Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ip-obfuscation — Gera endereços IP e URLs ofuscados usando truques DWORD, octal, hex, IPv6-mapped e @ de domínio falso para testes de penetração, conscientização sobre phishing e testes de filtros de URL. | Kitploit
Ferramentas/GitHubGitHub/hackinglz/ip-obfuscation
Ferramentas de ImpersonaçãoPhishingBypass de WAFSegurança WebTestes de PenetraçãoEngenharia SocialUtilitários e FrameworksAprendizado e EducaçãoRed Teaming
GitHubhackinglz/ip-obfuscation

ip-obfuscation

Gera endereços IP e URLs ofuscados usando truques DWORD, octal, hex, IPv6-mapped e @ de domínio falso para testes de penetração, conscientização sobre phishing e testes de filtros de URL.

44593há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

IP Obfuscator

Um kit de ferramentas de teste de segurança para gerar endereços IP e URLs ofuscados. Útil para testes de penetração, pesquisa de segurança, treinamento de conscientização sobre phishing e teste de analisadores/filtros de URL.

Visão Geral

Este kit de ferramentas fornece duas interfaces:

  • ip_obfuscator.html - GUI baseada na web para uso interativo
  • ip_obfuscator.py - Ferramenta de linha de comando para scripting e automação

Ambas as ferramentas geram as mesmas técnicas de ofuscação, incluindo:

  • Formatos DWORD/Inteiro (decimal, hex, octal)
  • Variantes de notação pontilhada (hex, octal, bases mistas)
  • Endereços mapeados em IPv6
  • Truques de autoridade de URL (domínio falso com @)
  • Notação abreviada Classe B/C
  • Técnicas de overflow
  • Variantes de codificação de URL

Interface Web (ip_obfuscator.html)

Abra ip_obfuscator.html em qualquer navegador moderno. Nenhum servidor é necessário.

Recursos

  • Alternância HTTPS - Alterne entre os protocolos HTTP e HTTPS
  • Filtro/Pesquisa - Filtragem de resultados em tempo real por palavra-chave
  • Exportar - Baixe os resultados como JSON ou CSV
  • Testar no Navegador - Abra qualquer URL gerada em uma nova aba
  • Categorias Recolhíveis - Clique nos cabeçalhos para expandir/recolher seções
  • Análise de Zona de Segurança - Veja quais formatos acionam a Zona de Intranet do Windows

Fluxo de Trabalho com Captura de Tela

  1. Insira o endereço IP de destino (por exemplo, 192.168.1.100)
  2. Defina o domínio falso para o truque @ (por exemplo, secure.bank.com)
  3. Configure o caminho e a porta conforme necessário
  4. Ative o HTTPS se necessário
  5. Clique em "Generate Obfuscations"
  6. Use as abas para alternar entre URLs, Formatos de IP e Zonas de Segurança
  7. Clique em qualquer resultado para copiar, ou use "Test in Browser"

Ferramenta de Linha de Comando (ip_obfuscator.py)

Requisitos

  • Python 3.6+
  • Sem dependências externas (usa apenas a biblioteca padrão)

Uso Básico

# Show all obfuscation formats for an IP
python3 ip_obfuscator.py 192.168.1.100

# Generate obfuscated URLs
python3 ip_obfuscator.py 192.168.1.100 --url

# With fake domain and path
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

Opções de Linha de Comando

OpçãoCurtaDescrição
--url-uGera URLs completas em vez de apenas formatos de IP
--fake-domain-fDomínio falso para o truque @ (padrão: google.com)
--fake-pass-wSenha falsa para o formato user:pass@host
--path-pCaminho da URL (padrão: /)
--port-PNúmero da porta
--https-sUsa HTTPS em vez de HTTP
--json-jSaída como JSON
--filter-FFiltra resultados por palavra-chave
--list-lSaída em lista compacta (apenas valores)
--zones-zAnalisa as implicações da zona de segurança do Windows
--decode-dDecodifica um IP ofuscado de volta para a forma padrão

Exemplos

Gerar URLs com Domínio Falso

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

Saída:

================================================================================
OBFUSCATED URL GENERATOR
================================================================================
  Target IP:     192.168.1.100
  Fake Domain:   secure.bank.com
  Fake Password: (none)
  Port:          (default)
  Path:          /login
  Protocol:      HTTP
================================================================================

DWORD/INTEGER FORMATS
--------------------------------------------------------------------------------

  Standard (no obfuscation):
  http://192.168.1.100/login

  Decimal DWORD:
  http://3232235876/login

  Hex DWORD:
  http://0xC0A80164/login

  Octal DWORD:
  http://030052000544/login

...

Filtrar Resultados com Saída JSON

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --filter "fake auth" --json

Saída:

{
  "Fake Auth + Decimal DWORD": "http://secure.bank.com@3232235876/",
  "Fake Auth + Hex DWORD": "http://secure.bank.com@0xc0a80164/",
  "Fake Auth + Octal DWORD": "http://secure.bank.com@030052000544/",
  "Fake Auth + Dotted Hex": "http://[email protected]/",
  "Fake Auth + Dotted Octal": "http://[email protected]/",
  "Fake Auth + IPv6 Mapped (hex)": "http://secure.bank.com@[::ffff:c0a8:164]/",
  "Fake Auth + IPv6 Mapped (decimal)": "http://secure.bank.com@[::ffff:192.168.1.100]/",
  "Fake Auth + IPv6 Mapped (full)": "http://secure.bank.com@[0000:0000:0000:0000:0000:ffff:c0a8:0164]/",
  "Fake Auth + Class B": "http://[email protected]/",
  "Fake Auth + Class C": "http://[email protected]/"
}

Gerar URLs HTTPS

python3 ip_obfuscator.py 192.168.1.100 --url --https --filter ipv6

Listar Apenas Formatos IPv6

python3 ip_obfuscator.py 192.168.1.100 --list --filter ipv6

Saída:

All obfuscated forms of 192.168.1.100:

  ::ffff:192.168.1.100
  ::ffff:c0a8:164
  0000:0000:0000:0000:0000:ffff:c0a8:0164
  0:0:0:0:0:ffff:c0a8:164
  ::ffff:c0a80164
  ::192.168.1.100
  ::c0a8:164
  [::ffff:c0a8:164]
  [::ffff:192.168.1.100]
  [0000:0000:0000:0000:0000:ffff:c0a8:0164]

Decodificar URLs Ofuscadas

python3 ip_obfuscator.py --decode "http://secure.bank.com@3232235876/login"

Saída:

Input:   http://secure.bank.com@3232235876/login
Decoded: 192.168.1.100

Análise de Zona de Segurança

python3 ip_obfuscator.py 192.168.1.100 --zones

Saída:

================================================================================
MICROSOFT SECURITY ZONES ANALYSIS
================================================================================

The 'Dot Rule' (PlainHostName rule):
  • Hostname WITHOUT dots → Local Intranet Zone
  • Hostname WITH dots    → Internet Zone

⚠️  SECURITY IMPACT of Intranet Zone:
  • Automatic NTLM/Kerberos credential release (credential theft!)
  • Less restrictive ActiveX/script policies
  • May bypass security prompts and Mark-of-the-Web

================================================================================
Target IP: 192.168.1.100
================================================================================

🔴 DOTLESS → LOCAL INTRANET ZONE (HIGH RISK - credential leak)
--------------------------------------------------------------------------------
  Decimal DWORD
    URL: http://3232235876/
    Note: CONFIRMED: MS98-016 specifically documents this as Intranet Zone bypass

  Hex DWORD (0x prefix)
    URL: http://0xC0A80164/
    Note: CONFIRMED: Numeric hostname without dots → Intranet Zone

  Octal DWORD
    URL: http://030052000544/
    Note: Octal integer without dots → Intranet Zone

🟢 DOTTED → INTERNET ZONE (normal security)
--------------------------------------------------------------------------------
  Standard Dotted Decimal
    URL: http://192.168.1.100/

  Dotted Hex
    URL: http://0xC0.0xA8.0x1.0x64/
...

Referência de Técnicas de Ofuscação

Baixar ferramenta