Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloudFail — Utilize DNS mal configurados e registros antigos de banco de dados para encontrar IPs ocultos atrás da rede CloudFlare | Kitploit
Ferramentas/GitHubGitHub/m0rtem/cloudfail
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesTestes de PenetraçãoConfiguração IncorretaRed TeamingAnálise de DNS
GitHubm0rtem/cloudfail

CloudFail

Utilize DNS mal configurados e registros antigos de banco de dados para encontrar IPs ocultos atrás da rede CloudFlare

Ver Repositório
2.7k522há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudFail

CloudFail é uma ferramenta de reconhecimento tático que visa coletar informações suficientes sobre um alvo protegido pela Cloudflare na esperança de descobrir a localização do servidor. Usando Tor para mascarar todas as requisições, a ferramenta atualmente tem 3 fases de ataque diferentes.

  1. Varredura de DNS mal configurado usando DNSDumpster.com.
  2. Varredura do banco de dados Crimeflare.com.
  3. Varredura de força bruta em mais de 2500 subdomínios.

Exemplo de uso

Sinta-se à vontade para contribuir com este projeto. Se você tem uma ideia ou melhoria, abra um pull request!

Aviso

Esta ferramenta é uma PoC (Prova de Conceito) e não garante resultados. É possível configurar a Cloudflare corretamente para que o IP nunca seja divulgado ou registrado em lugar nenhum; isso não é frequente e é por isso que esta ferramenta existe. Esta ferramenta é apenas para fins acadêmicos e testes em ambientes controlados. Não use sem obter autorização adequada do proprietário da rede em teste. O autor não se responsabiliza por qualquer uso indevido da ferramenta.

Instalação no Kali/Debian

Primeiro precisamos instalar o pip3 para dependências do python3:

$ sudo apt-get install python3-pip

Depois podemos executar as verificações de dependência:

$ pip3 install -r requirements.txt

Se isso falhar por falta de setuptools, faça:

sudo apt-get install python3-setuptools

Uso

Para executar uma varredura contra um alvo:

python3 cloudfail.py --target seo.com

Para executar uma varredura contra um alvo usando Tor:

service tor start

(ou se você estiver usando Windows ou Mac, instale o Vidalia ou apenas execute o navegador Tor)

python3 cloudfail.py --target seo.com --tor

Certifique-se de estar executando com Python3 e não Python2.*.

Dependências

Python3

  • argparse
  • colorama
  • socket
  • binascii
  • datetime
  • requests
  • win_inet_pton
  • dnspython

Doe BTC

13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F

Me compre uma cerveja ou café... ou ambos! Se você doar, me envie uma mensagem e adicionarei você aos créditos! Obrigado!

Baixar ferramenta