
잘못 구성된 DNS와 오래된 데이터베이스 레코드를 활용하여 CloudFlare 네트워크 뒤에 숨겨진 IP를 찾습니다.
CloudFail은 Cloudflare로 보호되는 대상에 대한 충분한 정보를 수집하여 서버의 위치를 발견하는 것을 목표로 하는 전술적 정찰 도구입니다. Tor를 사용하여 모든 요청을 마스킹하며, 현재 이 도구는 3가지 공격 단계를 가지고 있습니다.
이 프로젝트에 기여해 주시기 바랍니다. 아이디어나 개선 사항이 있으면 풀 리퀘스트를 제출해 주세요!
이 도구는 PoC(개념 증명)이며 결과를 보장하지 않습니다. Cloudflare를 올바르게 설정하면 IP가 어디에도 공개되거나 기록되지 않도록 할 수 있습니다. 그러나 대개 그렇지 않기 때문에 이 도구가 존재합니다. 이 도구는 학술적 목적과 통제된 환경에서의 테스트 용도로만 사용됩니다. 테스트 중인 네트워크 소유자의 적절한 승인 없이 사용하지 마십시오. 저자는 도구의 오용에 대해 어떠한 책임도 지지 않습니다.
먼저 python3 의존성을 위해 pip3를 설치해야 합니다:
$ sudo apt-get install python3-pip
그런 다음 의존성 검사를 실행할 수 있습니다:
$ pip3 install -r requirements.txt
setuptools가 없어서 실패하는 경우 다음을 수행하세요:
sudo apt-get install python3-setuptools
대상에 대해 스캔을 실행하려면:
python3 cloudfail.py --target seo.com
Tor를 사용하여 대상에 대해 스캔을 실행하려면:
service tor start
(또는 Windows나 Mac을 사용하는 경우 vidalia를 설치하거나 Tor 브라우저를 실행하세요)
python3 cloudfail.py --target seo.com --tor
Python3로 실행 중인지 확인하고 Python2.*는 사용하지 마세요.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
맥주나 커피를 사주세요... 아니면 둘 다요! 기부하시면 메시지를 보내주세요. 크레딧에 추가하겠습니다! 감사합니다!