Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FUCK-CDN — Автоматизированный навык для Claude Code по обнаружению origin-IP за CDN, который выполняет более 40 приоритизированных методов OSINT, перекрёстно проверяет кандидатов через поведение SSL и HTTP и оценивает достоверность. | Kitploit
Инструменты/GitHubGitHub/0xshe/fuck-cdn
OSINT (Разведка открытых источников)РазведкаКартирование сетиАнализ уязвимостейПеречисление DNS и поддоменовСкриптинг и автоматизацияСбор информацииОбход WAFТестирование на ПроникновениеПеречисление ПоддоменовRed Teaming
10124122 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ DNS
GitHub0xshe/fuck-cdn

FUCK-CDN

Автоматизированный навык для Claude Code по обнаружению origin-IP за CDN, который выполняет более 40 приоритизированных методов OSINT, перекрёстно проверяет кандидатов через поведение SSL и HTTP и оценивает достоверность.

Репозиторий

FUCK-CDN

Исчерпывающими методами срываем покровы с CDN и находим реальный IP.

Автоматизированный навык (Skill) для Claude Code, предназначенный для отслеживания источника CDN. Введите целевой домен — и он автоматически выполнит 40+ методов OSINT в порядке приоритета, построит цепочку доказательств и выдаст окончательное заключение.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  Реальный IP:  103.***.**.32                     ║
║  Достоверность:  Установлено (95%+)              ║
║  Принадлежность:  Китай, Гуандун, Шэньчжэнь · Telecom ║
║  Цепочка доказательств:  [S] Точное совпадение SSL-сертификата ║
║          [A] Подтверждено историческими DNS-записями ║
║          [A] Проверено различиями в HTTP-поведении ║
╚══════════════════════════════════════════════════╝

1

Что он умеет

Независимо от того, за каким CDN скрывается цель — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, или даже любой неизвестный CDN, не входящий в список — FUCK-CDN будет пробовать методы по возрастанию стоимости:

Если сработал P0 — закругляемся, не тратим ни одного токена. Если не сработало — переходим на следующий уровень. P0-P3 + все специфичные/универсальные обходы CDN провалились? P4 исчерпает все нестандартные методы и будет долбить до конца. После нахождения IP-кандидата автоматически запускается этап верификации — сравнение SSL-сертификатов + сравнение HTTP-поведения + обратная проверка IP — тройная перекрёстная проверка с выставлением рейтинга достоверности.


Установка

Способ 1: Клонировать весь проект (рекомендуется)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

После клонирования запустите Claude Code прямо в каталоге проекта — навык загрузится автоматически.

Способ 2: Установить только файл навыка

Если у вас уже есть свой проект, просто скопируйте файл навыка в него:

root@kitploit:~
# Выполните в корне вашего проекта
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

Или вручную:

  1. Скачайте .claude/skills/fuck-cdn.md
  2. Поместите его в каталог .claude/skills/ вашего проекта (создайте, если его нет)
  3. Запустите Claude Code в каталоге проекта

Способ 3: Глобальная установка (доступно во всех проектах)

root@kitploit:~
# Поместите в пользовательский каталог skills, общий для всех проектов
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

Проверка установки

После запуска Claude Code введите /, чтобы просмотреть список доступных навыков — там должен быть fuck-cdn.


Использование

Базовое использование

Вызовите напрямую в Claude Code:

root@kitploit:~
/fuck-cdn example.com

Или естественным языком:

root@kitploit:~
Помоги узнать реальный IP example.com

Настройка API Key

Есть два способа настроить API Key:

Способ 1: Отредактировать файл Skill напрямую (рекомендуется, раз и навсегда)

Откройте .claude/skills/fuck-cdn.md, найдите вверху блок конфигурации API Key и впишите свои ключи:

root@kitploit:~
SHODAN_API_KEY     = "ваш Key"
FOFA_EMAIL         = "ваша почта"
FOFA_API_KEY       = "ваш Key"
CENSYS_API_ID      = "ваш ID"
CENSYS_API_SECRET  = "ваш Secret"
SECURITYTRAILS_KEY = "ваш Key"
ZOOMEYE_API_KEY    = "ваш Key"
QUAKE_API_KEY      = "ваш Key"
HUNTER_API_KEY     = "ваш Key"
VIRUSTOTAL_KEY     = "ваш Key"

После заполнения они будут использоваться автоматически при каждом вызове, без повторного ввода.

Предупреждение о безопасности: если ваш проект — публичный репозиторий, не коммитьте файл skill с ключами. Рекомендуется добавить .claude/skills/fuck-cdn.md в .gitignore или заполнять ключи только при локальной / глобальной установке (~/.claude/skills/).

Способ 2: Временно указать в диалоге

Просто сообщите Claude свои ключи в диалоге — они будут использоваться только в памяти текущей сессии и не запишутся ни в один файл:

root@kitploit:~
Мой Shodan key — xxxx, почта FOFA — xxx, key — xxx
Помоги узнать реальный IP example.com

Поддерживаемые платформы

Можно пользоваться и без единого Key. Все методы этапов P0 и P1 (исторические DNS, сравнение сертификатов, перечисление поддоменов, анализ HTTP-поведения) не требуют Key, и их результативность уже высока. Ценность Key — на этапе P2: пространственные поисковики значительно повышают результативность против целей с сильной защитой.


Охватываемые CDN

Это не просто распознавание — у каждого CDN есть собственный метод обхода:

Что делать, если его нет в списке? Все методы P0-P2 (исторические DNS, сравнение SSL-сертификатов, перечисление поддоменов, пространственные поисковики и т.д.) сами по себе не зависят от CDN и работают для любого провайдера. Специфичные обходы CDN — лишь вишенка на торте, последнее средство при провале универсальных методов. Даже при столкновении с совершенно незнакомым нишевым CDN skill автоматически пойдёт по универсальному резервному процессу: сначала определит тип CDN, затем обойдёт по универсальным соображениям — порты/протоколы/EDNS и т.д.


Полный список методов

Серия DNS

  • Прямая утечка IP источника через записи SPF/TXT
  • Утечка через почтовые серверы в записях MX
  • Утечка адреса отчётов DMARC
  • Записи IPv6 AAAA без CDN
  • Запросы к нескольким DNS-серверам (8 публичных DNS)
  • Перечисление поддоменов (50+ высокоприоритетных поддоменов)
  • Обнаружение и обход wildcard
  • DNS Zone Transfer (AXFR)
  • DNSSEC NSEC Walking
  • Прямой запрос к авторитетным DNS

Серия исторических данных

  • Исторические DNS на ipchaxun.com
  • Обратный поиск доменов на ip138.com
  • ViewDNS.info IP History
  • Исторические записи SecurityTrails
  • История разрешений VirusTotal
  • Исторические снимки Web Archive

Серия SSL-сертификатов

  • Логи Certificate Transparency (crt.sh)
  • Точное сравнение серийных номеров сертификатов (решающая проверка)
  • Поиск по отпечатку SHA256 сертификата
  • Анализ различий между SNI и сертификатом по умолчанию
  • Обнаружение доменов через SAN

Серия пространственных поисковиков

  • Shodan (сертификат / заголовок / favicon / body hash)
  • FOFA (сертификат / icon_hash / заголовок / ключевые слова в body)
  • Censys (отпечаток сертификата / CN / body hash)
  • ZoomEye (сертификат / заголовок)
  • 360 Quake (сертификат)
  • 鹰图 Hunter (сертификат)

Серия анализа HTTP-поведения

  • Различия в заголовке ответа Server (идентификатор CDN vs реальный сервер)
  • Утечки в заголовках ответа (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • Анализ заголовков CORS
  • Анализ заголовков CSP
  • Сканирование множества портов (24常用 порта)
  • Обнаружение сервисов SSH / FTP
  • Обнаружение WebSocket

Серия продвинутых техник

  • Обратный поиск по Favicon mmh3 Hash
  • Сопоставление сигнатур сайта (заголовок / body hash / уникальные ключевые слова)
  • Отслеживание по заголовкам писем (триггер регистрации / восстановления пароля)
  • Аудит исходников (phpinfo / .env / адреса API в JS)
  • Связывание по Google Analytics / AdSense ID
  • Связывание доменов одной организации (обратный поиск WHOIS)
  • Сканирование соседей в /24
  • Специфичные обходы CDN (собственные методы для 12 CDN + универсальный резервный процесс)

Серия глубокого копания P4 (исчерпывающие методы)

  • Археология временной шкалы Web Archive (анализ ссылок на ресурсы в исторических снимках)
  • Глубокий аудит исходников и конфигурационных файлов (обнаружение 40+敏感 путей, извлечение IP из JS/HTML, адреса WebSocket)
  • Агрегация пассивной разведки (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • Обнаружение метаданных облачных провайдеров (склейка внутренних доменов AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud)
  • Обход WAF (обход через HTTP-методы, обфускация путей, инъекция заголовка Host, подделка X-Forwarded-For, обход через большой размер тела запроса)
  • Атаки по временному измерению (окно продления SSL-сертификата, мониторинг изменений конфигурации CDN, мониторинг новых поддоменов)
  • Разведка с помощью социнженерии (поиск кода на GitHub/GitLab, утечки на Pastebin, кэш поисковиков, отчёты по безопасности)
  • Вывод сетевой топологии (анализ Traceroute / MTR, сравнение TCP-отпечатков, использование географических различий)

Серия вспомогательной верификации

  • Запрос WHOIS
  • Запрос регистрации ICP
  • Запрос принадлежности IP / оператора
  • История привязки доменов через обратный поиск IP
  • Исключение ASN CDN

Механизм верификации

Найти IP-кандидата — это ещё не всё. У FUCK-CDN есть полный конвейер верификации:

root@kitploit:~
IP-кандидат
  │
  ├─ V-1: Совпадает ли серийный номер SSL-сертификата с CDN?
  │       └─ Является ли сертификат по умолчанию сертификатом другого домена? (признак множества виртуальных хостов на источнике)
  │
  ├─ V-2: При прямом подключении заголовок Server — это nginx/apache или идентификатор CDN?
  │
  ├─ V-3: Есть ли при обратном поиске IP записи о привязке целевого домена?
  │
  └─ V-4: Открыты ли порты SSH/FTP? (узлы CDN их не открывают)
         │
         ▼
    Рейтинг доказательств: S(решающее) / A(сильное подтверждение) / B(подтверждение) / C(слабая зацепка) / X(исключено)
         │
         ▼
    Достоверность: Установлено(95%+) / Высокая достоверность(80-95%) / Вероятно(60-80%) / Предположение(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  Реальный IP: x.x.x.x            ║
    ║  Достоверность: Установлено (95%+) ║
    ╚═══════════════════════════════════╝

Кроссплатформенность

Автоматически определяет среду выполнения и адаптируется:


Скриншоты из практики

Пример 1

2 3

Отказ от ответственности

Данный инструмент предназначен исключительно для авторизованного тестирования на проникновение, обучения сетевой безопасности, соревнований CTF и других законных сценариев. Пользователь обязан убедиться, что получил явное разрешение от владельца целевой системы. Вся юридическая ответственность, возникающая в результате использования данного инструмента, лежит на пользователе.


Контакты

Автор: 0xShe Публичный аккаунт: 安全社 Сайт: sbbbb.cn

Скачать инструмент
ПриоритетМетодСтоимость токенов
P0Утечка через записи SPF/MX/TXT, прямое подключение по IPv6, ретроспектива исторических DNSКрайне низкая
P1Точное сравнение серийных номеров SSL-сертификатов, перечисление поддоменов, анализ различий в поведении HTTP-заголовка ServerСредняя
P2Поиск в пространственных поисковиках Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, сканирование всех портовПовышенная
P3Отслеживание по заголовкам писем, аудит JS-исходников, связывание доменов одной организации, обратный поиск по GA/AdSense ID, специфичные обходы CDNВысокая
P4Глубокое копание: археология Web Archive, аудит конфигураций в исходниках, пассивная разведка, метаданные облачных провайдеров, обход WAF, атаки по временному измерению, помощь через социнженерию, вывод сетевой топологииКрайне высокая
ПлатформаФормат KeyБесплатный лимитНазначение
ShodanSHODAN_API_KEYДоступно сразу после регистрацииПоиск IP с одинаковыми признаками по сертификату/favicon/заголовку
FOFAFOFA_EMAIL + FOFA_API_KEYДоступно сразу после регистрацииПоиск по icon_hash, сертификату, ключевым словам в body
CensysCENSYS_API_ID + CENSYS_API_SECRETДоступно сразу после регистрацииТочный поиск по отпечатку сертификата SHA256
SecurityTrailsSECURITYTRAILS_KEYБесплатно 50 раз/месяцИсторические DNS-записи, перечисление поддоменов
ZoomEyeZOOMEYE_API_KEYДоступно сразу после регистрацииПоиск по сертификату, заголовку
360 QuakeQUAKE_API_KEYДоступно сразу после регистрацииПоиск по сертификату
鹰图 HunterHUNTER_API_KEYДоступно сразу после регистрацииПоиск по сертификату
VirusTotalVIRUSTOTAL_KEYБесплатно 500 раз/деньИстория разрешений, перечисление поддоменов
CDNРаспознаваниеСпецифичный обход
Cloudflare✅Прямое подключение через не-проксируемые порты, база CrimeFlare, поддомен direct
Tencent EdgeOne✅Распознавание блокировок на сетевом уровне, признаки подсети CVM, механизм синхронизации сертификатов
Alibaba Cloud CDN/DCDN✅Различия Host при обратном проксировании, подсеть ECS, определение OSS/FC
AWS CloudFront✅Источник S3 Bucket, домен ALB, фильтрация по IP-диапазонам AWS
Akamai✅Тестовые объекты SureRoute, отладочные заголовки Ghost, сеть Staging
Azure CDN/Front Door✅Домены Azure VM, утечка health probe
Fastly✅Признаки Anycast, утечка X-Served-By, зона Shield
Imperva/Incapsula✅Обратное проксирование без проверки Host, утечка X-Iinfo
Sucuri WAF✅Прямое подключение через нестандартные порты, высокая утечка через исторические DNS
Huawei Cloud CDN✅Отладочный заголовок X-HW-Via, подсеть ECS
Wangsu CDN✅Признаки подсетей операторов, исторические DNS
Baidu Cloud CDN✅Источники BCH/BOS, высокая утечка
CDN77 / KeyCDN / StackPath✅Универсальные методы
Vercel / Netlify✅Универсальные методы
加速乐 / 云盾 / 安全宝✅Универсальные методы
Другие / неизвестные CDN✅Универсальный резервный процесс: автоматическое определение типа CDN → сканирование нестандартных портов → обход на уровне протокола → обход EDNS → перекрёстная проверка через пространственные поисковики
WindowsLinux / macOS
DNS-запросыnslookupnslookup / dig / host
HTTP-запросыcurl (Git Bash)curl
SSL-сертификатыopenssl (Git Bash)openssl
WHOISЗамена через WebFetchwhois
Pythonpythonpython3
Временные файлы$env:TEMP/tmp