
Ferramenta de pesquisa de segurança de código aberto para identificar a exposição do IP de origem de sites protegidos pelo Cloudflare e serviços similares de proxy reverso.
O CloakQuest3r é uma ferramenta de pesquisa em segurança baseada em Python, projetada para analisar e identificar a potencial exposição do IP de origem de sites protegidos pelo Cloudflare e outros serviços de proxy reverso ou CDN.
Sites frequentemente dependem do Cloudflare para mascarar seus IPs de servidor de origem por questões de segurança e desempenho. No entanto, configurações incorretas—como subdomínios expostos, registros DNS legados ou serviços inadequadamente protegidos—podem revelar involuntariamente a infraestrutura subjacente do servidor.
O CloakQuest3r foca em enumeração de subdomínios e técnicas de análise passiva para ajudar profissionais de segurança, testadores de penetração e administradores web a avaliar se infraestruturas sensíveis de origem estão inadvertidamente expostas. A ferramenta é destinada a apoiar testes de segurança autorizados, avaliações defensivas e esforços de fortalecimento de infraestrutura.
Google Colab, Google Shell, BinderPrincipais Recursos:
Detecção de IP Real: O CloakQuest3r se destaca na arte de descobrir o endereço IP real de servidores web que utilizam os serviços do Cloudflare. Essa informação crucial é primordial para realizar testes de penetração abrangentes e garantir a segurança dos ativos web.
Varredura de Subdomínios: A varredura de subdomínios é utilizada como um componente fundamental no processo de encontrar o endereço IP real. Ela auxilia na identificação do servidor real responsável por hospedar o site e seus subdomínios associados.
Histórico de Endereços IP: Recupera informações históricas de endereços IP para um determinado domínio. Utiliza o serviço ViewDNS para buscar e exibir detalhes como endereço IP, localização, proprietário e data da última visualização.
Análise de Certificado SSL: Extrai e analisa certificados SSL associados ao domínio alvo. Isso pode fornecer informações adicionais sobre a infraestrutura de hospedagem e potencialmente revelar o verdadeiro endereço IP.
API SecurityTrails (opcional): Se você adicionar sua chave de API gratuita do SecurityTrails ao arquivo config.ini, poderá recuperar informações históricas de IP do SecurityTrails.
Varredura com Threads: Para aumentar a eficiência e acelerar o processo de detecção de IP real, o CloakQuest3r utiliza threading. Este recurso permite a varredura de uma lista substancial de subdomínios sem estender significativamente o tempo de execução.
Relatórios Detalhados: A ferramenta fornece uma saída abrangente, incluindo o número total de subdomínios varridos, o número total de subdomínios encontrados e o tempo gasto na varredura. Quaisquer endereços IP reais descobertos durante o processo também são apresentados, facilitando análises aprofundadas e testes de penetração.
Com o CloakQuest3r, você pode avaliar a segurança de sites com confiança, revelar vulnerabilidades ocultas e proteger seus ativos web, divulgando o verdadeiro endereço IP escondido atrás das camadas protetoras do Cloudflare.
CloakQuest3r é uma das 20 Ferramentas de Hacking Mais Populares em 2023 pelo KitPloit
- Às vezes não consegue detectar o IP real.
- O CloakQuest3r combina múltiplos indicadores para revelar endereços IP reais por trás do Cloudflare. Embora a varredura de subdomínios seja parte do processo, não assumimos que todos os registros A dos subdomínios apontam para o host alvo. A ferramenta foi projetada para fornecer insights valiosos, mas pode não funcionar em todos os cenários. Aceitamos sugestões específicas para melhoria.
- Criamos uma prova de conceito.
1. Falsos Negativos: O CloakReveal3r pode nem sempre identificar com precisão o endereço IP real por trás do Cloudflare, particularmente para sites com configurações de rede complexas ou medidas de segurança rigorosas.
2. Ambientes Dinâmicos: A infraestrutura e as configurações dos sites podem mudar ao longo do tempo. A ferramenta pode não capturar essas mudanças, potencialmente levando a informações desatualizadas.
3. Variação de Subdomínios: Embora a ferramenta examine subdomínios, ela não garante que todos os registros A dos subdomínios apontem para o host principal. Alguns subdomínios também podem estar protegidos pelo Cloudflare.
[!IMPORTANTE]
Esta ferramenta é uma Prova de Conceito e é apenas para Fins Educacionais.
[!ATENÇÃO] Por favor, use isso de forma responsável e ética.
AVISO
É possível usar o CloakQuest3r para fins nefastos. Ele meramente ilustra o que atacantes adeptos são capazes de fazer. Os defensores têm a responsabilidade de considerar tais ataques e proteger seus usuários contra eles. Usar o CloakQuest3r deve ser feito apenas com a permissão por escrito das partes alvo para atribuições legítimas de testes de penetração.
Como Usar:
Execute com um único argumento de linha de comando: o domínio alvo que você deseja analisar.
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Para Usuários do Termux(android) use o comando abaixo se tiver problemas para instalar a cryptography usando o requirements.txt
pkg install python-cryptography
python cloakquest3r.py example.com
A ferramenta verificará se o site está usando o Cloudflare. Se não estiver, informará e perguntará se ainda deseja prosseguir.
Se o Cloudflare for detectado, primeiro imprimirá os registros históricos de IP e depois fará a varredura de subdomínios e identificará seus endereços IP reais.
Você receberá uma saída detalhada, incluindo o número de subdomínios varridos, o número total de subdomínios encontrados e o tempo gasto na varredura.
Quaisquer endereços IP reais encontrados serão exibidos, permitindo que você realize análises adicionais e testes de penetração.
Isso simplifica o processo de avaliar a segurança do site, fornecendo um relatório claro, organizado e informativo. Use-o para aprimorar suas avaliações de segurança, identificar possíveis vulnerabilidades e proteger seus ativos web.
Opcional: API SecurityTrails
Recupera informações históricas de IP do SecurityTrails. Se você tiver uma chave de API, adicione-a ao arquivo de configuração (config.ini).
Na execução inicial do script, ele gera um arquivo config.ini com o seguinte conteúdo:
[DEFAULT]
securitytrails_api_key = your_api_key
Vá para o diretório CloakQuest3r e adicione sua chave de API no arquivo config.ini.
Posteriormente, o script tenta recuperar dados da API do SecurityTrails. Se a recuperação falhar devido a razões como limitações de cota ou indisponibilidade do site, a função correspondente é ignorada graciosamente.
Contribuições e solicitações de recursos são bem-vindas! Se você encontrar algum problema ou tiver ideias para melhoria, sinta-se à vontade para abrir uma issue ou enviar um pull request.
-->
R4ven Rastreie a Localização de Alguém pela Internet.
Facad1ng é uma ferramenta de mascaramento de URL projetada para ajudar a Ocultar URLs de Phishing.
Omnisci3nt é uma poderosa ferramenta de reconhecimento web.
WebSecProbe contornar 403.
Valid8Proxy busca, valida e armazena proxies funcionais.