Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CloakQuest3r — Инструмент для исследования безопасности с открытым исходным кодом, предназначенный для выявления раскрытия исходного IP-адреса веб-сайтов, защищённых Cloudflare и аналогичными обратными прокси-сервисами. | Kitploit
Инструменты/GitHubGitHub/spyboy-productions/cloakquest3r
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средПеречисление Поддоменов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ DNS
GitHubspyboy-productions/cloakquest3r

CloakQuest3r

Инструмент для исследования безопасности с открытым исходным кодом, предназначенный для выявления раскрытия исходного IP-адреса веб-сайтов, защищённых Cloudflare и аналогичными обратными прокси-сервисами.

РепозиторийСайт
2.2k302658 месяцев назадПроверено Kitploit

Если вы нашли этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

Звезды Форки Проблемы Лицензия

TWITTER   -spyboy.in   -spyboy.blog   Discord

CloakQuest3r — это инструмент для исследования безопасности на Python, предназначенный для анализа и выявления возможного раскрытия исходного IP-адреса веб-сайтов, защищенных Cloudflare и другими обратными прокси или CDN-сервисами.

Веб-сайты часто используют Cloudflare для маскировки исходных IP-адресов своих серверов в целях безопасности и производительности. Однако неправильные конфигурации — такие как раскрытые поддомены, устаревшие DNS-записи или ненадлежащим образом защищенные сервисы — могут непреднамеренно раскрыть основную серверную инфраструктуру.

CloakQuest3r фокусируется на переборе поддоменов и методах пассивного анализа, чтобы помочь специалистам по безопасности, пентестерам и веб-администраторам оценить, не подвергается ли случайному раскрытию чувствительная инфраструктура. Инструмент предназначен для поддержки авторизованного тестирования безопасности, защитных оценок и усилий по укреплению инфраструктуры.

🚀 Запустить онлайн бесплатно на Google Colab, Google Shell, Binder

Открыть в Colab Открыть в Cloud Shell Открыть в Binder

Ключевые возможности:

  • Обнаружение реального IP: CloakQuest3r превосходно выявляет реальный IP-адрес веб-серверов, использующих сервисы Cloudflare. Эта критическая информация необходима для проведения всестороннего пентеста и обеспечения безопасности веб-ресурсов.

  • Сканирование поддоменов: Сканирование поддоменов является фундаментальным компонентом процесса поиска реального IP-адреса. Оно помогает идентифицировать фактический сервер, на котором размещен веб-сайт и его поддомены.

  • История IP-адресов: Получение исторической информации об IP-адресах для заданного домена. Использует сервис ViewDNS для загрузки и отображения таких данных, как IP-адрес, местоположение, владелец и дата последнего обнаружения.

  • Анализ SSL-сертификатов: Извлечение и анализ SSL-сертификатов, связанных с целевым доменом. Это может предоставить дополнительную информацию об инфраструктуре хостинга и потенциально раскрыть истинный IP-адрес.

  • SecurityTrails API (опционально): Если вы добавите свой бесплатный ключ API SecurityTrails в файл config.ini, вы сможете получать историческую информацию об IP-адресах от SecurityTrails.

  • Многопоточное сканирование: Для повышения эффективности и ускорения процесса обнаружения реального IP CloakQuest3r использует многопоточность. Эта функция позволяет сканировать большой список поддоменов без значительного увеличения времени выполнения.

  • Детальная отчетность: Инструмент предоставляет исчерпывающие результаты, включая общее количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование. Также отображаются любые реальные IP-адреса, обнаруженные в процессе, что облегчает углубленный анализ и пентест.

С помощью CloakQuest3r вы можете уверенно оценивать безопасность веб-сайтов, выявлять скрытые уязвимости и защищать свои веб-ресурсы, раскрывая истинный IP-адрес, скрытый за защитными слоями Cloudflare.

Особо отмечено:

CloakQuest3r — один из 20 самых популярных хакерских инструментов 2023 года по версии KitPloit

  • Топ-20 самых популярных хакерских инструментов в 2023 году

Ограничения

root@kitploit:~

- Иногда не удается обнаружить реальный IP.

- CloakQuest3r объединяет несколько индикаторов для выявления реальных IP-адресов за Cloudflare. Хотя сканирование поддоменов является частью процесса, мы не предполагаем, что все A-записи поддоменов указывают на целевой хост. Инструмент предназначен для предоставления ценной информации, но может не работать в каждом сценарии. Мы приветствуем любые конкретные предложения по улучшению.

- Мы создали прототип (proof of concept).

1. Ложноотрицательные результаты: CloakReveal3r не всегда может точно определить реальный IP-адрес за Cloudflare, особенно для веб-сайтов со сложными сетевыми конфигурациями или строгими мерами безопасности.

2. Динамические среды: Инфраструктура и конфигурации веб-сайтов могут меняться со временем. Инструмент может не отслеживать эти изменения, что потенциально приводит к устаревшей информации.

3. Вариативность поддоменов: Хотя инструмент сканирует поддомены, он не гарантирует, что все A-записи поддоменов будут указывать на основной хост. Некоторые поддомены также могут быть защищены Cloudflare.

[!IMPORTANT]

Этот инструмент является доказательством концепции и предназначен только для образовательных целей.

[!CAUTION] Пожалуйста, используйте это ответственно и этично.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Можно использовать CloakQuest3r в злонамеренных целях. Он всего лишь иллюстрирует, на что способны опытные атакующие. Защитники обязаны учитывать такие атаки и защищать своих пользователей от них. Использовать CloakQuest3r следует только с письменного разрешения целевых сторон для легитимных заданий по пентесту.

Совместимость с ОС :

Windows Linux Android macOS

Требования:

Python Git

Как использовать:

  1. Запустите с одним аргументом командной строки: целевой домен, который вы хотите проанализировать.

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    Для пользователей Termux (Android) используйте команду, приведенную ниже, если у вас возникли проблемы с установкой cryptography с помощью requirements.txt

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. Инструмент проверит, использует ли веб-сайт Cloudflare. Если нет, он сообщит вам и спросит, хотите ли вы все равно продолжить.

  3. Если Cloudflare обнаружен, сначала будут выведены исторические записи IP, а затем запустится сканирование поддоменов для определения их реальных IP-адресов.

  4. Вы получите подробный результат, включающий количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование.

  5. Все найденные реальные IP-адреса будут отображены, что позволит вам провести дальнейший анализ и пентест.

Это упрощает процесс оценки безопасности веб-сайта, предоставляя четкий, организованный и информативный отчет. Используйте его для улучшения своих оценок безопасности, выявления потенциальных уязвимостей и защиты ваших веб-ресурсов.


Опционально: SecurityTrails API

Получает историческую информацию об IP-адресах от SecurityTrails. Если у вас есть ключ API, добавьте его в файл конфигурации (config.ini).

При первом запуске скрипт генерирует файл config.ini со следующим содержимым:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

Перейдите в каталог CloakQuest3r и добавьте свой API-ключ в файл config.ini.

Впоследствии скрипт пытается получить данные от SecurityTrails API. Если получение не удается по таким причинам, как ограничения квоты или недоступность сайта, соответствующая функция корректно пропускается.


Вклад:

Приветствуются любые вклады и запросы функций! Если вы столкнулись с какими-либо проблемами или у вас есть идеи по улучшению, не стесняйтесь открывать issue или отправлять pull request.

😴🥱😪💤 ToDo:

  • Обнаруживать IP через вызовы API веб-сайта (POC)
  • Сохранять всю информацию в файл Txt/CSV.

💬 Если возникла проблема, пообщайтесь здесь

Discord Server

⭔ Скриншоты:


-->

‼️ Другие полезные инструменты 🤓

R4ven Отслеживание местоположения человека через интернет.

Facad1ng — это инструмент маскировки URL, предназначенный для скрытия фишинговых URL.

Omnisci3nt — мощный инструмент веб-разведки.

WebSecProbe обход 403.

Valid8Proxy получает, проверяет и сохраняет рабочие прокси.

Если вы нашли этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

Скачать инструмент