
Автоматизированный навык для Claude Code по обнаружению origin-IP за CDN, который выполняет более 40 приоритизированных методов OSINT, перекрёстно проверяет кандидатов через поведение SSL и HTTP и оценивает достоверность.
Исчерпывающими методами срываем покровы с CDN и находим реальный IP.
Автоматизированный навык (Skill) для Claude Code, предназначенный для отслеживания источника CDN. Введите целевой домен — и он автоматически выполнит 40+ методов OSINT в порядке приоритета, построит цепочку доказательств и выдаст окончательное заключение.
╔══════════════════════════════════════════════════╗
║ Реальный IP: 103.***.**.32 ║
║ Достоверность: Установлено (95%+) ║
║ Принадлежность: Китай, Гуандун, Шэньчжэнь · Telecom ║
║ Цепочка доказательств: [S] Точное совпадение SSL-сертификата ║
║ [A] Подтверждено историческими DNS-записями ║
║ [A] Проверено различиями в HTTP-поведении ║
╚══════════════════════════════════════════════════╝
Независимо от того, за каким CDN скрывается цель — Cloudflare, Tencent EdgeOne, Alibaba Cloud, AWS CloudFront, Akamai, Fastly, Azure, Imperva, Sucuri, Huawei Cloud, Wangsu, Baidu Cloud, или даже любой неизвестный CDN, не входящий в список — FUCK-CDN будет пробовать методы по возрастанию стоимости:
Если сработал P0 — закругляемся, не тратим ни одного токена. Если не сработало — переходим на следующий уровень. P0-P3 + все специфичные/универсальные обходы CDN провалились? P4 исчерпает все нестандартные методы и будет долбить до конца. После нахождения IP-кандидата автоматически запускается этап верификации — сравнение SSL-сертификатов + сравнение HTTP-поведения + обратная проверка IP — тройная перекрёстная проверка с выставлением рейтинга достоверности.
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude
После клонирования запустите Claude Code прямо в каталоге проекта — навык загрузится автоматически.
Если у вас уже есть свой проект, просто скопируйте файл навыка в него:
# Выполните в корне вашего проекта
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
<repo_raw_url>/.claude/skills/fuck-cdn.md
Или вручную:
.claude/skills/fuck-cdn.md.claude/skills/ вашего проекта (создайте, если его нет)# Поместите в пользовательский каталог skills, общий для всех проектов
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/
После запуска Claude Code введите /, чтобы просмотреть список доступных навыков — там должен быть fuck-cdn.
Вызовите напрямую в Claude Code:
/fuck-cdn example.com
Или естественным языком:
Помоги узнать реальный IP example.com
Есть два способа настроить API Key:
Откройте .claude/skills/fuck-cdn.md, найдите вверху блок конфигурации API Key и впишите свои ключи:
SHODAN_API_KEY = "ваш Key"
FOFA_EMAIL = "ваша почта"
FOFA_API_KEY = "ваш Key"
CENSYS_API_ID = "ваш ID"
CENSYS_API_SECRET = "ваш Secret"
SECURITYTRAILS_KEY = "ваш Key"
ZOOMEYE_API_KEY = "ваш Key"
QUAKE_API_KEY = "ваш Key"
HUNTER_API_KEY = "ваш Key"
VIRUSTOTAL_KEY = "ваш Key"
После заполнения они будут использоваться автоматически при каждом вызове, без повторного ввода.
Предупреждение о безопасности: если ваш проект — публичный репозиторий, не коммитьте файл skill с ключами. Рекомендуется добавить
.claude/skills/fuck-cdn.mdв.gitignoreили заполнять ключи только при локальной / глобальной установке (~/.claude/skills/).
Просто сообщите Claude свои ключи в диалоге — они будут использоваться только в памяти текущей сессии и не запишутся ни в один файл:
Мой Shodan key — xxxx, почта FOFA — xxx, key — xxx
Помоги узнать реальный IP example.com
Можно пользоваться и без единого Key. Все методы этапов P0 и P1 (исторические DNS, сравнение сертификатов, перечисление поддоменов, анализ HTTP-поведения) не требуют Key, и их результативность уже высока. Ценность Key — на этапе P2: пространственные поисковики значительно повышают результативность против целей с сильной защитой.
Это не просто распознавание — у каждого CDN есть собственный метод обхода:
Что делать, если его нет в списке? Все методы P0-P2 (исторические DNS, сравнение SSL-сертификатов, перечисление поддоменов, пространственные поисковики и т.д.) сами по себе не зависят от CDN и работают для любого провайдера. Специфичные обходы CDN — лишь вишенка на торте, последнее средство при провале универсальных методов. Даже при столкновении с совершенно незнакомым нишевым CDN skill автоматически пойдёт по универсальному резервному процессу: сначала определит тип CDN, затем обойдёт по универсальным соображениям — порты/протоколы/EDNS и т.д.
Найти IP-кандидата — это ещё не всё. У FUCK-CDN есть полный конвейер верификации:
IP-кандидат
│
├─ V-1: Совпадает ли серийный номер SSL-сертификата с CDN?
│ └─ Является ли сертификат по умолчанию сертификатом другого домена? (признак множества виртуальных хостов на источнике)
│
├─ V-2: При прямом подключении заголовок Server — это nginx/apache или идентификатор CDN?
│
├─ V-3: Есть ли при обратном поиске IP записи о привязке целевого домена?
│
└─ V-4: Открыты ли порты SSH/FTP? (узлы CDN их не открывают)
│
▼
Рейтинг доказательств: S(решающее) / A(сильное подтверждение) / B(подтверждение) / C(слабая зацепка) / X(исключено)
│
▼
Достоверность: Установлено(95%+) / Высокая достоверность(80-95%) / Вероятно(60-80%) / Предположение(<60%)
│
▼
╔═══════════════════════════════════╗
║ Реальный IP: x.x.x.x ║
║ Достоверность: Установлено (95%+) ║
╚═══════════════════════════════════╝
Автоматически определяет среду выполнения и адаптируется:
Данный инструмент предназначен исключительно для авторизованного тестирования на проникновение, обучения сетевой безопасности, соревнований CTF и других законных сценариев. Пользователь обязан убедиться, что получил явное разрешение от владельца целевой системы. Вся юридическая ответственность, возникающая в результате использования данного инструмента, лежит на пользователе.
Автор: 0xShe Публичный аккаунт: 安全社 Сайт: sbbbb.cn
| Приоритет | Метод | Стоимость токенов |
|---|
| P0 | Утечка через записи SPF/MX/TXT, прямое подключение по IPv6, ретроспектива исторических DNS | Крайне низкая |
| P1 | Точное сравнение серийных номеров SSL-сертификатов, перечисление поддоменов, анализ различий в поведении HTTP-заголовка Server | Средняя |
| P2 | Поиск в пространственных поисковиках Shodan / FOFA / Censys / ZoomEye / Quake / Hunter, Favicon Hash, сканирование всех портов | Повышенная |
| P3 | Отслеживание по заголовкам писем, аудит JS-исходников, связывание доменов одной организации, обратный поиск по GA/AdSense ID, специфичные обходы CDN | Высокая |
| P4 | Глубокое копание: археология Web Archive, аудит конфигураций в исходниках, пассивная разведка, метаданные облачных провайдеров, обход WAF, атаки по временному измерению, помощь через социнженерию, вывод сетевой топологии | Крайне высокая |
| Платформа | Формат Key | Бесплатный лимит | Назначение |
|---|
| Shodan | SHODAN_API_KEY | Доступно сразу после регистрации | Поиск IP с одинаковыми признаками по сертификату/favicon/заголовку |
| FOFA | FOFA_EMAIL + FOFA_API_KEY | Доступно сразу после регистрации | Поиск по icon_hash, сертификату, ключевым словам в body |
| Censys | CENSYS_API_ID + CENSYS_API_SECRET | Доступно сразу после регистрации | Точный поиск по отпечатку сертификата SHA256 |
| SecurityTrails | SECURITYTRAILS_KEY | Бесплатно 50 раз/месяц | Исторические DNS-записи, перечисление поддоменов |
| ZoomEye | ZOOMEYE_API_KEY | Доступно сразу после регистрации | Поиск по сертификату, заголовку |
| 360 Quake | QUAKE_API_KEY | Доступно сразу после регистрации | Поиск по сертификату |
| 鹰图 Hunter | HUNTER_API_KEY | Доступно сразу после регистрации | Поиск по сертификату |
| VirusTotal | VIRUSTOTAL_KEY | Бесплатно 500 раз/день | История разрешений, перечисление поддоменов |
| CDN | Распознавание | Специфичный обход |
|---|
| Cloudflare | ✅ | Прямое подключение через не-проксируемые порты, база CrimeFlare, поддомен direct |
| Tencent EdgeOne | ✅ | Распознавание блокировок на сетевом уровне, признаки подсети CVM, механизм синхронизации сертификатов |
| Alibaba Cloud CDN/DCDN | ✅ | Различия Host при обратном проксировании, подсеть ECS, определение OSS/FC |
| AWS CloudFront | ✅ | Источник S3 Bucket, домен ALB, фильтрация по IP-диапазонам AWS |
| Akamai | ✅ | Тестовые объекты SureRoute, отладочные заголовки Ghost, сеть Staging |
| Azure CDN/Front Door | ✅ | Домены Azure VM, утечка health probe |
| Fastly | ✅ | Признаки Anycast, утечка X-Served-By, зона Shield |
| Imperva/Incapsula | ✅ | Обратное проксирование без проверки Host, утечка X-Iinfo |
| Sucuri WAF | ✅ | Прямое подключение через нестандартные порты, высокая утечка через исторические DNS |
| Huawei Cloud CDN | ✅ | Отладочный заголовок X-HW-Via, подсеть ECS |
| Wangsu CDN | ✅ | Признаки подсетей операторов, исторические DNS |
| Baidu Cloud CDN | ✅ | Источники BCH/BOS, высокая утечка |
| CDN77 / KeyCDN / StackPath | ✅ | Универсальные методы |
| Vercel / Netlify | ✅ | Универсальные методы |
| 加速乐 / 云盾 / 安全宝 | ✅ | Универсальные методы |
| Другие / неизвестные CDN | ✅ | Универсальный резервный процесс: автоматическое определение типа CDN → сканирование нестандартных портов → обход на уровне протокола → обход EDNS → перекрёстная проверка через пространственные поисковики |
| Windows | Linux / macOS |
|---|
| DNS-запросы | nslookup | nslookup / dig / host |
| HTTP-запросы | curl (Git Bash) | curl |
| SSL-сертификаты | openssl (Git Bash) | openssl |
| WHOIS | Замена через WebFetch | whois |
| Python | python | python3 |
| Временные файлы | $env:TEMP | /tmp |