Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/warflop/cloudbunny
OSINT (Разведка открытых источников)РазведкаСбор информацииОбход WAFВеб-безопасность
GitHubwarflop/cloudbunny

cloudbunny

CloudBunny — это инструмент для определения реального IP-адреса сервера, использующего WAF в качестве прокси или защиты. В этом инструменте мы использовали три поисковые системы для поиска информации о домене: Shodan, Censys и Zoomeye.

Репозиторий
376662 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudBunny

CloudBunny — это инструмент для захвата исходного сервера, который использует WAF в качестве прокси или защиты.

Вы можете прочитать больше об инструменте здесь: https://tinyurl.com/y8p48wb3

Как это работает

В этом инструменте мы использовали три поисковые системы для поиска информации о домене: Shodan, Censys и Zoomeye. Для использования инструментов вам понадобятся ключи API, которые можно получить по следующим ссылкам:

root@kitploit:~
Shodan - https://account.shodan.io/
Censys - https://censys.io/account/api
ZoomEye - https://www.zoomeye.org/profile

ПРИМЕЧАНИЕ: В Zoomeye необходимо ввести логин и пароль, он генерирует динамический ключ API, и я уже делаю эту работу за вас. Просто введите свой логин и пароль.

После этого вам нужно поместить учетные данные в файл api.conf.

Установите зависимости:

root@kitploit:~
$ pip3 install -r requirements.txt

Использование

По умолчанию инструмент выполняет поиск во всех поисковых системах (вы можете настроить это с помощью аргументов), но вам необходимо ввести учетные данные, как указано выше. После того как вы загрузили учетные данные и установили зависимости, выполните:

root@kitploit:~
$ python3 cloudbunny.py -u securityattack.com.br

Ознакомьтесь с разделом справки:

root@kitploit:~
$ python3 cloudbunny.py -h

Замените securityattack.com.br на домен по вашему выбору.

Пример

root@kitploit:~

$ python3 cloudbunny.py -u site_example.com.br

	            /|      __  
	           / |   ,-~ /  
	          Y :|  //  /    
	          | jj /( .^  
	          >-"~"-v"  
	         /       Y    
	        jo  o    |  
	       ( ~T~     j   
	        >._-' _./   
	       /   "~"  |    
	      Y     _,  |      
	     /| ;-"~ _  l    
	    / l/ ,-"~    \  
	    \//\/      .- \  
	     Y        /    Y*  
	     l       I     ! 
	     ]\      _\    /"\ 
	    (" ~----( ~   Y.  )   
	~~~~~~~~~~~~~~~~~~~~~~~~~~    
CloudBunny - Bypass WAF with Search Engines 
Author: Eddy Oliveira (@Warflop)
https://github.com/Warflop 
    
[+] Looking for target on Shodan...
[+] Looking for target on Censys...
[+] Looking for certificates on Censys...
[+] Looking for target on ZoomEye...
[-] Just more some seconds...


+---------------+------------+-----------+----------------------------+
|   IP Address  |    ISP     |   Ports   |        Last Update         |
+---------------+------------+-----------+----------------------------+
|  55.14.232.4  | Amazon.com | [80, 443] | 2018-11-02T16:02:51.074543 |
| 54.222.146.40 | Amazon.com |    [80]   | 2018-11-02T10:16:38.166829 |
| 18.235.52.237 | Amazon.com | [443, 80] | 2018-11-08T01:22:11.323980 |
| 54.237.93.127 | Amazon.com | [443, 80] | 2018-11-05T15:54:40.248599 |
| 53.222.94.157 | Amazon.com | [443, 80] | 2018-11-06T08:46:03.377082 |
+---------------+------------+-----------+----------------------------+
    We may have some false positives :)
Скачать инструмент