
Cloudflareおよび類似のリバースプロキシサービスで保護されたWebサイトのオリジンIP露出を特定するためのオープンソースのセキュリティリサーチツール。
CloakQuest3r は、Cloudflare やその他のリバースプロキシ・CDN サービスによって保護された Web サイトの潜在的なオリジン IP 露出を分析・特定するために設計された、Python ベースのセキュリティ調査ツールです。
Web サイトは多くの場合、セキュリティとパフォーマンス上の利点から、Cloudflare を利用してオリジンサーバーの IP を隠しています。しかし、サブドメインの露出、古い DNS レコード、不適切に保護されたサービスなどの設定ミスにより、基盤となるサーバーインフラストラクチャが意図せず露呈することがあります。
CloakQuest3r は、サブドメイン列挙とパッシブ分析技術に焦点を当て、セキュリティ専門家、ペネトレーションテスター、Web 管理者が、機密性の高いオリジンインフラストラクチャが意図せず露出していないかを評価できるようにします。このツールは、許可されたセキュリティテスト、防御的評価、インフラストラクチャの堅牢化の取り組みを支援することを目的としています。
Google Colab、Google Shell、Binder で無料でオンライン実行主な機能:
実 IP 検出: CloakQuest3r は、Cloudflare のサービスを利用している Web サーバーの実際の IP アドレスを発見することに優れています。この重要な情報は、包括的なペネトレーションテストを実施し、Web 資産のセキュリティを確保するために極めて重要です。
サブドメインスキャン: サブドメインスキャンは、実際の IP アドレスを見つけるプロセスにおける基本的な要素として活用されます。Web サイトとその関連サブドメインをホストしている実際のサーバーの特定に役立ちます。
IP アドレス履歴: 指定されたドメインの過去の IP アドレス情報を取得します。ViewDNS サービスを使用して、IP アドレス、場所、所有者、最終確認日などの詳細を取得・表示します。
SSL 証明書分析: 対象ドメインに関連する SSL 証明書を抽出・分析します。これにより、ホスティングインフラストラクチャに関する追加情報が得られ、実際の IP アドレスが明らかになる可能性があります。
SecurityTrails API(オプション): 無料の SecurityTrails API キーを config.ini ファイルに追加すると、SecurityTrails から過去の IP 情報を取得できます。
スレッドスキャン: 効率を高め、実 IP 検出プロセスを迅速化するために、CloakQuest3r はスレッド処理を利用しています。この機能により、実行時間を大幅に延長することなく、多数のサブドメインをスキャンできます。
詳細なレポート: このツールは、スキャンしたサブドメインの総数、見つかったサブドメインの総数、スキャンにかかった時間などを含む包括的な出力を提供します。また、プロセス中に明らかになった実際の IP アドレスも表示され、詳細な分析とペネトレーションテストが容易になります。
CloakQuest3r を使用すると、Cloudflare の保護レイヤーの背後に隠された真の IP アドレスを明らかにすることで、Web サイトのセキュリティを自信を持って評価し、隠れた脆弱性を暴き、Web 資産を保護できます。
CloakQuest3r は、KitPloit による 2023 年の Top 20 Most Popular Hacking Tools の 1 つです。
- Sometimes it can't detect the real Ip.
- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.
- We created a proof of concept.
1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.
2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.
3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.
[!IMPORTANT]
このツールは Proof of Concept(概念実証)であり、教育目的のみで提供されています。
[!CAUTION] 責任を持って倫理的に使用してください。
免責事項
CloakQuest3r は悪意のある目的に使用される可能性があります。これは、熟練した攻撃者が何をできるかを示すためのものです。防御側には、そのような攻撃を考慮し、ユーザーを保護する責任があります。CloakQuest3r は、正当なペネトレーションテストの任務のために、対象者の書面による許可を得た場合にのみ使用する必要があります。
使用方法:
分析したい対象ドメインを単一のコマンドライン引数として指定して実行します。
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Termux(Android)ユーザー の方は、requirements.txt で cryptography のインストールに問題がある場合、以下のコマンドを使用してください。
pkg install python-cryptography
python cloakquest3r.py example.com
ツールは Web サイトが Cloudflare を使用しているかどうかを確認します。使用していない場合は、その旨を通知し、続行するかどうかを尋ねます。
Cloudflare が検出された場合、まず過去の IP レコードを表示し、次にサブドメインをスキャンして実際の IP アドレスを特定します。
スキャンしたサブドメインの数、見つかったサブドメインの総数、スキャンにかかった時間など、詳細な出力が得られます。
見つかった実際の IP アドレスが表示され、さらなる分析やペネトレーションテストを実施できます。
明確で整理された有益なレポートを提供することで、Web サイトのセキュリティ評価プロセスを簡素化します。セキュリティ評価を強化し、潜在的な脆弱性を特定し、Web 資産を保護するために使用してください。
オプション: SecurityTrails API
SecurityTrails から過去の IP 情報を取得します。API キーをお持ちの場合は、設定ファイル(config.ini)に追加してください。
スクリプトの初回実行時に、以下の内容の config.ini ファイルが生成されます。
[DEFAULT]
securitytrails_api_key = your_api_key
CloakQuest3r ディレクトリ に移動し、config.ini ファイルに API キー を追加してください。
その後、スクリプトは SecurityTrails API からデータの取得を試みます。クォータ制限やサイトの利用不能などの理由で取得に失敗した場合、対応する機能は正常にスキップされます。
コントリビューションや機能リクエストを歓迎します! 問題が発生した場合や改善のアイデアがある場合は、お気軽に issue を開くかプルリクエストを送信してください。
-->
R4ven インターネット経由で誰かの位置情報を追跡します。
Facad1ng は、フィッシング URL を隠すのに役立つ URL マスキングツールです。
Omnisci3nt は、強力な Web 偵察ツールです。
WebSecProbe 403 をバイパスします。
Valid8Proxy 動作するプロキシを取得、検証、保存します。