
Habilidade automatizada de descoberta de IP de origem de CDN para o Claude Code que executa mais de 40 métodos OSINT priorizados, valida candidatos de forma cruzada por meio de comportamento SSL e HTTP, e classifica a confiança.
Esgote todos os meios, arranque a cueca do CDN e encontre o IP real.
Uma skill de automação de rastreamento de origem de CDN (Skill) criada para o Claude Code. Insira o domínio alvo, e ela executa automaticamente mais de 40 métodos OSINT por ordem de prioridade, constrói uma cadeia de evidências e produz a conclusão final.
╔══════════════════════════════════════════════════╗
║ IP real: 103.***.**.32 ║
║ Confiança: Confirmado (95%+) ║
║ Localização: Shenzhen, Guangdong, China · Telecom ║
║ Cadeia de evidências: [S] Correspondência exata de certificado SSL ║
║ [A] Confirmação por registos DNS históricos ║
║ [A] Verificação por diferenças de comportamento HTTP ║
╚══════════════════════════════════════════════════╝
Independentemente de atrás de qual CDN o alvo esteja escondido — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, ou mesmo qualquer CDN desconhecido que não esteja na lista — o FUCK-CDN tentará por ordem de custo, do mais baixo ao mais alto:
Se o P0 acertar, o trabalho termina, sem desperdiçar um único Token. Só se não acertar é que se sobe para o nível seguinte. P0-P3 + bypass específico/genérico de CDN falharam todos? O P4 esgotará todos os meios não convencionais até ao fim. Após encontrar um IP candidato, entra automaticamente na fase de verificação — comparação de certificado SSL + comparação de comportamento HTTP + pesquisa reversa de IP — verificação cruzada tripla, com atribuição de classificação de confiança.
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude
Após clonar, inicie o Claude Code diretamente no diretório do projeto; a skill é carregada automaticamente.
Se já tem o seu próprio projeto, basta copiar o ficheiro da skill para dentro dele:
# Execute no diretório raiz do seu projeto
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
<repo_raw_url>/.claude/skills/fuck-cdn.md
Ou manualmente:
.claude/skills/fuck-cdn.md.claude/skills/ do seu projeto (crie-o se não existir)# Coloque no diretório de skills ao nível do utilizador, partilhado por todos os projetos
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/
Após iniciar o Claude Code, escreva / para ver a lista de skills disponíveis; deverá ver fuck-cdn.
Invoque diretamente no Claude Code:
/fuck-cdn example.com
Ou em linguagem natural:
Ajuda-me a descobrir o IP real de example.com
Existem duas formas de configurar a API Key:
Abra .claude/skills/fuck-cdn.md, encontre a zona de configuração de API Key no topo e insira as suas Keys:
SHODAN_API_KEY = "a sua Key"
FOFA_EMAIL = "o seu e-mail"
FOFA_API_KEY = "a sua Key"
CENSYS_API_ID = "o seu ID"
CENSYS_API_SECRET = "o seu Secret"
SECURITYTRAILS_KEY = "a sua Key"
ZOOMEYE_API_KEY = "a sua Key"
QUAKE_API_KEY = "a sua Key"
HUNTER_API_KEY = "a sua Key"
VIRUSTOTAL_KEY = "a sua Key"
Depois de preencher, será usado automaticamente em cada invocação, sem necessidade de introduzir novamente.
Aviso de segurança: se o seu projeto for um repositório público, não faça commit do ficheiro de skill que contém Keys. Recomenda-se adicionar
.claude/skills/fuck-cdn.mdao.gitignore, ou preencher as Keys apenas numa instalação local / global (~/.claude/skills/).
Diga diretamente ao Claude as suas Keys na conversa; serão usadas apenas na memória da sessão atual e não serão escritas em nenhum ficheiro:
A minha Shodan key é xxxx, o e-mail FOFA é xxx e a key é xxx
Ajuda-me a descobrir o IP real de example.com
Também funciona sem nenhuma Key. Todos os métodos das fases P0 e P1 (DNS histórico, comparação de certificados, enumeração de subdomínios, análise de comportamento HTTP) não precisam de Key e já têm uma taxa de acerto elevada. O valor das Keys está na fase P2 — os motores de busca espacial podem aumentar significativamente a taxa de acerto em alvos com proteção elevada.
Não é apenas identificação; cada CDN tem métodos de bypass exclusivos:
E se não estiver na lista? Todos os métodos de P0-P2 (DNS histórico, comparação de certificado SSL, enumeração de subdomínios, motores de busca espacial, etc.) são, por si só, independentes do CDN e eficazes para qualquer fornecedor. O bypass específico de CDN é apenas um extra — o último recurso quando os métodos genéricos falham. Mesmo perante um CDN de nicho completamente desconhecido, a skill seguirá automaticamente o fluxo genérico de recurso: primeiro identifica o tipo de CDN, depois contorna seguindo ideias genéricas como portas/protocolo/EDNS.
Encontrar um IP candidato não é o fim. O FUCK-CDN tem um pipeline de verificação completo:
IP candidato
│
├─ V-1: O número de série do certificado SSL é consistente com o do CDN?
│ └─ O certificado predefinido é de outro domínio? (característica de múltiplos virtual hosts na origem)
│
├─ V-2: O cabeçalho Server em ligação direta é nginx/apache ou um identificador de CDN?
│
├─ V-3: A pesquisa reversa do IP tem registos de vinculação do domínio alvo?
│
└─ V-4: As portas SSH/FTP estão abertas? (nós de CDN não abrem estas)
│
▼
Classificação de evidências: S(decisiva) / A(forte corroboração) / B(corroboração) / C(pista fraca) / X(excluída)
│
▼
Confiança: Confirmado(95%+) / Altamente fiável(80-95%) / Provável(60-80%) / Suposição(<60%)
│
▼
╔═══════════════════════════════════╗
║ IP real: x.x.x.x ║
║ Confiança: Confirmado (95%+) ║
╚═══════════════════════════════════╝
Deteta automaticamente o ambiente de execução e adapta-se:
Esta ferramenta destina-se apenas a cenários legais como testes de segurança autorizados, ensino de segurança de redes, competições CTF, etc. O utilizador deve garantir que obteve autorização explícita do proprietário do sistema alvo. Toda a responsabilidade legal decorrente da utilização desta ferramenta é suportada exclusivamente pelo utilizador.
Autor: 0xShe Conta oficial: 安全社 Site oficial: sbbbb.cn
| Prioridade | Método | Custo de Token |
|---|
| P0 | Vazamento de registos SPF/MX/TXT, ligação direta IPv6, retrospetiva de DNS histórico | Muito baixo |
| P1 | Comparação exata de número de série de certificado SSL, enumeração de subdomínios, análise de diferenças de comportamento do cabeçalho HTTP Server | Médio |
| P2 | Pesquisa espacial Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, varredura de todas as portas | Relativamente alto |
| P3 | Rastreamento de cabeçalhos de e-mail, auditoria de código-fonte JS, associação de domínios da mesma organização, pesquisa reversa por GA/AdSense ID, bypass específico de CDN | Alto |
| P4 | Mineração profunda: arqueologia do Web Archive, auditoria de configuração de código-fonte, inteligência passiva, metadados de fornecedores de cloud, penetração de WAF, ataques na dimensão temporal, apoio de engenharia social, inferência de topologia de rede | Muito alto |
| Plataforma | Formato da Key | Quota gratuita | Finalidade |
|---|
| Shodan | SHODAN_API_KEY | Disponível após registo | Pesquisar IPs com as mesmas características por certificado/favicon/título |
| FOFA | FOFA_EMAIL + FOFA_API_KEY | Disponível após registo | Pesquisa por icon_hash, certificado, palavra-chave no body |
| Censys | CENSYS_API_ID + CENSYS_API_SECRET | Disponível após registo | Pesquisa exata por impressão digital de certificado SHA256 |
| SecurityTrails | SECURITYTRAILS_KEY | 50 vezes/mês grátis | Registos DNS históricos, enumeração de subdomínios |
| ZoomEye | ZOOMEYE_API_KEY | Disponível após registo | Pesquisa por certificado, título |
| 360 Quake | QUAKE_API_KEY | Disponível após registo | Pesquisa por certificado |
| 鹰图 Hunter | HUNTER_API_KEY | Disponível após registo | Pesquisa por certificado |
| VirusTotal | VIRUSTOTAL_KEY | 500 vezes/dia grátis | Histórico de resolução, enumeração de subdomínios |
| CDN | Identificação | Bypass exclusivo |
|---|
| Cloudflare | ✅ | Acesso direto por portas não proxy, base de dados CrimeFlare, subdomínio direct |
| Tencent EdgeOne | ✅ | Identificação de interceção na camada de rede, características de segmento de rede CVM, mecanismo de sincronização de certificados |
| Alibaba Cloud CDN/DCDN | ✅ | Diferença de Host no retorno à origem, segmento de rede ECS, determinação OSS/FC |
| AWS CloudFront | ✅ | Origem S3 Bucket, domínio ALB, filtragem de segmentos de IP AWS |
| Akamai | ✅ | Objeto de teste SureRoute, cabeçalho de depuração Ghost, rede Staging |
| Azure CDN/Front Door | ✅ | Domínio de VM Azure, vazamento de health probe |
| Fastly | ✅ | Características Anycast, vazamento de X-Served-By, região Shield |
| Imperva/Incapsula | ✅ | Retorno à origem sem validação de Host, vazamento de X-Iinfo |
| Sucuri WAF | ✅ | Acesso direto por portas não padrão, alta taxa de vazamento em DNS histórico |
| Huawei Cloud CDN | ✅ | Cabeçalho de depuração X-HW-Via, segmento de rede ECS |
| Wangsu CDN | ✅ | Características de segmento de rede de operadora, DNS histórico |
| Baidu Cloud CDN | ✅ | Origem BCH/BOS, alta taxa de vazamento |
| CDN77 / KeyCDN / StackPath | ✅ | Métodos genéricos |
| Vercel / Netlify | ✅ | Métodos genéricos |
| 加速乐 / 云盾 / 安全宝 | ✅ | Métodos genéricos |
| Outros / CDN desconhecido | ✅ | Fluxo genérico de recurso: identificação automática do tipo de CDN → varredura de portas não padrão → bypass na camada de protocolo → bypass EDNS → verificação cruzada com motores de busca espacial |
| Windows | Linux / macOS |
|---|
| Consulta DNS | nslookup | nslookup / dig / host |
| Pedido HTTP | curl (Git Bash) | curl |
| Certificado SSL | openssl (Git Bash) | openssl |
| WHOIS | Substituto WebFetch | whois |
| Python | python | python3 |
| Ficheiros temporários | $env:TEMP | /tmp |