Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hakoriginfinder — Ferramenta para descobrir o host de origem por trás de um proxy reverso. Útil para contornar WAFs em nuvem! | Kitploit
Ferramentas/GitHubGitHub/hakluke/hakoriginfinder
ReconhecimentoColeta de InformaçõesBypass de WAFSegurança Web
GitHubhakluke/hakoriginfinder

hakoriginfinder

Ferramenta para descobrir o host de origem por trás de um proxy reverso. Útil para contornar WAFs em nuvem!

Ver Repositório
1.1k137há 14 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hakoriginfinder

Ferramenta para descobrir o servidor de origem por trás de um proxy reverso. Útil para contornar WAFs e outros proxies reversos.

Como funciona?

Esta ferramenta primeiro fará uma requisição HTTP ao hostname/URL que você fornecer e armazenará a resposta; em seguida, fará uma requisição a cada endereço IP fornecido via HTTP (80) e HTTPS (443) por padrão (mais portas podem ser definidas via opção), com o cabeçalho Host definido para o host(:port) original. Cada resposta é então comparada com a original usando o algoritmo de Levenshtein para determinar a similaridade. Se a resposta for similar, será considerada uma correspondência.

Uso

Forneça a lista de endereços IP via stdin, e o hostname original através da opção -h. Por exemplo:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Você pode definir o limite da distância de Levenshtein com -l. Quanto menor o número, mais similares as correspondências precisam ser para serem consideradas uma correspondência; o padrão é 5.

O número de threads pode ser definido com -t; o padrão é 32.

O hostname é definido com -h; não há valor padrão.

As portas a serem usadas para os endereços IP fornecidos via stdin são definidas com -p; o padrão é 80,443.

Saída

A saída é composta por 3 colunas, separadas por espaços. A primeira coluna é "MATCH" ou "NOMATCH", dependendo se o limite de Levenshtein foi alcançado ou não. A segunda coluna é a URL sendo testada, e a terceira coluna é a pontuação de Levenshtein.

Exemplo de saída

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... omitido por brevidade ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... omitido por brevidade ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

Instalação

Instale o golang e, em seguida, execute:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
Baixar ferramenta