
Используйте неправильно настроенные DNS и старые записи баз данных, чтобы найти скрытые IP-адреса за сетью CloudFlare.
CloudFail — это тактический инструмент разведки, который собирает достаточно информации о цели, защищённой Cloudflare, в надежде обнаружить местоположение сервера. Используя Tor для маскировки всех запросов, на данный момент инструмент имеет 3 различные фазы атаки.
Пожалуйста, не стесняйтесь вносить свой вклад в этот проект. Если у вас есть идея или улучшение, создайте pull request!
Этот инструмент является PoC (Proof of Concept) и не гарантирует результаты. Можно настроить Cloudflare правильно, чтобы IP-адрес никогда не раскрывался и нигде не регистрировался; однако это бывает редко, и именно поэтому существует данный инструмент. Этот инструмент предназначен только для академических целей и тестирования в контролируемых средах. Не используйте его без получения соответствующего разрешения от владельца тестируемой сети. Автор не несёт ответственности за любое неправомерное использование инструмента.
Сначала установим pip3 для зависимостей Python3:
$ sudo apt-get install python3-pip
Затем можно проверить зависимости:
$ pip3 install -r requirements.txt
Если это не удаётся из-за отсутствия setuptools, выполните:
sudo apt-get install python3-setuptools
Для запуска сканирования цели:
python3 cloudfail.py --target seo.com
Для запуска сканирования цели с использованием Tor:
service tor start
(или если вы используете Windows или Mac, установите Vidalia или просто запустите браузер Tor)
python3 cloudfail.py --target seo.com --tor
Убедитесь, что вы используете Python3, а не Python2.*.
Python3
13eiCHxmAEaRZDXcgKJVtVnCKK5mTR1u1F
Купи мне пива или кофе... или и то, и другое! Если вы пожертвуете, отправьте мне сообщение, и я добавлю вас в список благодарностей! Спасибо!