補となるオリジンIPを収集します。
  5. フィルタリング — 既知のWAF/CDNレンジに属するIPと、ドメインの現在のDNS解決結果と一致するIPを破棄します。
  6. ポートスキャン — 候補を8つの一般的なWebポートでプログレスバー付きで並行チェックします。
  7. オリジン検証 — 各Webサーバーについて:
    • HTML(直接IP + Hostヘッダーインジェクション)を取得し、参照と比較
    • TLSポートでSSL証明書フィンガープリントを比較
    • HTTPレスポンスヘッダーを比較
    • 総合スコアを計算(60% HTML + 25% 証明書 + 15% ヘッダー ± ステータス)
  8. 隣接スキャン(オプション) — 確認されたバイパスIPを/24サブネットに拡張し、隣接ホストをスキャンします。
  9. ASN検索 — 確認されたバイパスIPのASNと組織を特定します。
  10. 結果 — しきい値を超えた一致をスコア、ASN情報、curl検証コマンドとともに報告します。

発見手法

検証手法

インストール

root@kitploit:~
go install github.com/mmarting/unwaf@latest

使用方法

root@kitploit:~
unwaf -h

オプション

例

ドメインをチェック(無料手法のみ、APIキー不要):

root@kitploit:~
unwaf -d example.com

ベアドメインと完全なURLの両方が機能します:

root@kitploit:~
unwaf -d https://example.com/path

手動で保存したHTMLファイルでチェック(WAFがツールをブロックする場合に便利):

root@kitploit:~
unwaf -d example.com -s original.html

部分一致を捕捉するために類似度しきい値を下げる:

root@kitploit:~
unwaf -d example.com -t 40

スキャンを高速化するために並行数を増やす:

root@kitploit:~
unwaf -d example.com -w 100

解決されたすべてのサブドメイン/IPを確認する詳細モード:

root@kitploit:~
unwaf -d example.com -v

自動化向けのサイレントモード — IPのみを1行に1つ出力:

root@kitploit:~
unwaf -q -d example.com

自動化向けのJSON出力:

root@kitploit:~
unwaf -d example.com --json

ドメインリストによるバッチモード:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

プロキシを使用(Tor、Burpなど):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

バイパスIPの/24隣接ホストをスキャン:

root@kitploit:~
unwaf -d example.com --scan-neighbors

リクエストを2/秒にレート制限し、タイムアウトを5秒に設定:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

他のツールへのパイプ

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

設定

初回実行時、Unwafは$HOME/.unwaf.confをこのテンプレートで作成します:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

作者

Martín Martín

  • Website
  • LinkedIn
  • GitHub

ライセンス

GPL v3 Licenseの下で配布されています。

ツールをダウンロード
手法種類説明
SPFレコード無料ip4:/ip6: SPFメカニズムからIPを抽出
MXレコード無料メールサーバーホスト名を解決(Google/Microsoftなどはスキップ)
サブドメインプロービング無料30以上の一般的なサブドメイン(mail、dev、staging、cpanel、originなど)を解決
Certificate Transparency無料crt.shにすべてのサブドメインを問い合わせ、非WAF IPに解決
AlienVault OTX無料パッシブDNSレコード(オプションのAPIキーでレート制限が緩和)
RapidDNS無料HTMLスクレイピングによるサブドメイン列挙
HackerTarget無料ホスト検索API(1日50リクエスト)
Wayback Machine無料CDX API経由でアーカイブされたURLからホスト名を抽出
WAF検出無料HTTPヘッダーでWAFベンダーをフィンガープリント
Faviconハッシュ無料Shodan/Censys検索用のMD5、SHA256、MMH3ハッシュを生成
Shodanホスト検索API(無料枠)SSL証明書CN、ホスト名、faviconハッシュで検索(検索にはメンバーシップが必要)
SecurityTrails履歴API(無料枠)過去のDNS Aレコード(無料で月50リクエスト)
ViewDNS履歴API(無料枠)過去のDNS Aレコード(無料で250リクエスト)
Censys SSL検索API(有料)ドメインに一致するSSL証明書を提示するホストを検索
DNSDB/FarsightAPI(無料枠)NDJSON API経由の過去のDNSレコード(Community Edition: 月500クエリ)
手法重み説明
HTML類似度60%参照ページとの差分ベースのテキスト比較
SSL証明書25%シリアル番号(50%)、CN一致(25%)、SAN重複(25%)
HTTPヘッダー15%Server、X-Powered-By、Set-Cookie名の比較
ステータスコード±5-20%一致でボーナス、成功/エラーの不一致でペナルティ
フラグロングフラグ説明デフォルト
-d--domainチェックするドメイン(-lがない場合は必須)
-s--source比較するソースHTMLファイル—
-c--config設定ファイルのパス$HOME/.unwaf.conf
-t--threshold類似度しきい値のパーセンテージ60
-w--workers同時ワーカー数50
-v--verbose詳細出力を有効化false
-q--quietサイレントモード: バイパスIPのみを出力false
--timeoutHTTPタイムアウト(秒)10
--rate-limit1秒あたりの最大HTTPリクエスト数、0=無制限0
--proxyプロキシURL(http://またはsocks5://)—
--scan-neighbors確認されたバイパスIPの/24隣接ホストをスキャンfalse
--json結果をJSONで出力false
-l--listチェックするドメインを含むファイル、1行に1つ—
-o--output結果をファイルに書き込む—
--versionバージョンを表示して終了—
-h--helpヘルプ情報を表示—