Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
unwaf — Ferramenta Go que descobre passivamente o IP de origem real por trás de um WAF/CDN usando múltiplas fontes OSINT, depois verifica os candidatos por meio de similaridade de HTML, impressões digitais de certificados SSL e cabeçalhos HTTP. | Kitploit
Ferramentas/GitHubGitHub/mmarting/unwaf
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesBypass de WAFSegurança WebTestes de Penetração
GitHub
1872147há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
mmarting/unwaf

unwaf

Ferramenta Go que descobre passivamente o IP de origem real por trás de um WAF/CDN usando múltiplas fontes OSINT, depois verifica os candidatos por meio de similaridade de HTML, impressões digitais de certificados SSL e cabeçalhos HTTP.

Ver Repositório

Unwaf

Go Version License: GPL v3

Unwaf é uma ferramenta em Go projetada para ajudar a identificar bypasses de WAF usando técnicas passivas. Ela automatiza o processo de descoberta do IP de origem real por trás de um WAF/CDN, combinando múltiplos métodos de descoberta e verificando candidatos por meio de comparação de similaridade de HTML, fingerprinting de certificado SSL e análise de cabeçalhos HTTP.

Unwaf automatiza os passos que expliquei neste Post do LinkedIn: Passive WAF bypassing

Versão atual: 3.0.0 — Consulte CHANGELOG.md para o histórico de versões.

Índice

  • Como Funciona
  • Métodos de Descoberta
  • Métodos de Verificação
  • Instalação
  • Uso
  • Opções
  • Exemplos
  • Configuração
  • Autor
  • Licença

Como Funciona

  1. CIDRs dinâmicos de WAF — Busca faixas de IP ativas da Cloudflare e combina com faixas de WAF/CDN codificadas (incluindo IPv6).
  2. Confirmação de WAF — Resolve os registros A atuais do domínio, verifica se eles estão em faixas conhecidas de WAF/CDN e faz fingerprinting via cabeçalhos HTTP.
  3. Hashing de Favicon — Busca o favicon.ico e gera hashes MD5, SHA256 e MMH3 (Shodan).
  4. Descoberta de IP — Executa todos os métodos habilitados (até 15 fontes) para coletar IPs de origem candidatos.
  5. Filtragem — Descarta IPs pertencentes a faixas conhecidas de WAF/CDN e IPs que correspondem à resolução DNS atual do domínio.
  6. Varredura de Portas — Verifica candidatos em 8 portas web comuns de forma concorrente com barra de progresso.
  7. Verificação de Origem — Para cada servidor web:
    • Busca o HTML (IP direto + injeção de cabeçalho Host) e compara com a referência
    • Compara fingerprints de certificado SSL em portas TLS
    • Compara cabeçalhos de resposta HTTP
    • Calcula a pontuação geral (60% HTML + 25% cert + 15% cabeçalhos ± status)
  8. Varredura de Vizinhos (opcional) — Expande IPs de bypass confirmados para sub-redes /24 e varre os vizinhos.
  9. Consulta de ASN — Identifica o ASN e a organização dos IPs de bypass confirmados.
  10. Resultados — Reporta correspondências acima do limite com pontuações, informações de ASN e comandos de verificação curl.

Métodos de Descoberta

Métodos de Verificação

Instalação

root@kitploit:~
go install github.com/mmarting/unwaf@latest

Uso

root@kitploit:~
unwaf -h

Opções

Exemplos

Verificar um domínio (apenas métodos gratuitos, sem necessidade de chaves de API):

root@kitploit:~
unwaf -d example.com

Tanto domínios simples quanto URLs completas funcionam:

root@kitploit:~
unwaf -d https://example.com/path

Verificar com um arquivo HTML salvo manualmente (útil quando o WAF bloqueia a ferramenta):

root@kitploit:~
unwaf -d example.com -s original.html

Reduzir o limite de similaridade para capturar correspondências parciais:

root@kitploit:~
unwaf -d example.com -t 40

Aumentar a concorrência para varredura mais rápida:

root@kitploit:~
unwaf -d example.com -w 100

Modo detalhado para ver cada subdomínio/IP resolvido:

root@kitploit:~
unwaf -d example.com -v

Modo silencioso para automação — exibe apenas IPs, um por linha:

root@kitploit:~
unwaf -q -d example.com

Saída JSON para automação:

root@kitploit:~
unwaf -d example.com --json

Modo em lote com lista de domínios:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

Usar um proxy (Tor, Burp, etc.):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

Varrer vizinhos /24 dos IPs de bypass:

root@kitploit:~
unwaf -d example.com --scan-neighbors

Limitar requisições a 2/seg com timeout de 5s:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

Encadeando com outras ferramentas

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

Configuração

Na primeira execução, o Unwaf cria $HOME/.unwaf.conf com este template:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

Autor

Martín Martín

  • Website
  • LinkedIn
  • GitHub

Licença

Distribuído sob a Licença GPL v3.

Baixar ferramenta
MétodoTipoDescrição
Registros SPFGratuitoExtrai IPs dos mecanismos SPF ip4:/ip6:
Registros MXGratuitoResolve hostnames de servidores de e-mail (ignora Google/Microsoft/etc.)
Sondagem de subdomíniosGratuitoResolve mais de 30 subdomínios comuns (mail, dev, staging, cpanel, origin, etc.)
Certificate TransparencyGratuitoConsulta o crt.sh para todos os subdomínios, resolve para IPs não-WAF
AlienVault OTXGratuitoRegistros de DNS passivo (chave de API opcional aumenta os limites de requisições)
RapidDNSGratuitoEnumeração de subdomínios via scraping de HTML
HackerTargetGratuitoAPI de busca de hosts (50 req/dia)
Wayback MachineGratuitoExtrai hostnames de URLs arquivadas via API CDX
Detecção de WAFGratuitoFaz fingerprinting do fornecedor do WAF via cabeçalhos HTTP
Hashing de faviconGratuitoGera hashes MD5, SHA256 e MMH3 para busca no Shodan/Censys
Busca de hosts no ShodanAPI (nível gratuito)Busca por CN do certificado SSL, hostname e hash de favicon (a busca requer assinatura)
Histórico do SecurityTrailsAPI (nível gratuito)Registros A de DNS históricos (50 req/mês grátis)
Histórico do ViewDNSAPI (nível gratuito)Registros A de DNS históricos (250 requisições grátis)
Busca SSL no CensysAPI (paga)Encontra hosts que apresentam certificados SSL correspondentes ao domínio
DNSDB/FarsightAPI (nível gratuito)Registros DNS históricos via API NDJSON (Community Edition: 500 consultas/mês)
MétodoPesoDescrição
Similaridade de HTML60%Comparação de texto baseada em diff com a página de referência
Certificado SSL25%Número de série (50%), correspondência de CN (25%), sobreposição de SAN (25%)
Cabeçalhos HTTP15%Comparação de Server, X-Powered-By e nome de Set-Cookie
Código de status±5-20%Bônus por correspondência, penalidade por divergência de sucesso/erro
FlagFlag LongaDescriçãoPadrão
-d--domainO domínio a verificar(obrigatório a menos que -l)
-s--sourceArquivo HTML de origem para comparar—
-c--configCaminho do arquivo de configuração$HOME/.unwaf.conf
-t--thresholdPercentual de limite de similaridade60
-w--workersNúmero de workers concorrentes50
-v--verboseHabilita saída detalhadafalse
-q--quietModo silencioso: exibe apenas IPs de bypassfalse
--timeoutTimeout HTTP em segundos10
--rate-limitMáximo de requisições HTTP por segundo, 0=ilimitado0
--proxyURL do proxy (http:// ou socks5://)—
--scan-neighborsVarre vizinhos /24 dos IPs de bypass confirmadosfalse
--jsonExibe resultados como JSONfalse
-l--listArquivo contendo domínios a verificar, um por linha—
-o--outputEscreve os resultados em arquivo—
--versionExibe a versão e sai—
-h--helpExibe informações de ajuda—