
Инструмент для исследования безопасности с открытым исходным кодом, предназначенный для выявления раскрытия исходного IP-адреса веб-сайтов, защищённых Cloudflare и аналогичными обратными прокси-сервисами.
CloakQuest3r — это инструмент для исследования безопасности на Python, предназначенный для анализа и выявления возможного раскрытия исходного IP-адреса веб-сайтов, защищенных Cloudflare и другими обратными прокси или CDN-сервисами.
Веб-сайты часто используют Cloudflare для маскировки исходных IP-адресов своих серверов в целях безопасности и производительности. Однако неправильные конфигурации — такие как раскрытые поддомены, устаревшие DNS-записи или ненадлежащим образом защищенные сервисы — могут непреднамеренно раскрыть основную серверную инфраструктуру.
CloakQuest3r фокусируется на переборе поддоменов и методах пассивного анализа, чтобы помочь специалистам по безопасности, пентестерам и веб-администраторам оценить, не подвергается ли случайному раскрытию чувствительная инфраструктура. Инструмент предназначен для поддержки авторизованного тестирования безопасности, защитных оценок и усилий по укреплению инфраструктуры.
Google Colab, Google Shell, BinderКлючевые возможности:
Обнаружение реального IP: CloakQuest3r превосходно выявляет реальный IP-адрес веб-серверов, использующих сервисы Cloudflare. Эта критическая информация необходима для проведения всестороннего пентеста и обеспечения безопасности веб-ресурсов.
Сканирование поддоменов: Сканирование поддоменов является фундаментальным компонентом процесса поиска реального IP-адреса. Оно помогает идентифицировать фактический сервер, на котором размещен веб-сайт и его поддомены.
История IP-адресов: Получение исторической информации об IP-адресах для заданного домена. Использует сервис ViewDNS для загрузки и отображения таких данных, как IP-адрес, местоположение, владелец и дата последнего обнаружения.
Анализ SSL-сертификатов: Извлечение и анализ SSL-сертификатов, связанных с целевым доменом. Это может предоставить дополнительную информацию об инфраструктуре хостинга и потенциально раскрыть истинный IP-адрес.
SecurityTrails API (опционально): Если вы добавите свой бесплатный ключ API SecurityTrails в файл config.ini, вы сможете получать историческую информацию об IP-адресах от SecurityTrails.
Многопоточное сканирование: Для повышения эффективности и ускорения процесса обнаружения реального IP CloakQuest3r использует многопоточность. Эта функция позволяет сканировать большой список поддоменов без значительного увеличения времени выполнения.
Детальная отчетность: Инструмент предоставляет исчерпывающие результаты, включая общее количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование. Также отображаются любые реальные IP-адреса, обнаруженные в процессе, что облегчает углубленный анализ и пентест.
С помощью CloakQuest3r вы можете уверенно оценивать безопасность веб-сайтов, выявлять скрытые уязвимости и защищать свои веб-ресурсы, раскрывая истинный IP-адрес, скрытый за защитными слоями Cloudflare.
CloakQuest3r — один из 20 самых популярных хакерских инструментов 2023 года по версии KitPloit
- Иногда не удается обнаружить реальный IP.
- CloakQuest3r объединяет несколько индикаторов для выявления реальных IP-адресов за Cloudflare. Хотя сканирование поддоменов является частью процесса, мы не предполагаем, что все A-записи поддоменов указывают на целевой хост. Инструмент предназначен для предоставления ценной информации, но может не работать в каждом сценарии. Мы приветствуем любые конкретные предложения по улучшению.
- Мы создали прототип (proof of concept).
1. Ложноотрицательные результаты: CloakReveal3r не всегда может точно определить реальный IP-адрес за Cloudflare, особенно для веб-сайтов со сложными сетевыми конфигурациями или строгими мерами безопасности.
2. Динамические среды: Инфраструктура и конфигурации веб-сайтов могут меняться со временем. Инструмент может не отслеживать эти изменения, что потенциально приводит к устаревшей информации.
3. Вариативность поддоменов: Хотя инструмент сканирует поддомены, он не гарантирует, что все A-записи поддоменов будут указывать на основной хост. Некоторые поддомены также могут быть защищены Cloudflare.
[!IMPORTANT]
Этот инструмент является доказательством концепции и предназначен только для образовательных целей.
[!CAUTION] Пожалуйста, используйте это ответственно и этично.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Можно использовать CloakQuest3r в злонамеренных целях. Он всего лишь иллюстрирует, на что способны опытные атакующие. Защитники обязаны учитывать такие атаки и защищать своих пользователей от них. Использовать CloakQuest3r следует только с письменного разрешения целевых сторон для легитимных заданий по пентесту.
Как использовать:
Запустите с одним аргументом командной строки: целевой домен, который вы хотите проанализировать.
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
Для пользователей Termux (Android) используйте команду, приведенную ниже, если у вас возникли проблемы с установкой cryptography с помощью requirements.txt
pkg install python-cryptography
python cloakquest3r.py example.com
Инструмент проверит, использует ли веб-сайт Cloudflare. Если нет, он сообщит вам и спросит, хотите ли вы все равно продолжить.
Если Cloudflare обнаружен, сначала будут выведены исторические записи IP, а затем запустится сканирование поддоменов для определения их реальных IP-адресов.
Вы получите подробный результат, включающий количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование.
Все найденные реальные IP-адреса будут отображены, что позволит вам провести дальнейший анализ и пентест.
Это упрощает процесс оценки безопасности веб-сайта, предоставляя четкий, организованный и информативный отчет. Используйте его для улучшения своих оценок безопасности, выявления потенциальных уязвимостей и защиты ваших веб-ресурсов.
Опционально: SecurityTrails API
Получает историческую информацию об IP-адресах от SecurityTrails. Если у вас есть ключ API, добавьте его в файл конфигурации (config.ini).
При первом запуске скрипт генерирует файл config.ini со следующим содержимым:
[DEFAULT]
securitytrails_api_key = your_api_key
Перейдите в каталог CloakQuest3r и добавьте свой API-ключ в файл config.ini.
Впоследствии скрипт пытается получить данные от SecurityTrails API. Если получение не удается по таким причинам, как ограничения квоты или недоступность сайта, соответствующая функция корректно пропускается.
Приветствуются любые вклады и запросы функций! Если вы столкнулись с какими-либо проблемами или у вас есть идеи по улучшению, не стесняйтесь открывать issue или отправлять pull request.
-->
R4ven Отслеживание местоположения человека через интернет.
Facad1ng — это инструмент маскировки URL, предназначенный для скрытия фишинговых URL.
Omnisci3nt — мощный инструмент веб-разведки.
WebSecProbe обход 403.
Valid8Proxy получает, проверяет и сохраняет рабочие прокси.