
Utilize DNS mal configurados e registros antigos de banco de dados para encontrar IPs ocultos atrás da rede CloudFlare
CloudFail é uma ferramenta de reconhecimento tático que visa coletar informações suficientes sobre um alvo protegido pela Cloudflare na esperança de descobrir a localização do servidor. Usando Tor para mascarar todas as requisições, a ferramenta atualmente tem 3 fases de ataque diferentes.
Sinta-se à vontade para contribuir com este projeto. Se você tem uma ideia ou melhoria, abra um pull request!
Esta ferramenta é uma PoC (Prova de Conceito) e não garante resultados. É possível configurar a Cloudflare corretamente para que o IP nunca seja divulgado ou registrado em lugar nenhum; isso não é frequente e é por isso que esta ferramenta existe. Esta ferramenta é apenas para fins acadêmicos e testes em ambientes controlados. Não use sem obter autorização adequada do proprietário da rede em teste. O autor não se responsabiliza por qualquer uso indevido da ferramenta.
Primeiro precisamos instalar o pip3 para dependências do python3:
$ sudo apt-get install python3-pip
Depois podemos executar as verificações de dependência:
$ pip3 install -r requirements.txt
Se isso falhar por falta de setuptools, faça:
sudo apt-get install python3-setuptools
Para executar uma varredura contra um alvo:
python3 cloudfail.py --target seo.com
Para executar uma varredura contra um alvo usando Tor:
service tor start
(ou se você estiver usando Windows ou Mac, instale o Vidalia ou apenas execute o navegador Tor)
python3 cloudfail.py --target seo.com --tor
Certifique-se de estar executando com Python3 e não Python2.*.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
Me compre uma cerveja ou café... ou ambos! Se você doar, me envie uma mensagem e adicionarei você aos créditos! Obrigado!