Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cloudbunny — CloudBunnyは、WAFをプロキシまたは保護として使用しているサーバーの実際のIPを取得するためのツールです。このツールでは、ドメイン情報を検索するために3つの検索エンジン(Shodan、Censys、Zoomeye)を使用しています。 | Kitploit
ツール/GitHubGitHub/warflop/cloudbunny
OSINT (オープンソースインテリジェンス)偵察情報収集WAFバイパスウェブセキュリティ
GitHubwarflop/cloudbunny

cloudbunny

CloudBunnyは、WAFをプロキシまたは保護として使用しているサーバーの実際のIPを取得するためのツールです。このツールでは、ドメイン情報を検索するために3つの検索エンジン(Shodan、Censys、Zoomeye)を使用しています。

リポジトリを見る
376662年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CloudBunny

CloudBunnyは、WAFをプロキシまたは保護として使用しているオリジンサーバーを特定するツールです。

ツールの詳細はこちらをご覧ください: https://tinyurl.com/y8p48wb3

動作の仕組み

このツールでは、ドメイン情報を検索するために3つの検索エンジン(Shodan、Censys、ZoomEye)を使用しています。これらのツールを使用するにはAPIキーが必要です。以下のリンクから取得できます。

root@kitploit:~
Shodan - https://account.shodan.io/
Censys - https://censys.io/account/api
ZoomEye - https://www.zoomeye.org/profile

注: ZoomEyeではログインとパスワードを入力する必要があります。動的なAPIキーが生成され、この処理はツール側で自動的に行われます。ログインとパスワードを入力するだけで結構です。

その後、認証情報をapi.confファイルに記入する必要があります。

必要なパッケージをインストール:

root@kitploit:~
$ pip3 install -r requirements.txt

使用方法

デフォルトでは、ツールはすべての検索エンジンで検索します(引数で設定可能)。ただし、上記の通り認証情報を設定する必要があります。認証情報を設定し、必要なパッケージをインストールした後、以下のコマンドを実行します:

root@kitploit:~
$ python3 cloudbunny.py -u securityattack.com.br

ヘルプを確認する:

root@kitploit:~
$ python3 cloudbunny.py -h

securityattack.com.brをお好みのドメインに変更してください。

実行例

root@kitploit:~

$ python3 cloudbunny.py -u site_example.com.br

	            /|      __  
	           / |   ,-~ /  
	          Y :|  //  /    
	          | jj /( .^  
	          >-"~"-v"  
	         /       Y    
	        jo  o    |  
	       ( ~T~     j   
	        >._-' _./   
	       /   "~"  |    
	      Y     _,  |      
	     /| ;-"~ _  l    
	    / l/ ,-"~    \  
	    \//\/      .- \  
	     Y        /    Y*  
	     l       I     ! 
	     ]\      _\    /"\ 
	    (" ~----( ~   Y.  )   
	~~~~~~~~~~~~~~~~~~~~~~~~~~    
CloudBunny - Bypass WAF with Search Engines 
Author: Eddy Oliveira (@Warflop)
https://github.com/Warflop 
    
[+] Looking for target on Shodan...
[+] Looking for target on Censys...
[+] Looking for certificates on Censys...
[+] Looking for target on ZoomEye...
[-] Just more some seconds...


+---------------+------------+-----------+----------------------------+
|   IP Address  |    ISP     |   Ports   |        Last Update         |
+---------------+------------+-----------+----------------------------+
|  55.14.232.4  | Amazon.com | [80, 443] | 2018-11-02T16:02:51.074543 |
| 54.222.146.40 | Amazon.com |    [80]   | 2018-11-02T10:16:38.166829 |
| 18.235.52.237 | Amazon.com | [443, 80] | 2018-11-08T01:22:11.323980 |
| 54.237.93.127 | Amazon.com | [443, 80] | 2018-11-05T15:54:40.248599 |
| 53.222.94.157 | Amazon.com | [443, 80] | 2018-11-06T08:46:03.377082 |
+---------------+------------+-----------+----------------------------+
    We may have some false positives :)
ツールをダウンロード