Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloakQuest3r — Ferramenta de pesquisa de segurança de código aberto para identificar a exposição do IP de origem de sites protegidos pelo Cloudflare e serviços similares de proxy reverso. | Kitploit
Ferramentas/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemEnumeração de Subdomínios

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
GitHubspyboy-productions/cloakquest3r

CloakQuest3r

Ferramenta de pesquisa de segurança de código aberto para identificar a exposição do IP de origem de sites protegidos pelo Cloudflare e serviços similares de proxy reverso.

Ver RepositórioSite
2.2k30264há 8 mesesRevisado pelo Kitploit

Se você achar este repositório GitHub útil, por favor considere dar uma estrela! ⭐️

Estrelas Forks Issues Licença

     

O CloakQuest3r é uma ferramenta de pesquisa em segurança baseada em Python, projetada para analisar e identificar a potencial exposição do IP de origem de sites protegidos pelo Cloudflare e outros serviços de proxy reverso ou CDN.

Sites frequentemente dependem do Cloudflare para mascarar seus IPs de servidor de origem por questões de segurança e desempenho. No entanto, configurações incorretas—como subdomínios expostos, registros DNS legados ou serviços inadequadamente protegidos—podem revelar involuntariamente a infraestrutura subjacente do servidor.

O CloakQuest3r foca em enumeração de subdomínios e técnicas de análise passiva para ajudar profissionais de segurança, testadores de penetração e administradores web a avaliar se infraestruturas sensíveis de origem estão inadvertidamente expostas. A ferramenta é destinada a apoiar testes de segurança autorizados, avaliações defensivas e esforços de fortalecimento de infraestrutura.

🚀 Execute Online de Graça No Google Colab, Google Shell, Binder

Abrir no Colab Abrir no Cloud Shell Abrir no Binder

Principais Recursos:

  • Detecção de IP Real: O CloakQuest3r se destaca na arte de descobrir o endereço IP real de servidores web que utilizam os serviços do Cloudflare. Essa informação crucial é primordial para realizar testes de penetração abrangentes e garantir a segurança dos ativos web.

  • Varredura de Subdomínios: A varredura de subdomínios é utilizada como um componente fundamental no processo de encontrar o endereço IP real. Ela auxilia na identificação do servidor real responsável por hospedar o site e seus subdomínios associados.

  • Histórico de Endereços IP: Recupera informações históricas de endereços IP para um determinado domínio. Utiliza o serviço ViewDNS para buscar e exibir detalhes como endereço IP, localização, proprietário e data da última visualização.

  • Análise de Certificado SSL: Extrai e analisa certificados SSL associados ao domínio alvo. Isso pode fornecer informações adicionais sobre a infraestrutura de hospedagem e potencialmente revelar o verdadeiro endereço IP.

  • API SecurityTrails (opcional): Se você adicionar sua chave de API gratuita do SecurityTrails ao arquivo config.ini, poderá recuperar informações históricas de IP do SecurityTrails.

  • Varredura com Threads: Para aumentar a eficiência e acelerar o processo de detecção de IP real, o CloakQuest3r utiliza threading. Este recurso permite a varredura de uma lista substancial de subdomínios sem estender significativamente o tempo de execução.

  • Relatórios Detalhados: A ferramenta fornece uma saída abrangente, incluindo o número total de subdomínios varridos, o número total de subdomínios encontrados e o tempo gasto na varredura. Quaisquer endereços IP reais descobertos durante o processo também são apresentados, facilitando análises aprofundadas e testes de penetração.

Com o CloakQuest3r, você pode avaliar a segurança de sites com confiança, revelar vulnerabilidades ocultas e proteger seus ativos web, divulgando o verdadeiro endereço IP escondido atrás das camadas protetoras do Cloudflare.

Destaque:

CloakQuest3r é uma das 20 Ferramentas de Hacking Mais Populares em 2023 pelo KitPloit

  • Top 20 Ferramentas de Hacking Mais Populares em 2023

Limitação

root@kitploit:~

- Às vezes não consegue detectar o IP real.

- O CloakQuest3r combina múltiplos indicadores para revelar endereços IP reais por trás do Cloudflare. Embora a varredura de subdomínios seja parte do processo, não assumimos que todos os registros A dos subdomínios apontam para o host alvo. A ferramenta foi projetada para fornecer insights valiosos, mas pode não funcionar em todos os cenários. Aceitamos sugestões específicas para melhoria.

- Criamos uma prova de conceito.

1. Falsos Negativos: O CloakReveal3r pode nem sempre identificar com precisão o endereço IP real por trás do Cloudflare, particularmente para sites com configurações de rede complexas ou medidas de segurança rigorosas.

2. Ambientes Dinâmicos: A infraestrutura e as configurações dos sites podem mudar ao longo do tempo. A ferramenta pode não capturar essas mudanças, potencialmente levando a informações desatualizadas.

3. Variação de Subdomínios: Embora a ferramenta examine subdomínios, ela não garante que todos os registros A dos subdomínios apontem para o host principal. Alguns subdomínios também podem estar protegidos pelo Cloudflare.

[!IMPORTANTE]

Esta ferramenta é uma Prova de Conceito e é apenas para Fins Educacionais.

[!ATENÇÃO] Por favor, use isso de forma responsável e ética.

AVISO

É possível usar o CloakQuest3r para fins nefastos. Ele meramente ilustra o que atacantes adeptos são capazes de fazer. Os defensores têm a responsabilidade de considerar tais ataques e proteger seus usuários contra eles. Usar o CloakQuest3r deve ser feito apenas com a permissão por escrito das partes alvo para atribuições legítimas de testes de penetração.

Compatibilidade com SO :

Requisitos:

Como Usar:

  1. Execute com um único argumento de linha de comando: o domínio alvo que você deseja analisar.

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    Para Usuários do Termux(android) use o comando abaixo se tiver problemas para instalar a cryptography usando o requirements.txt

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. A ferramenta verificará se o site está usando o Cloudflare. Se não estiver, informará e perguntará se ainda deseja prosseguir.

  3. Se o Cloudflare for detectado, primeiro imprimirá os registros históricos de IP e depois fará a varredura de subdomínios e identificará seus endereços IP reais.

  4. Você receberá uma saída detalhada, incluindo o número de subdomínios varridos, o número total de subdomínios encontrados e o tempo gasto na varredura.

  5. Quaisquer endereços IP reais encontrados serão exibidos, permitindo que você realize análises adicionais e testes de penetração.

Isso simplifica o processo de avaliar a segurança do site, fornecendo um relatório claro, organizado e informativo. Use-o para aprimorar suas avaliações de segurança, identificar possíveis vulnerabilidades e proteger seus ativos web.


Opcional: API SecurityTrails

Recupera informações históricas de IP do SecurityTrails. Se você tiver uma chave de API, adicione-a ao arquivo de configuração (config.ini).

Na execução inicial do script, ele gera um arquivo config.ini com o seguinte conteúdo:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

Vá para o diretório CloakQuest3r e adicione sua chave de API no arquivo config.ini.

Posteriormente, o script tenta recuperar dados da API do SecurityTrails. Se a recuperação falhar devido a razões como limitações de cota ou indisponibilidade do site, a função correspondente é ignorada graciosamente.


Contribuição:

Contribuições e solicitações de recursos são bem-vindas! Se você encontrar algum problema ou tiver ideias para melhoria, sinta-se à vontade para abrir uma issue ou enviar um pull request.

😴🥱😪💤 A fazer:

  • Descobrir IP através de chamadas de API do site (POC)
  • Salvar todas as informações em um arquivo Txt/CSV.

💬 Se estiver com problemas Converse aqui

Servidor Discord

⭔ Capturas de Tela:


-->

‼️ Outras Ferramentas Úteis 🤓

R4ven Rastreie a Localização de Alguém pela Internet.

Facad1ng é uma ferramenta de mascaramento de URL projetada para ajudar a Ocultar URLs de Phishing.

Omnisci3nt é uma poderosa ferramenta de reconhecimento web.

WebSecProbe contornar 403.

Valid8Proxy busca, valida e armazena proxies funcionais.

Se você achar este repositório GitHub útil, por favor considere dar uma estrela! ⭐️

Baixar ferramenta