Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hakoriginfinder — Инструмент для обнаружения исходного хоста за обратным прокси. Полезен для обхода облачных WAF! | Kitploit
Инструменты/GitHubGitHub/hakluke/hakoriginfinder
РазведкаСбор информацииОбход WAFВеб-безопасность
GitHubhakluke/hakoriginfinder

hakoriginfinder

Инструмент для обнаружения исходного хоста за обратным прокси. Полезен для обхода облачных WAF!

Репозиторий
1.1k13714 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

hakoriginfinder

Инструмент для обнаружения исходного хоста за обратным прокси. Полезен для обхода WAF и других обратных прокси.

Как это работает?

Этот инструмент сначала отправляет HTTP-запрос к указанному вами hostname/URL и сохраняет ответ, затем отправляет запрос к каждому IP-адресу из предоставленного списка по HTTP (80) и HTTPS (443) по умолчанию (можно указать больше портов через опцию), с заголовком Host, установленным в исходный host(:port). Каждый ответ затем сравнивается с исходным с помощью алгоритма Левенштейна для определения схожести. Если ответы схожи, он считается совпадением.

Использование

Передайте список IP-адресов через stdin, а исходный hostname через опцию -h. Например:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Вы можете установить порог расстояния Левенштейна с помощью -l. Чем меньше число, тем более схожими должны быть ответы для совпадения; значение по умолчанию — 5.

Количество потоков можно задать с помощью -t, по умолчанию — 32.

Hostname задаётся с помощью -h, по умолчанию отсутствует.

Порты для IP-адресов из stdin задаются с помощью -p, по умолчанию — 80,443.

Вывод

Вывод представляет собой 3 столбца, разделённых пробелами. Первый столбец — "MATCH" или "NOMATCH" в зависимости от того, был ли достигнут порог расстояния Левенштейна. Второй столбец — тестируемый URL, третий — оценка расстояния Левенштейна.

Пример вывода

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

Установка

Установите golang, затем выполните:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
Скачать инструмент