Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
unwaf — Go-инструмент, который пассивно обнаруживает реальный origin IP за WAF/CDN, используя несколько OSINT-источников, а затем проверяет кандидатов через сходство HTML, отпечатки SSL-сертификатов и HTTP-заголовки. | Kitploit
Инструменты/GitHubGitHub/mmarting/unwaf
OSINT (Разведка открытых источников)РазведкаКартирование сетиСканирование портовАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииОбход WAFВеб-безопасностьТестирование на Проникновение
GitHub
18721477 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
mmarting/unwaf

unwaf

Go-инструмент, который пассивно обнаруживает реальный origin IP за WAF/CDN, используя несколько OSINT-источников, а затем проверяет кандидатов через сходство HTML, отпечатки SSL-сертификатов и HTTP-заголовки.

Репозиторий

Unwaf

Go Version License: GPL v3

Unwaf — это инструмент на Go, предназначенный для выявления обходов WAF с использованием пассивных техник. Он автоматизирует процесс поиска реального исходного IP-адреса за WAF/CDN, комбинируя несколько методов обнаружения и проверяя кандидатов путём сравнения схожести HTML, фингерпринтинга SSL-сертификатов и анализа HTTP-заголовков.

Unwaf автоматизирует шаги, которые я описал в этом посте в LinkedIn: Passive WAF bypassing

Текущая версия: 3.0.0 — см. CHANGELOG.md для истории версий.

Содержание

  • Как это работает
  • Методы обнаружения
  • Методы проверки
  • Установка
  • Использование
  • Опции
  • Примеры
  • Конфигурация
  • Автор
  • Лицензия

Как это работает

  1. Динамические WAF CIDR — Получает актуальные диапазоны IP Cloudflare и объединяет их с захардкоженными диапазонами WAF/CDN (включая IPv6).
  2. Подтверждение WAF — Разрешает текущие A-записи домена, проверяет, попадают ли они в известные диапазоны WAF/CDN, и выполняет фингерпринтинг через HTTP-заголовки.
  3. Хеширование favicon — Получает favicon.ico и генерирует хеши MD5, SHA256 и MMH3 (Shodan).
  4. Обнаружение IP — Запускает все включённые методы (до 15 источников) для сбора IP-адресов-кандидатов исходного сервера.
  5. Фильтрация — Отбрасывает IP-адреса, принадлежащие известным диапазонам WAF/CDN, и IP-адреса, совпадающие с текущим DNS-разрешением домена.
  6. Сканирование портов — Проверяет кандидатов на 8 распространённых веб-портах параллельно с индикатором прогресса.
  7. Проверка исходного сервера — Для каждого веб-сервера:
    • Получает HTML (напрямую по IP + с инъекцией заголовка Host) и сравнивает с эталоном
    • Сравнивает фингерпринты SSL-сертификатов на TLS-портах
    • Сравнивает HTTP-заголовки ответа
    • Вычисляет итоговую оценку (60% HTML + 25% сертификат + 15% заголовки ± статус)
  8. Сканирование соседей (опционально) — Расширяет подтверждённые IP-адреса обхода до подсетей /24 и сканирует соседей.
  9. Поиск ASN — Определяет ASN и организацию для подтверждённых IP-адресов обхода.
  10. Результаты — Выводит совпадения выше порога с оценками, информацией об ASN и командами проверки через curl.

Методы обнаружения

Методы проверки

Установка

root@kitploit:~
go install github.com/mmarting/unwaf@latest

Использование

root@kitploit:~
unwaf -h

Опции

Примеры

Проверить домен (только бесплатные методы, API-ключи не нужны):

root@kitploit:~
unwaf -d example.com

Работают как голые домены, так и полные URL:

root@kitploit:~
unwaf -d https://example.com/path

Проверка с вручную сохранённым HTML-файлом (полезно, когда WAF блокирует инструмент):

root@kitploit:~
unwaf -d example.com -s original.html

Понизить порог схожести для отлова частичных совпадений:

root@kitploit:~
unwaf -d example.com -t 40

Увеличить параллелизм для более быстрого сканирования:

root@kitploit:~
unwaf -d example.com -w 100

Подробный режим для просмотра каждого разрешённого поддомена/IP:

root@kitploit:~
unwaf -d example.com -v

Тихий режим для автоматизации — выводит только IP-адреса, по одному в строке:

root@kitploit:~
unwaf -q -d example.com

Вывод JSON для автоматизации:

root@kitploit:~
unwaf -d example.com --json

Пакетный режим со списком доменов:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

Использовать прокси (Tor, Burp и т.д.):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

Сканировать соседей /24 IP-адресов обхода:

root@kitploit:~
unwaf -d example.com --scan-neighbors

Ограничить запросы до 2/сек с таймаутом 5с:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

Передача в другие инструменты

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

Конфигурация

При первом запуске Unwaf создаёт $HOME/.unwaf.conf со следующим шаблоном:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

Автор

Martín Martín

  • Website
  • LinkedIn
  • GitHub

Лицензия

Распространяется под лицензией GPL v3.

Скачать инструмент
МетодТипОписание
SPF-записиБесплатноИзвлекает IP-адреса из механизмов SPF ip4:/ip6:
MX-записиБесплатноРазрешает имена хостов почтовых серверов (пропускает Google/Microsoft/и т.д.)
Проверка поддоменовБесплатноРазрешает 30+ распространённых поддоменов (mail, dev, staging, cpanel, origin и т.д.)
Certificate TransparencyБесплатноЗапрашивает crt.sh для всех поддоменов, разрешает в IP-адреса, не относящиеся к WAF
AlienVault OTXБесплатноПассивные DNS-записи (опциональный API-ключ повышает лимиты запросов)
RapidDNSБесплатноПеречисление поддоменов через парсинг HTML
HackerTargetБесплатноAPI поиска хостов (50 запросов/день)
Wayback MachineБесплатноИзвлекает имена хостов из архивных URL через CDX API
Обнаружение WAFБесплатноОпределяет вендора WAF через HTTP-заголовки
Хеширование faviconБесплатноГенерирует хеши MD5, SHA256 и MMH3 для поиска в Shodan/Censys
Поиск хостов ShodanAPI (бесплатный тариф)Поиск по CN SSL-сертификата, имени хоста и хешу favicon (поиск требует членства)
История SecurityTrailsAPI (бесплатный тариф)Исторические DNS A-записи (50 запросов/месяц бесплатно)
История ViewDNSAPI (бесплатный тариф)Исторические DNS A-записи (250 бесплатных запросов)
Поиск SSL CensysAPI (платно)Находит хосты, предъявляющие SSL-сертификаты, соответствующие домену
DNSDB/FarsightAPI (бесплатный тариф)Исторические DNS-записи через NDJSON API (Community Edition: 500 запросов/месяц)
МетодВесОписание
Схожесть HTML60%Сравнение текста на основе diff с эталонной страницей
SSL-сертификат25%Серийный номер (50%), совпадение CN (25%), пересечение SAN (25%)
HTTP-заголовки15%Сравнение Server, X-Powered-By и имён Set-Cookie
Код статуса±5-20%Бонус за совпадение, штраф за несовпадение success/error
ФлагДлинный флагОписаниеПо умолчанию
-d--domainДомен для проверки(обязательно, если не указан -l)
-s--sourceИсходный HTML-файл для сравнения—
-c--configПуть к файлу конфигурации$HOME/.unwaf.conf
-t--thresholdПорог схожести в процентах60
-w--workersКоличество параллельных воркеров50
-v--verboseВключить подробный выводfalse
-q--quietТихий режим: вывод только IP-адресов обходаfalse
--timeoutТаймаут HTTP в секундах10
--rate-limitМакс. HTTP-запросов в секунду, 0=без ограничений0
--proxyURL прокси (http:// или socks5://)—
--scan-neighborsСканировать соседей /24 подтверждённых IP-адресов обходаfalse
--jsonВыводить результаты в формате JSONfalse
-l--listФайл со списком доменов для проверки, по одному в строке—
-o--outputЗаписать результаты в файл—
--versionВывести версию и выйти—
-h--helpПоказать справку—