Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
unwaf — WAF/CDN 뒤에 숨겨진 실제 오리진 IP를 여러 OSINT 소스를 사용해 수동적으로 탐색한 뒤, HTML 유사도, SSL 인증서 지문, HTTP 헤더를 통해 후보를 검증하는 Go 도구입니다. | Kitploit
도구/GitHubGitHub/mmarting/unwaf
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningVulnerability AnalysisDNS & Subdomain EnumerationInformation GatheringWAF BypassWeb SecurityPenetration Testing
GitHubmmarting/unwaf
18721477개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

unwaf

WAF/CDN 뒤에 숨겨진 실제 오리진 IP를 여러 OSINT 소스를 사용해 수동적으로 탐색한 뒤, HTML 유사도, SSL 인증서 지문, HTTP 헤더를 통해 후보를 검증하는 Go 도구입니다.

저장소 보기

Unwaf

Go Version License: GPL v3

Unwaf는 수동적 기법을 사용하여 WAF 우회를 식별하는 데 도움을 주기 위해 설계된 Go 도구입니다. 여러 탐색 방법을 결합하고 HTML 유사도 비교, SSL 인증서 지문, HTTP 헤더 분석을 통해 후보를 검증함으로써 WAF/CDN 뒤에 있는 실제 오리진 IP를 발견하는 과정을 자동화합니다.

Unwaf는 제가 이 LinkedIn 게시물에서 설명한 단계들을 자동화한 것입니다: Passive WAF bypassing

현재 버전: 3.0.0 — 버전 기록은 CHANGELOG.md를 참조하세요.

목차

  • 작동 방식
  • 탐색 방법
  • 검증 방법
  • 설치
  • 사용법
  • 옵션
  • 예제
  • 설정
  • 작성자
  • 라이선스

작동 방식

  1. 동적 WAF CIDR — 실시간 Cloudflare IP 범위를 가져와 하드코딩된 WAF/CDN 범위(IPv6 포함)와 결합합니다.
  2. WAF 확인 — 도메인의 현재 A 레코드를 확인하고, 알려진 WAF/CDN 범위에 속하는지 검사하며, HTTP 헤더를 통해 지문을 식별합니다.
  3. 파비콘 해싱 — favicon.ico를 가져와 MD5, SHA256, MMH3(Shodan) 해시를 생성합니다.
  4. IP 탐색 — 활성화된 모든 방법(최대 15개 소스)을 실행하여 후보 오리진 IP를 수집합니다.
  5. 필터링 — 알려진 WAF/CDN 범위에 속하는 IP와 도메인의 현재 DNS 확인 결과와 일치하는 IP를 제거합니다.
  6. 포트 스캔 — 진행 표시줄과 함께 8개의 일반 웹 포트에서 후보를 동시에 검사합니다.
  7. 오리진 검증 — 각 웹 서버에 대해:
    • HTML(직접 IP + Host 헤더 주입)을 가져와 참조와 비교
    • TLS 포트에서 SSL 인증서 지문 비교
    • HTTP 응답 헤더 비교
    • 종합 점수 계산 (60% HTML + 25% 인증서 + 15% 헤더 ± 상태)
  8. 이웃 스캔 (선택 사항) — 확인된 우회 IP를 /24 서브넷으로 확장하고 이웃을 스캔합니다.
  9. ASN 조회 — 확인된 우회 IP의 ASN과 조직을 식별합니다.
  10. 결과 — 임계값을 초과하는 일치 항목을 점수, ASN 정보, curl 검증 명령과 함께 보고합니다.

탐색 방법

검증 방법

설치

root@kitploit:~
go install github.com/mmarting/unwaf@latest

사용법

root@kitploit:~
unwaf -h

옵션

예제

도메인 확인 (무료 방법만 사용, API 키 불필요):

root@kitploit:~
unwaf -d example.com

일반 도메인과 전체 URL 모두 작동합니다:

root@kitploit:~
unwaf -d https://example.com/path

수동으로 저장한 HTML 파일로 확인 (WAF가 도구를 차단할 때 유용):

root@kitploit:~
unwaf -d example.com -s original.html

부분 일치를 잡기 위해 유사도 임계값 낮추기:

root@kitploit:~
unwaf -d example.com -t 40

더 빠른 스캔을 위해 동시성 증가:

root@kitploit:~
unwaf -d example.com -w 100

확인된 모든 서브도메인/IP를 보려면 상세 모드:

root@kitploit:~
unwaf -d example.com -v

자동화를 위한 무음 모드 — IP만 한 줄에 하나씩 출력:

root@kitploit:~
unwaf -q -d example.com

자동화를 위한 JSON 출력:

root@kitploit:~
unwaf -d example.com --json

도메인 목록을 사용한 배치 모드:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

프록시 사용 (Tor, Burp 등):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

우회 IP의 /24 이웃 스캔:

root@kitploit:~
unwaf -d example.com --scan-neighbors

5초 타임아웃으로 요청 속도를 초당 2회로 제한:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

다른 도구로 파이핑

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

설정

첫 실행 시 Unwaf는 다음 템플릿으로 $HOME/.unwaf.conf를 생성합니다:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

작성자

Martín Martín

  • Website
  • LinkedIn
  • GitHub

라이선스

GPL v3 License에 따라 배포됩니다.

도구 다운로드
방법유형설명
SPF 레코드무료ip4:/ip6: SPF 메커니즘에서 IP 추출
MX 레코드무료메일 서버 호스트 이름 확인 (Google/Microsoft 등은 건너뜀)
서브도메인 프로빙무료30개 이상의 일반 서브도메인 확인 (mail, dev, staging, cpanel, origin 등)
Certificate Transparency무료crt.sh에서 모든 서브도메인 조회, 비-WAF IP로 확인
AlienVault OTX무료패시브 DNS 레코드 (선택적 API 키로 속도 제한 상향)
RapidDNS무료HTML 스크래핑을 통한 서브도메인 열거
HackerTarget무료호스트 검색 API (일일 50회 요청)
Wayback Machine무료CDX API를 통해 아카이브된 URL에서 호스트 이름 추출
WAF 탐지무료HTTP 헤더를 통한 WAF 벤더 지문 식별
파비콘 해싱무료Shodan/Censys 검색용 MD5, SHA256, MMH3 해시 생성
Shodan 호스트 검색API (무료 티어)SSL 인증서 CN, 호스트 이름, 파비콘 해시로 검색 (검색은 멤버십 필요)
SecurityTrails 이력API (무료 티어)과거 DNS A 레코드 (월 50회 무료)
ViewDNS 이력API (무료 티어)과거 DNS A 레코드 (250회 무료 요청)
Censys SSL 검색API (유료)도메인과 일치하는 SSL 인증서를 제공하는 호스트 검색
DNSDB/FarsightAPI (무료 티어)NDJSON API를 통한 과거 DNS 레코드 (Community Edition: 월 500회 쿼리)
방법가중치설명
HTML 유사도60%참조 페이지와의 diff 기반 텍스트 비교
SSL 인증서25%일련번호 (50%), CN 일치 (25%), SAN 중복 (25%)
HTTP 헤더15%Server, X-Powered-By, Set-Cookie 이름 비교
상태 코드±5-20%일치 시 보너스, 성공/오류 불일치 시 페널티
플래그롱 플래그설명기본값
-d--domain확인할 도메인( -l이 없으면 필수)
-s--source비교할 소스 HTML 파일—
-c--config설정 파일 경로$HOME/.unwaf.conf
-t--threshold유사도 임계값 백분율60
-w--workers동시 워커 수50
-v--verbose상세 출력 활성화false
-q--quiet무음 모드: 우회 IP만 출력false
--timeoutHTTP 타임아웃(초)10
--rate-limit초당 최대 HTTP 요청 수, 0=무제한0
--proxy프록시 URL (http:// 또는 socks5://)—
--scan-neighbors확인된 우회 IP의 /24 이웃 스캔false
--json결과를 JSON으로 출력false
-l--list확인할 도메인 목록 파일, 한 줄에 하나씩—
-o--output결과를 파일에 기록—
--version버전 출력 후 종료—
-h--help도움말 정보 표시—