
Инструмент для исследования безопасности с открытым исходным кодом, предназначенный для выявления раскрытия исходного IP-адреса веб-сайтов, защищённых Cloudflare и аналогичными обратными прокси-сервисами.
CloakQuest3r — это инструмент для исследования безопасности на Python, предназначенный для анализа и выявления возможного раскрытия исходного IP-адреса веб-сайтов, защищенных Cloudflare и другими обратными прокси или CDN-сервисами.
Веб-сайты часто используют Cloudflare для маскировки исходных IP-адресов своих серверов в целях безопасности и производительности. Однако неправильные конфигурации — такие как раскрытые поддомены, устаревшие DNS-записи или ненадлежащим образом защищенные сервисы — могут непреднамеренно раскрыть основную серверную инфраструктуру.
CloakQuest3r фокусируется на переборе поддоменов и методах пассивного анализа, чтобы помочь специалистам по безопасности, пентестерам и веб-администраторам оценить, не подвергается ли случайному раскрытию чувствительная инфраструктура. Инструмент предназначен для поддержки авторизованного тестирования безопасности, защитных оценок и усилий по укреплению инфраструктуры.
Google Colab, Google Shell, BinderКлючевые возможности:
Обнаружение реального IP: CloakQuest3r превосходно выявляет реальный IP-адрес веб-серверов, использующих сервисы Cloudflare. Эта критическая информация необходима для проведения всестороннего пентеста и обеспечения безопасности веб-ресурсов.
Сканирование поддоменов: Сканирование поддоменов является фундаментальным компонентом процесса поиска реального IP-адреса. Оно помогает идентифицировать фактический сервер, на котором размещен веб-сайт и его поддомены.
История IP-адресов: Получение исторической информации об IP-адресах для заданного домена. Использует сервис ViewDNS для загрузки и отображения таких данных, как IP-адрес, местоположение, владелец и дата последнего обнаружения.
Анализ SSL-сертификатов: Извлечение и анализ SSL-сертификатов, связанных с целевым доменом. Это может предоставить дополнительную информацию об инфраструктуре хостинга и потенциально раскрыть истинный IP-адрес.
SecurityTrails API (опционально): Если вы добавите свой бесплатный ключ API SecurityTrails в файл config.ini, вы сможете получать историческую информацию об IP-адресах от SecurityTrails.
Многопоточное сканирование: Для повышения эффективности и ускорения процесса обнаружения реального IP CloakQuest3r использует многопоточность. Эта функция позволяет сканировать большой список поддоменов без значительного увеличения времени выполнения.
Детальная отчетность: Инструмент предоставляет исчерпывающие результаты, включая общее количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование. Также отображаются любые реальные IP-адреса, обнаруженные в процессе, что облегчает углубленный анализ и пентест.
С помощью CloakQuest3r вы можете уверенно оценивать безопасность веб-сайтов, выявлять скрытые уязвимости и защищать свои веб-ресурсы, раскрывая истинный IP-адрес, скрытый за защитными слоями Cloudflare.
CloakQuest3r — один из 20 самых популярных хакерских инструментов 2023 года по версии KitPloit
- Иногда не удается обнаружить реальный IP.
- CloakQuest3r объединяет несколько индикаторов для выявления реальных IP-адресов за Cloudflare. Хотя сканирование поддоменов является частью процесса, мы не предполагаем, что все A-записи поддоменов указывают на целевой хост. Инструмент предназначен для предоставления ценной информации, но может не работать в каждом сценарии. Мы приветствуем любые конкретные предложения по улучшению.
- Мы создали прототип (proof of concept).
1. Ложноотрицательные результаты: CloakReveal3r не всегда может точно определить реальный IP-адрес за Cloudflare, особенно для веб-сайтов со сложными сетевыми конфигурациями или строгими мерами безопасности.
2. Динамические среды: Инфраструктура и конфигурации веб-сайтов могут меняться со временем. Инструмент может не отслеживать эти изменения, что потенциально приводит к устаревшей информации.
3. Вариативность поддоменов: Хотя инструмент сканирует поддомены, он не гарантирует, что все A-записи поддоменов будут указывать на основной хост. Некоторые поддомены также могут быть защищены Cloudflare.
[!IMPORTANT]
Этот инструмент является доказательством концепции и предназначен только для образовательных целей.
[!CAUTION] Пожалуйста, используйте это ответственно и этично.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Можно использовать CloakQuest3r в злонамеренных целях. Он всего лишь иллюстрирует, на что способны опытные атакующие. Защитники обязаны учитывать такие атаки и защищать своих пользователей от них. Использовать CloakQuest3r следует только с письменного разрешения целевых сторон для легитимных заданий по пентесту.