Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
FUCK-CDN — Claude Code를 위한 자동화된 CDN origin-IP 탐색 스킬로, 40개 이상의 우선순위가 지정된 OSINT 방법을 실행하고 SSL 및 HTTP 동작을 통해 후보를 교차 검증하며 신뢰도를 평가합니다. | Kitploit
도구/GitHubGitHub/0xshe/fuck-cdn
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingVulnerability AnalysisDNS & Subdomain EnumerationScripting & AutomationInformation GatheringWAF BypassPenetration TestingSubdomain EnumerationRed TeamingDNS Analysis
10124122개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub0xshe/fuck-cdn

FUCK-CDN

Claude Code를 위한 자동화된 CDN origin-IP 탐색 스킬로, 40개 이상의 우선순위가 지정된 OSINT 방법을 실행하고 SSL 및 HTTP 동작을 통해 후보를 교차 검증하며 신뢰도를 평가합니다.

저장소 보기

FUCK-CDN

모든 수단을 동원해 CDN의 속내를 들춰내고, 실제 IP를 찾아낸다.

Claude Code를 위해 만들어진 자동화된 CDN 원본 서버 추적 스킬(Skill). 대상 도메인을 입력하면 우선순위에 따라 40+ 가지 OSINT 방법을 자동으로 실행하고, 증거 체인을 구축하여 최종 판정을 출력한다.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  실제 IP:  103.***.**.32                        ║
║  신뢰도:  확정 (95%+)                            ║
║  소재지:  중국 광둥성 선전 · 텔레콤               ║
║  증거 체인:  [S] SSL 인증서 정확 일치            ║
║          [A] 과거 DNS 기록 확인                  ║
║          [A] HTTP 동작 차이 검증                 ║
╚══════════════════════════════════════════════════╝

1

무엇을 할 수 있는가

대상이 어느 CDN 뒤에 숨어 있든——Cloudflare, 텐센트 EdgeOne, 알리바바 클라우드, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, 화웨이 클라우드, 왕수, 바이두 클라우드, 심지어 목록에 없는 알려지지 않은 CDN이라도——FUCK-CDN은 비용이 낮은 순서부터 높은 순서로 차례대로 시도한다:

우선순위방법Token 비용
P0SPF/MX/TXT 레코드 유출, IPv6 직접 연결, 과거 DNS 역추적극히 낮음
P1SSL 인증서 시리얼 번호 정확 대조, 서브도메인 열거, HTTP Server 헤더 동작 차이 분석중간
P2Shodan / FOFA / Censys / ZoomEye / Quake / Hunter 공간 검색, Favicon Hash, 전체 포트 스캔비교적 높음
P3메일 헤더 추적, JS 소스 감사, 동일 조직 도메인 연관, GA/AdSense ID 역조회, CDN 특정 우회높음
P4심층 발굴: Web Archive 고고학, 소스 설정 감사, 수동 정보, 클라우드 벤더 메타데이터, WAF 관통, 시간 차원 공격, 사회공학 보조, 네트워크 토폴로지 추론극히 높음

P0에서 적중하면 바로 종료, 단 하나의 Token도 낭비하지 않는다. 적중하지 않으면 다음 단계로 승격한다. P0-P3 + CDN 특정/범용 우회가 전부 실패하면? P4가 모든 비정규 수단을 동원해 끝까지 물고 늘어진다. 후보 IP를 찾은 후 자동으로 검증 단계에 진입——SSL 인증서 대조 + HTTP 동작 비교 + IP 역조회——삼중 교차 검증으로 신뢰도 등급을 제시한다.


설치

방법 1: 전체 프로젝트 클론 (권장)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

클론 후 프로젝트 디렉터리에서 바로 Claude Code를 시작하면 스킬이 자동으로 로드된다.

방법 2: 스킬 파일만 설치

이미 자신의 프로젝트가 있다면 스킬 파일만 복사해 넣으면 된다:

root@kitploit:~
# 프로젝트 루트 디렉터리에서 실행
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

또는 수동으로:

  1. .claude/skills/fuck-cdn.md 다운로드
  2. 프로젝트의 .claude/skills/ 디렉터리에 배치 (없으면 새로 생성)
  3. 프로젝트 디렉터리에서 Claude Code 시작

방법 3: 전역 설치 (모든 프로젝트에서 사용 가능)

root@kitploit:~
# 사용자 레벨 skills 디렉터리에 배치, 모든 프로젝트에서 공유
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

설치 확인

Claude Code 시작 후 /를 입력하여 사용 가능한 스킬 목록을 확인하면 fuck-cdn이 보여야 한다.


사용법

기본 사용법

Claude Code에서 직접 호출:

root@kitploit:~
/fuck-cdn example.com

또는 자연어로:

root@kitploit:~
example.com의 실제 IP를 찾아줘

API Key 설정

API Key를 설정하는 방법은 두 가지:

방법 1: Skill 파일 직접 편집 (권장, 한 번 설정으로 끝)

.claude/skills/fuck-cdn.md를 열고 상단의 API Key 설정 영역에 자신의 Key를 입력한다:

root@kitploit:~
SHODAN_API_KEY     = "你的Key"
FOFA_EMAIL         = "你的邮箱"
FOFA_API_KEY       = "你的Key"
CENSYS_API_ID      = "你的ID"
CENSYS_API_SECRET  = "你的Secret"
SECURITYTRAILS_KEY = "你的Key"
ZOOMEYE_API_KEY    = "你的Key"
QUAKE_API_KEY      = "你的Key"
HUNTER_API_KEY     = "你的Key"
VIRUSTOTAL_KEY     = "你的Key"

입력 후 매번 호출 시 자동으로 사용되며, 반복 입력이 필요 없다.

보안 팁: 프로젝트가 공개 저장소라면 Key가 포함된 skill 파일을 커밋하지 말 것. .claude/skills/fuck-cdn.md를 .gitignore에 추가하거나, 로컬/전역 설치(~/.claude/skills/)에서만 Key를 입력할 것을 권장한다.

방법 2: 대화 중 임시 제공

대화 중 Claude에게 직접 Key를 알려주면 현재 세션 메모리에서만 사용되며 어떤 파일에도 기록되지 않는다:

root@kitploit:~
내 Shodan key는 xxxx, FOFA 이메일은 xxx key는 xxx
example.com의 실제 IP를 찾아줘

지원 플랫폼

Key가 하나도 없어도 사용 가능하다. P0와 P1 단계의 모든 방법(과거 DNS, 인증서 대조, 서브도메인 열거, HTTP 동작 분석)은 Key가 필요 없으며 적중률이 이미 높다. Key의 가치는 P2 단계에 있다——공간 검색 엔진은 고방어 대상에 대한 적중률을 크게 향상시킨다.


커버하는 CDN

단순 식별뿐만 아니라, 각 CDN마다 전용 우회 방법이 있다:

목록에 없으면 어떻게 하나? P0-P2의 모든 방법(과거 DNS, SSL 인증서 대조, 서브도메인 열거, 공간 검색 엔진 등)은 그 자체로 CDN 무관하며 어떤 벤더에도 유효하다. CDN 특정 우회는 금상첨화일 뿐——범용 방법이 실패했을 때의 최후 수단이다. 완전히 처음 보는 마이너 CDN을 만나더라도 skill은 자동으로 범용 폴백 프로세스를 따른다: 먼저 CDN 유형을 식별하고, 포트/프로토콜/EDNS 등 범용 사고로 우회한다.


전체 방법 목록

DNS 시리즈

  • SPF/TXT 레코드가 원본 서버 IP를 직접 유출
  • MX 레코드 메일 서버 유출
  • DMARC 보고 주소 유출
  • IPv6 AAAA 레코드가 CDN 미경유
  • 다중 DNS 서버 조회 (8개 공용 DNS)
  • 서브도메인 열거 (50+ 고우선순위 서브도메인)
  • 와일드카드 탐지 및 우회
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • 권한 DNS 직접 조회

과거 데이터 시리즈

  • ipchaxun.com 과거 DNS
  • ip138.com 도메인 역조회
  • ViewDNS.info IP History
  • SecurityTrails 과거 기록
  • VirusTotal 해석 이력
  • Web Archive 과거 스냅샷

SSL 인증서 시리즈

  • 인증서 투명성 로그 (crt.sh)
  • 인증서 시리얼 번호 정확 대조 (결정적 검증)
  • 인증서 SHA256 지문 검색
  • SNI vs 기본 인증서 차이 분석
  • SAN 도메인 발견

공간 검색 엔진 시리즈

  • Shodan (인증서 / 제목 / favicon / body hash)
  • FOFA (인증서 / icon_hash / 제목 / body 키워드)
  • Censys (인증서 지문 / CN / body hash)
  • ZoomEye (인증서 / 제목)
  • 360 Quake (인증서)
  • 鹰图 Hunter (인증서)

HTTP 동작 분석 시리즈

  • Server 응답 헤더 차이 (CDN 식별자 vs 실제 서버)
  • 응답 헤더 유출 (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • CORS 헤더 분석
  • CSP 헤더 분석
  • 다중 포트 스캔 (24개 상용 포트)
  • SSH / FTP 서비스 탐지
  • WebSocket 탐지

고급 기술 시리즈

  • Favicon mmh3 Hash 역조회
  • 웹사이트 특징 지문 매칭 (제목 / body hash / 고유 키워드)
  • 메일 헤더 추적 (가입 / 비밀번호 찾기 트리거)
  • 소스 감사 (phpinfo / .env / JS 내 API 주소)
  • Google Analytics / AdSense ID 연관
  • 동일 조직 도메인 연관 (WHOIS 역조회)
  • /24 이웃 스캔
  • CDN 특정 우회 (12개 CDN 전용 방법 + 범용 폴백 프로세스)

P4 심층 발굴 시리즈 (모든 수단 동원)

  • Web Archive 타임라인 고고학 (과거 스냅샷 리소스 참조 분석)
  • 소스 및 설정 파일 심층 감사 (40+ 민감 경로 탐지, JS/HTML 내 IP 추출, WebSocket 주소)
  • 수동 정보 집계 (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • 클라우드 벤더 메타데이터 탐지 (AWS / Azure / GCP / 텐센트 클라우드 / 알리바바 클라우드 내부 도메인 조합)
  • WAF 관통 (HTTP 메서드 우회, 경로 난독화, Host 헤더 주입, X-Forwarded-For 스푸핑, 대용량 요청 본문 우회)
  • 시간 차원 공격 (SSL 인증서 갱신 윈도우, CDN 설정 변경 모니터링, 신규 서브도메인 모니터링)
  • 사회공학 보조 정보 (GitHub/GitLab 코드 검색, Pastebin 유출, 검색 엔진 캐시, 보안 보고서)
  • 네트워크 토폴로지 추론 (Traceroute / MTR 분석, TCP 지문 대조, 지역 차이 활용)

보조 검증 시리즈

  • WHOIS 조회
  • ICP 등록 조회
  • IP 소재지 / 통신사 조회
  • IP 역조회 도메인 바인딩 이력
  • CDN ASN 제외

검증 메커니즘

후보 IP를 찾았다고 끝이 아니다. FUCK-CDN에는 완전한 검증 파이프라인이 있다:

root@kitploit:~
후보 IP
  │
  ├─ V-1: SSL 인증서 시리얼 번호가 CDN과 일치하는가?
  │       └─ 기본 인증서가 다른 도메인의 것인가? (원본 서버 다중 가상 호스트 특징)
  │
  ├─ V-2: 직접 연결 시 Server 헤더가 nginx/apache인가 CDN 식별자인가?
  │
  ├─ V-3: IP 역조회 시 대상 도메인의 바인딩 기록이 있는가?
  │
  └─ V-4: SSH/FTP 포트가 열려 있는가? (CDN 노드는 이들을 열지 않음)
         │
         ▼
    증거 등급: S(결정적) / A(강한 방증) / B(방증) / C(약한 단서) / X(제외됨)
         │
         ▼
    신뢰도: 확정(95%+) / 높은 신뢰(80-95%) / 가능(60-80%) / 추측(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  실제 IP: x.x.x.x               ║
    ║  신뢰도: 확정 (95%+)              ║
    ╚═══════════════════════════════════╝

크로스 플랫폼

실행 환경을 자동 감지하고 적응한다:


실전 스크린샷

사례 1

2 3

면책 조항

본 도구는 승인된 보안 테스트, 네트워크 보안 교육, CTF 대회 등 합법적 시나리오에서만 사용해야 한다. 사용자는 대상 시스템 소유자의 명확한 승인을 받았음을 보장해야 한다. 본 도구 사용으로 인해 발생하는 모든 법적 책임은 사용자 본인이 부담한다.


연락처

작성자: 0xShe 公众号: 安全社 官网: sbbbb.cn

도구 다운로드
플랫폼Key 형식무료 할당량용도
ShodanSHODAN_API_KEY가입 즉시인증서/favicon/제목으로 동일 특징을 가진 IP 검색
FOFAFOFA_EMAIL + FOFA_API_KEY가입 즉시icon_hash, 인증서, body 키워드 검색
CensysCENSYS_API_ID + CENSYS_API_SECRET가입 즉시인증서 지문 SHA256 정확 검색
SecurityTrailsSECURITYTRAILS_KEY무료 50회/월과거 DNS 기록, 서브도메인 열거
ZoomEyeZOOMEYE_API_KEY가입 즉시인증서, 제목 검색
360 QuakeQUAKE_API_KEY가입 즉시인증서 검색
鹰图 HunterHUNTER_API_KEY가입 즉시인증서 검색
VirusTotalVIRUSTOTAL_KEY무료 500회/일해석 이력, 서브도메인 열거
CDN식별전용 우회
Cloudflare✅비프록시 포트 직접 연결, CrimeFlare 데이터베이스, direct 서브도메인
텐센트 EdgeOne✅네트워크 계층 차단 식별, CVM 대역 특징, 인증서 동기화 메커니즘
알리바바 클라우드 CDN/DCDN✅원본 Host 차이, ECS 대역, OSS/FC 판단
AWS CloudFront✅S3 Bucket 원본, ALB 도메인, AWS IP 대역 필터링
Akamai✅SureRoute 테스트 대상, Ghost 디버그 헤더, Staging 네트워크
Azure CDN/Front Door✅Azure VM 도메인, health probe 유출
Fastly✅Anycast 특징, X-Served-By 유출, Shield 지역
Imperva/Incapsula✅원본 Host 미검증, X-Iinfo 유출
Sucuri WAF✅비표준 포트 직접 연결, 과거 DNS 높은 유출률
화웨이 클라우드 CDN✅X-HW-Via 디버그 헤더, ECS 대역
왕수 CDN✅통신사 대역 특징, 과거 DNS
바이두 클라우드 CDN✅BCH/BOS 원본, 높은 유출률
CDN77 / KeyCDN / StackPath✅범용 방법
Vercel / Netlify✅범용 방법
加速乐 / 云盾 / 安全宝✅범용 방법
기타 / 미지의 CDN✅범용 폴백 프로세스: CDN 유형 자동 식별 → 비표준 포트 스캔 → 프로토콜 계층 우회 → EDNS 우회 → 공간 검색 엔진 교차 검증
WindowsLinux / macOS
DNS 조회nslookupnslookup / dig / host
HTTP 요청curl (Git Bash)curl
SSL 인증서openssl (Git Bash)openssl
WHOISWebFetch 대체whois
Pythonpythonpython3
임시 파일$env:TEMP/tmp