
Ferramenta para descobrir o host de origem por trás de um proxy reverso. Útil para contornar WAFs em nuvem!
Ferramenta para descobrir o servidor de origem por trás de um proxy reverso. Útil para contornar WAFs e outros proxies reversos.
Esta ferramenta primeiro fará uma requisição HTTP ao hostname/URL que você fornecer e armazenará a resposta; em seguida, fará uma requisição a cada endereço IP fornecido via HTTP (80) e HTTPS (443) por padrão (mais portas podem ser definidas via opção), com o cabeçalho Host definido para o host(:port) original. Cada resposta é então comparada com a original usando o algoritmo de Levenshtein para determinar a similaridade. Se a resposta for similar, será considerada uma correspondência.
Forneça a lista de endereços IP via stdin, e o hostname original através da opção -h. Por exemplo:
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo
Você pode definir o limite da distância de Levenshtein com -l. Quanto menor o número, mais similares as correspondências precisam ser para serem consideradas uma correspondência; o padrão é 5.
O número de threads pode ser definido com -t; o padrão é 32.
O hostname é definido com -h; não há valor padrão.
As portas a serem usadas para os endereços IP fornecidos via stdin são definidas com -p; o padrão é 80,443.
A saída é composta por 3 colunas, separadas por espaços. A primeira coluna é "MATCH" ou "NOMATCH", dependendo se o limite de Levenshtein foi alcançado ou não. A segunda coluna é a URL sendo testada, e a terceira coluna é a pontuação de Levenshtein.
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... omitido por brevidade ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... omitido por brevidade ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0
Instale o golang e, em seguida, execute:
go install github.com/hakluke/hakoriginfinder@latest