Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FUCK-CDN — Habilidade automatizada de descoberta de IP de origem de CDN para o Claude Code que executa mais de 40 métodos OSINT priorizados, valida candidatos de forma cruzada por meio de comportamento SSL e HTTP, e classifica a confiança. | Kitploit
Ferramentas/GitHubGitHub/0xshe/fuck-cdn
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosScripting e AutomaçãoColeta de InformaçõesBypass de WAFTestes de PenetraçãoEnumeração de SubdomíniosRed Teaming
1012412há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
GitHub0xshe/fuck-cdn

FUCK-CDN

Habilidade automatizada de descoberta de IP de origem de CDN para o Claude Code que executa mais de 40 métodos OSINT priorizados, valida candidatos de forma cruzada por meio de comportamento SSL e HTTP, e classifica a confiança.

Ver Repositório

FUCK-CDN

Esgote todos os meios, arranque a cueca do CDN e encontre o IP real.

Uma skill de automação de rastreamento de origem de CDN (Skill) criada para o Claude Code. Insira o domínio alvo, e ela executa automaticamente mais de 40 métodos OSINT por ordem de prioridade, constrói uma cadeia de evidências e produz a conclusão final.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  IP real:  103.***.**.32                        ║
║  Confiança:  Confirmado (95%+)                   ║
║  Localização:  Shenzhen, Guangdong, China · Telecom ║
║  Cadeia de evidências:  [S] Correspondência exata de certificado SSL ║
║          [A] Confirmação por registos DNS históricos ║
║          [A] Verificação por diferenças de comportamento HTTP ║
╚══════════════════════════════════════════════════╝

1

O que ele faz

Independentemente de atrás de qual CDN o alvo esteja escondido — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, ou mesmo qualquer CDN desconhecido que não esteja na lista — o FUCK-CDN tentará por ordem de custo, do mais baixo ao mais alto:

Se o P0 acertar, o trabalho termina, sem desperdiçar um único Token. Só se não acertar é que se sobe para o nível seguinte. P0-P3 + bypass específico/genérico de CDN falharam todos? O P4 esgotará todos os meios não convencionais até ao fim. Após encontrar um IP candidato, entra automaticamente na fase de verificação — comparação de certificado SSL + comparação de comportamento HTTP + pesquisa reversa de IP — verificação cruzada tripla, com atribuição de classificação de confiança.


Instalação

Método 1: Clonar o projeto completo (recomendado)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

Após clonar, inicie o Claude Code diretamente no diretório do projeto; a skill é carregada automaticamente.

Método 2: Instalar apenas o ficheiro da skill

Se já tem o seu próprio projeto, basta copiar o ficheiro da skill para dentro dele:

root@kitploit:~
# Execute no diretório raiz do seu projeto
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

Ou manualmente:

  1. Descarregue .claude/skills/fuck-cdn.md
  2. Coloque-o no diretório .claude/skills/ do seu projeto (crie-o se não existir)
  3. Inicie o Claude Code no diretório do projeto

Método 3: Instalação global (disponível em todos os projetos)

root@kitploit:~
# Coloque no diretório de skills ao nível do utilizador, partilhado por todos os projetos
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

Verificar a instalação

Após iniciar o Claude Code, escreva / para ver a lista de skills disponíveis; deverá ver fuck-cdn.


Utilização

Utilização básica

Invoque diretamente no Claude Code:

root@kitploit:~
/fuck-cdn example.com

Ou em linguagem natural:

root@kitploit:~
Ajuda-me a descobrir o IP real de example.com

Configuração de API Key

Existem duas formas de configurar a API Key:

Método 1: Editar diretamente o ficheiro da Skill (recomendado, definitivo)

Abra .claude/skills/fuck-cdn.md, encontre a zona de configuração de API Key no topo e insira as suas Keys:

root@kitploit:~
SHODAN_API_KEY     = "a sua Key"
FOFA_EMAIL         = "o seu e-mail"
FOFA_API_KEY       = "a sua Key"
CENSYS_API_ID      = "o seu ID"
CENSYS_API_SECRET  = "o seu Secret"
SECURITYTRAILS_KEY = "a sua Key"
ZOOMEYE_API_KEY    = "a sua Key"
QUAKE_API_KEY      = "a sua Key"
HUNTER_API_KEY     = "a sua Key"
VIRUSTOTAL_KEY     = "a sua Key"

Depois de preencher, será usado automaticamente em cada invocação, sem necessidade de introduzir novamente.

Aviso de segurança: se o seu projeto for um repositório público, não faça commit do ficheiro de skill que contém Keys. Recomenda-se adicionar .claude/skills/fuck-cdn.md ao .gitignore, ou preencher as Keys apenas numa instalação local / global (~/.claude/skills/).

Método 2: Fornecer temporariamente na conversa

Diga diretamente ao Claude as suas Keys na conversa; serão usadas apenas na memória da sessão atual e não serão escritas em nenhum ficheiro:

root@kitploit:~
A minha Shodan key é xxxx, o e-mail FOFA é xxx e a key é xxx
Ajuda-me a descobrir o IP real de example.com

Plataformas suportadas

Também funciona sem nenhuma Key. Todos os métodos das fases P0 e P1 (DNS histórico, comparação de certificados, enumeração de subdomínios, análise de comportamento HTTP) não precisam de Key e já têm uma taxa de acerto elevada. O valor das Keys está na fase P2 — os motores de busca espacial podem aumentar significativamente a taxa de acerto em alvos com proteção elevada.


CDNs abrangidos

Não é apenas identificação; cada CDN tem métodos de bypass exclusivos:

E se não estiver na lista? Todos os métodos de P0-P2 (DNS histórico, comparação de certificado SSL, enumeração de subdomínios, motores de busca espacial, etc.) são, por si só, independentes do CDN e eficazes para qualquer fornecedor. O bypass específico de CDN é apenas um extra — o último recurso quando os métodos genéricos falham. Mesmo perante um CDN de nicho completamente desconhecido, a skill seguirá automaticamente o fluxo genérico de recurso: primeiro identifica o tipo de CDN, depois contorna seguindo ideias genéricas como portas/protocolo/EDNS.


Lista completa de métodos

Série DNS

  • Vazamento direto do IP de origem através de registos SPF/TXT
  • Vazamento através do servidor de e-mail nos registos MX
  • Vazamento através do endereço de relatórios DMARC
  • Registos AAAA IPv6 sem CDN
  • Consulta a múltiplos servidores DNS (8 DNS públicos)
  • Enumeração de subdomínios (mais de 50 subdomínios de alta prioridade)
  • Deteção e bypass de wildcard
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • Consulta direta ao DNS autoritativo

Série de dados históricos

  • DNS histórico do ipchaxun.com
  • Pesquisa reversa de domínio do ip138.com
  • ViewDNS.info IP History
  • Registos históricos do SecurityTrails
  • Histórico de resolução do VirusTotal
  • Instantâneos históricos do Web Archive

Série de certificados SSL

  • Registos de transparência de certificados (crt.sh)
  • Comparação exata de número de série de certificado (verificação decisiva)
  • Pesquisa por impressão digital SHA256 do certificado
  • Análise de diferenças entre SNI e certificado predefinido
  • Descoberta de domínios SAN

Série de motores de busca espacial

  • Shodan (certificado / título / favicon / body hash)
  • FOFA (certificado / icon_hash / título / palavra-chave no body)
  • Censys (impressão digital de certificado / CN / body hash)
  • ZoomEye (certificado / título)
  • 360 Quake (certificado)
  • 鹰图 Hunter (certificado)

Série de análise de comportamento HTTP

  • Diferenças no cabeçalho de resposta Server (identificador de CDN vs servidor real)
  • Vazamento de cabeçalhos de resposta (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • Análise de cabeçalhos CORS
  • Análise de cabeçalhos CSP
  • Varredura de múltiplas portas (24 portas comuns)
  • Deteção de serviços SSH / FTP
  • Deteção de WebSocket

Série de técnicas avançadas

  • Pesquisa reversa por Favicon mmh3 Hash
  • Correspondência de impressão digital de características do site (título / body hash / palavra-chave única)
  • Rastreamento de cabeçalhos de e-mail (acionado por registo / recuperação de palavra-passe)
  • Auditoria de código-fonte (phpinfo / .env / endereços de API em JS)
  • Associação por Google Analytics / AdSense ID
  • Associação de domínios da mesma organização (pesquisa reversa WHOIS)
  • Varredura de vizinhos /24
  • Bypass específico de CDN (métodos exclusivos de 12 CDNs + fluxo genérico de recurso)

Série de mineração profunda P4 (esgotar todos os meios)

  • Arqueologia da linha temporal do Web Archive (análise de referências de recursos em instantâneos históricos)
  • Auditoria profunda de código-fonte e ficheiros de configuração (deteção de mais de 40 caminhos sensíveis, extração de IP em JS/HTML, endereços WebSocket)
  • Agregação de inteligência passiva (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • Deteção de metadados de fornecedores de cloud (concatenação de domínios internos AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud)
  • Penetração de WAF (bypass por método HTTP, ofuscação de caminho, injeção de cabeçalho Host, falsificação de X-Forwarded-For, bypass por corpo de pedido grande)
  • Ataques na dimensão temporal (janela de renovação de certificado SSL, monitorização de alterações de configuração de CDN, monitorização de novos subdomínios)
  • Inteligência de apoio por engenharia social (pesquisa de código no GitHub/GitLab, vazamentos no Pastebin, cache de motores de busca, relatórios de segurança)
  • Inferência de topologia de rede (análise Traceroute / MTR, comparação de impressões digitais TCP, exploração de diferenças regionais)

Série de verificação auxiliar

  • Consulta WHOIS
  • Consulta de registo ICP
  • Consulta de localização / operadora do IP
  • Pesquisa reversa de histórico de vinculação de domínio por IP
  • Exclusão de ASN de CDN

Mecanismo de verificação

Encontrar um IP candidato não é o fim. O FUCK-CDN tem um pipeline de verificação completo:

root@kitploit:~
IP candidato
  │
  ├─ V-1: O número de série do certificado SSL é consistente com o do CDN?
  │       └─ O certificado predefinido é de outro domínio? (característica de múltiplos virtual hosts na origem)
  │
  ├─ V-2: O cabeçalho Server em ligação direta é nginx/apache ou um identificador de CDN?
  │
  ├─ V-3: A pesquisa reversa do IP tem registos de vinculação do domínio alvo?
  │
  └─ V-4: As portas SSH/FTP estão abertas? (nós de CDN não abrem estas)
         │
         ▼
    Classificação de evidências: S(decisiva) / A(forte corroboração) / B(corroboração) / C(pista fraca) / X(excluída)
         │
         ▼
    Confiança: Confirmado(95%+) / Altamente fiável(80-95%) / Provável(60-80%) / Suposição(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  IP real: x.x.x.x               ║
    ║  Confiança: Confirmado (95%+)     ║
    ╚═══════════════════════════════════╝

Multiplataforma

Deteta automaticamente o ambiente de execução e adapta-se:


Capturas de ecrã reais

Caso 1

2 3

Aviso legal

Esta ferramenta destina-se apenas a cenários legais como testes de segurança autorizados, ensino de segurança de redes, competições CTF, etc. O utilizador deve garantir que obteve autorização explícita do proprietário do sistema alvo. Toda a responsabilidade legal decorrente da utilização desta ferramenta é suportada exclusivamente pelo utilizador.


Contacto

Autor: 0xShe Conta oficial: 安全社 Site oficial: sbbbb.cn

Baixar ferramenta
PrioridadeMétodoCusto de Token
P0Vazamento de registos SPF/MX/TXT, ligação direta IPv6, retrospetiva de DNS históricoMuito baixo
P1Comparação exata de número de série de certificado SSL, enumeração de subdomínios, análise de diferenças de comportamento do cabeçalho HTTP ServerMédio
P2Pesquisa espacial Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, varredura de todas as portasRelativamente alto
P3Rastreamento de cabeçalhos de e-mail, auditoria de código-fonte JS, associação de domínios da mesma organização, pesquisa reversa por GA/AdSense ID, bypass específico de CDNAlto
P4Mineração profunda: arqueologia do Web Archive, auditoria de configuração de código-fonte, inteligência passiva, metadados de fornecedores de cloud, penetração de WAF, ataques na dimensão temporal, apoio de engenharia social, inferência de topologia de redeMuito alto
PlataformaFormato da KeyQuota gratuitaFinalidade
ShodanSHODAN_API_KEYDisponível após registoPesquisar IPs com as mesmas características por certificado/favicon/título
FOFAFOFA_EMAIL + FOFA_API_KEYDisponível após registoPesquisa por icon_hash, certificado, palavra-chave no body
CensysCENSYS_API_ID + CENSYS_API_SECRETDisponível após registoPesquisa exata por impressão digital de certificado SHA256
SecurityTrailsSECURITYTRAILS_KEY50 vezes/mês grátisRegistos DNS históricos, enumeração de subdomínios
ZoomEyeZOOMEYE_API_KEYDisponível após registoPesquisa por certificado, título
360 QuakeQUAKE_API_KEYDisponível após registoPesquisa por certificado
鹰图 HunterHUNTER_API_KEYDisponível após registoPesquisa por certificado
VirusTotalVIRUSTOTAL_KEY500 vezes/dia grátisHistórico de resolução, enumeração de subdomínios
CDNIdentificaçãoBypass exclusivo
Cloudflare✅Acesso direto por portas não proxy, base de dados CrimeFlare, subdomínio direct
Tencent EdgeOne✅Identificação de interceção na camada de rede, características de segmento de rede CVM, mecanismo de sincronização de certificados
Alibaba Cloud CDN/DCDN✅Diferença de Host no retorno à origem, segmento de rede ECS, determinação OSS/FC
AWS CloudFront✅Origem S3 Bucket, domínio ALB, filtragem de segmentos de IP AWS
Akamai✅Objeto de teste SureRoute, cabeçalho de depuração Ghost, rede Staging
Azure CDN/Front Door✅Domínio de VM Azure, vazamento de health probe
Fastly✅Características Anycast, vazamento de X-Served-By, região Shield
Imperva/Incapsula✅Retorno à origem sem validação de Host, vazamento de X-Iinfo
Sucuri WAF✅Acesso direto por portas não padrão, alta taxa de vazamento em DNS histórico
Huawei Cloud CDN✅Cabeçalho de depuração X-HW-Via, segmento de rede ECS
Wangsu CDN✅Características de segmento de rede de operadora, DNS histórico
Baidu Cloud CDN✅Origem BCH/BOS, alta taxa de vazamento
CDN77 / KeyCDN / StackPath✅Métodos genéricos
Vercel / Netlify✅Métodos genéricos
加速乐 / 云盾 / 安全宝✅Métodos genéricos
Outros / CDN desconhecido✅Fluxo genérico de recurso: identificação automática do tipo de CDN → varredura de portas não padrão → bypass na camada de protocolo → bypass EDNS → verificação cruzada com motores de busca espacial
WindowsLinux / macOS
Consulta DNSnslookupnslookup / dig / host
Pedido HTTPcurl (Git Bash)curl
Certificado SSLopenssl (Git Bash)openssl
WHOISSubstituto WebFetchwhois
Pythonpythonpython3
Ficheiros temporários$env:TEMP/tmp