Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CloakQuest3r — Cloudflare 및 유사한 리버스 프록시 서비스로 보호되는 웹사이트의 오리진 IP 노출을 식별하기 위한 오픈소스 보안 연구 도구입니다. | Kitploit
도구/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisDNS & Subdomain EnumerationInformation GatheringWeb SecurityPenetration TestingCloud SecuritySubdomain EnumerationDNS Analysis
GitHubspyboy-productions/cloakquest3r
2.2k3027개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CloakQuest3r

Cloudflare 및 유사한 리버스 프록시 서비스로 보호되는 웹사이트의 오리진 IP 노출을 식별하기 위한 오픈소스 보안 연구 도구입니다.

저장소 보기웹사이트

이 GitHub 저장소가 유용하다고 생각되시면, 별표(star)를 눌러주세요! ⭐️

Stars Forks Issues License

     

CloakQuest3r는 Cloudflare 및 기타 리버스 프록시 또는 CDN 서비스로 보호되는 웹사이트의 잠재적인 오리진 IP 노출을 분석하고 식별하도록 설계된 Python 기반 보안 연구 도구입니다.

웹사이트는 보안 및 성능상의 이점을 위해 Cloudflare를 사용하여 오리진 서버 IP를 숨기는 경우가 많습니다. 그러나 노출된 서브도메인, 레거시 DNS 레코드 또는 부적절하게 보호된 서비스와 같은 잘못된 구성은 의도치 않게 기본 서버 인프라를 노출시킬 수 있습니다.

CloakQuest3r는 서브도메인 열거 및 수동적 분석 기법에 중점을 두어 보안 전문가, 침투 테스터 및 웹 관리자가 민감한 오리진 인프라가 의도치 않게 노출되었는지 평가할 수 있도록 돕습니다. 이 도구는 승인된 보안 테스트, 방어적 평가 및 인프라 강화 작업을 지원하기 위한 것입니다.

🚀 Google Colab, Google Shell, Binder에서 무료로 온라인 실행

Open In Colab Open in Cloud Shell Open In Binder

주요 기능:

  • 실제 IP 탐지: CloakQuest3r는 Cloudflare 서비스를 사용하는 웹 서버의 실제 IP 주소를 찾아내는 데 탁월합니다. 이 중요한 정보는 포괄적인 침투 테스트를 수행하고 웹 자산의 보안을 보장하는 데 필수적입니다.

  • 서브도메인 스캐닝: 서브도메인 스캐닝은 실제 IP 주소를 찾는 과정에서 핵심 구성 요소로 활용됩니다. 웹사이트와 관련 서브도메인을 호스팅하는 실제 서버를 식별하는 데 도움을 줍니다.

  • IP 주소 기록: 특정 도메인에 대한 과거 IP 주소 정보를 검색합니다. ViewDNS 서비스를 사용하여 IP 주소, 위치, 소유자, 마지막 확인 날짜 등의 세부 정보를 가져와 표시합니다.

  • SSL 인증서 분석: 대상 도메인과 연결된 SSL 인증서를 추출하고 분석합니다. 이를 통해 호스팅 인프라에 대한 추가 정보를 얻고 실제 IP 주소를 잠재적으로 드러낼 수 있습니다.

  • SecurityTrails API (선택 사항): 무료 SecurityTrails API 키를 config.ini 파일에 추가하면 SecurityTrails에서 과거 IP 정보를 검색할 수 있습니다.

  • 스레드 기반 스캐닝: 효율성을 높이고 실제 IP 탐지 프로세스를 빠르게 하기 위해 CloakQuest3r는 스레딩을 활용합니다. 이 기능은 실행 시간을 크게 늘리지 않고도 많은 수의 서브도메인 목록을 스캔할 수 있게 해줍니다.

  • 상세 보고: 이 도구는 스캔된 총 서브도메인 수, 발견된 총 서브도메인 수, 스캔에 걸린 시간을 포함한 포괄적인 출력을 제공합니다. 또한 프로세스 중에 밝혀진 실제 IP 주소도 함께 표시되어 심층 분석과 침투 테스트를 용이하게 합니다.

CloakQuest3r를 사용하면 Cloudflare의 보호 계층 뒤에 숨겨진 실제 IP 주소를 공개함으로써 웹사이트 보안을 자신 있게 평가하고, 숨겨진 취약점을 발견하며, 웹 자산을 안전하게 보호할 수 있습니다.

선정 내역:

CloakQuest3r는 2023년 KitPloit이 선정한 Top 20 Most Popular Hacking Tools 중 하나입니다.

  • 2023년 가장 인기 있는 해킹 도구 Top 20

제한 사항

root@kitploit:~

- Sometimes it can't detect the real Ip.

- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.

- We created a proof of concept.

1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.

2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.

3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.

[!IMPORTANT]

이 도구는 개념 증명(Proof of Concept)용이며 교육 목적으로만 제공됩니다.

[!CAUTION] 책임감 있고 윤리적으로 사용하시기 바랍니다.

면책 조항

CloakQuest3r는 악의적인 목적으로 사용될 수 있습니다. 이 도구는 능숙한 공격자가 할 수 있는 일을 단지 보여줄 뿐입니다. 방어자는 이러한 공격을 고려하고 사용자를 보호할 책임이 있습니다. CloakQuest3r는 합법적인 침투 테스트 업무를 위해 대상 당사자의 서면 허가를 받은 경우에만 사용해야 합니다.

OS 호환성 :

요구 사항:

사용 방법:

  1. 분석하려는 대상 도메인이라는 단일 명령줄 인수로 실행합니다.

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    For Termux(android) User 사용자가 requirements.txt를 사용하여 cryptography를 설치하는 데 문제가 있을 경우 아래 명령을 사용하십시오.

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. 도구는 웹사이트가 Cloudflare를 사용하는지 확인합니다. 사용하지 않는 경우 이를 알리고 계속 진행할지 물어봅니다.

  3. Cloudflare가 감지되면 먼저 과거 IP 기록을 출력한 다음 서브도메인을 스캔하여 실제 IP 주소를 식별합니다.

  4. 스캔된 서브도메인 수, 발견된 총 서브도메인 수, 스캔에 걸린 시간을 포함한 상세 출력을 받게 됩니다.

  5. 발견된 실제 IP 주소가 표시되어 추가 분석과 침투 테스트를 수행할 수 있습니다.

이 도구는 명확하고 체계적이며 유익한 보고서를 제공하여 웹사이트 보안 평가 과정을 단순화합니다. 보안 평가를 강화하고 잠재적인 취약점을 식별하며 웹 자산을 보호하는 데 사용하십시오.


선택 사항: SecurityTrails API

SecurityTrails에서 과거 IP 정보를 검색합니다. API 키가 있으면 구성 파일(config.ini)에 추가하십시오.

스크립트를 처음 실행하면 다음 내용으로 config.ini 파일이 생성됩니다:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

CloakQuest3r directory로 이동하여 config.ini 파일에 API key를 추가하십시오.

이후 스크립트는 SecurityTrails API에서 데이터를 검색하려고 시도합니다. 할당량 제한이나 사이트 이용 불가 등의 이유로 검색에 실패하면 해당 기능은 오류 없이 건너뜁니다.


기여:

기여와 기능 요청을 환영합니다! 문제가 발생하거나 개선 아이디어가 있으면 언제든지 이슈를 열거나 풀 리퀘스트를 제출하세요.

😴🥱😪💤 할 일:

  • 웹사이트 API 호출을 통한 IP 발견 (POC)
  • 모든 정보를 Txt/CSV 파일에 저장.

💬 문제가 있으면 여기서 채팅하세요

Discord Server

⭔ 스냅샷:


-->

‼️ 기타 유용한 도구 🤓

R4ven 인터넷을 통해 누군가의 위치를 추적합니다.

Facad1ng은 피싱 URL을 숨길 수 있도록 설계된 URL 마스킹 도구입니다.

Omnisci3nt은 강력한 웹 정찰 도구입니다.

WebSecProbe 403을 우회합니다.

Valid8Proxy는 작동하는 프록시를 가져와 검증하고 저장합니다.

이 GitHub 저장소가 유용하다고 생각되시면, 별표(star)를 눌러주세요! ⭐️

도구 다운로드